afka uses analytics cookies to understand how visitors use the site. No ads, no data sales.
afka voert agents uit die verbinding maken met uw tools en namens u handelen, dus beveiliging en controle zijn ingebouwd in het product. Deze pagina geeft een samenvatting van hoe we uw gegevens beschermen en hoe u controle behoudt over wat uw agents kunnen doen.
We ontwerpen afka zo dat krachtige automatisering onder uw controle blijft. Gevoelige acties kunnen worden vastgehouden ter goedkeuring, elke actie wordt gelogd, de uitgaven zijn begrensd, en uw gegevens zijn geïsoleerd en versleuteld. Beveiliging is geen enkele functie, ze loopt door onze infrastructuur, onze applicatie en de bedieningsmogelijkheden die we in uw handen leggen.
afka draait op gerenommeerde aanbieders van cloudinfrastructuur die sterke fysieke en netwerkbeveiliging en hun eigen branchecertificeringen onderhouden. Onze productieomgeving is logisch gescheiden van ontwikkeling en tests, en de toegang ertoe is beperkt en wordt gemonitord.
Gegevens worden tijdens verzending versleuteld met TLS en in rust versleuteld. Verbindingstokens en andere geheimen worden bewaard in een versleutelde secrets-kluis in plaats van in platte configuratie, en worden alleen ontsleuteld wanneer dat nodig is om uw taken uit te voeren.
Elke Workspace van een klant is logisch geïsoleerd, waarbij de scheiding op databaseniveau wordt afgedwongen, zodat de ene klant geen toegang heeft tot de gegevens van een andere. Taken worden uitgevoerd binnen de reikwijdte van de Workspace die ze heeft gestart.
Wanneer u een app van derden koppelt, wordt de autorisatie afgehandeld door een beheerde integratielaag, afka ontvangt nooit uw wachtwoorden van derden. De resulterende toegangstokens worden opgeslagen in de versleutelde kluis en worden alleen gebruikt om het werk uit te voeren waar u om vraagt. U kunt elk gekoppeld account op elk moment bekijken en ontkoppelen, waarmee de toegang van afka wordt ingetrokken.
Taken en eventuele gegenereerde code worden uitgevoerd binnen een geïsoleerde, veilige sandbox, gescheiden van andere werklasten. U bepaalt hoeveel autonomie elke agent heeft, en gevoelige of onomkeerbare acties kunnen zo worden ingesteld dat ze wachten op uw uitdrukkelijke goedkeuring voordat ze worden uitgevoerd. Uitgavenlimieten en toegestane-lijsten houden geautomatiseerde activiteit binnen de grenzen die u instelt.
Elke actie die een agent uitvoert, samen met de goedkeuringen, afwijzingen en de credits die elke actie heeft gebruikt, wordt vastgelegd in een alleen-toevoegen auditlogboek dat beperkt is tot uw Workspace. Het logboek is zo ontworpen dat vermeldingen niet stilzwijgend kunnen worden gewijzigd, waardoor u een betrouwbaar overzicht krijgt van wat er is gebeurd, wanneer en waarom.
We passen op al onze systemen op rollen gebaseerde toegangscontrole met minimale rechten toe. Toegang van medewerkers tot de productieomgeving is beperkt tot degenen die deze nodig hebben, wordt voor specifieke doeleinden verleend en gelogd. Klantaccounts ondersteunen e-mail en eenmalige aanmelding (SSO) met Google of Microsoft, en met rollen kunt u bepalen wat leden van uw Workspace mogen doen.
We volgen veilige softwareontwikkelingspraktijken, waaronder codereview, het scannen van afhankelijkheden en kwetsbaarheden, en het scheiden van geheimen van de broncode. Wijzigingen worden vóór de release getest, en we houden onze afhankelijkheden up-to-date om blootstelling aan bekende kwetsbaarheden te verminderen.
We monitoren de Dienst op betrouwbaarheids- en beveiligingsgebeurtenissen met behulp van logging, foutbewaking en waarschuwingen. We onderhouden back-up- en herstelprocessen die passen bij de Dienst, zodat gegevens kunnen worden hersteld in geval van een storing.
Omdat afka namens u handelt, geven we u bedieningsmogelijkheden om het veilig te houden: autonomieniveaus (van alleen concept, tot goedkeuringsgestuurd, tot automatisch binnen grenzen), goedkeuringspunten voor gevoelige stappen, toegestane-lijsten en uitgavenlimieten. We verkopen uw gegevens niet, en we gebruiken de inhoud van uw werkruimte niet om foundation-modellen van derden te trainen. Zie ons Privacybeleid voor meer informatie.
We stemmen onze werkwijzen af op erkende beveiligings- en privacynormen en ondersteunen de compliance van klanten via ons Privacybeleid en onze DPA, waaronder een op GDPR afgestemde gegevensverwerking. Naarmate we groeien, streven we naar formele certificeringen en onafhankelijke beoordelingen; we zullen deze hier publiceren zodra ze zijn behaald, in plaats van ze te claimen voordat ze zijn verdiend.
We verwelkomen meldingen van beveiligingsonderzoekers. Als u denkt dat u een kwetsbaarheid hebt gevonden, stuur dan een e-mail naar support@afka.ai met de details en de stappen om deze te reproduceren, en geef ons een redelijke gelegenheid om te onderzoeken en te verhelpen vóór enige openbaarmaking. Gelieve geen gegevens die niet van u zijn te raadplegen of te wijzigen, de Dienst niet te verstoren en geen indringende geautomatiseerde scans uit te voeren. We waarderen onderzoek te goeder trouw en zullen geen actie ondernemen tegen onderzoekers die zich aan deze richtlijn houden.
Beveiliging is een gedeelde verantwoordelijkheid. U helpt uw Workspace veilig te houden door sterke, unieke inloggegevens te gebruiken en waar mogelijk eenmalige aanmelding in te schakelen, te beheren wie toegang heeft, alleen de accounts te koppelen die u nodig hebt en autonomieniveaus, goedkeuringspunten en uitgavenlimieten in te stellen die passen bij uw risicobereidheid. Bekijk regelmatig uw auditlogboek en ontkoppel accounts die u niet meer gebruikt.
Hebt u vragen over beveiliging of hebt u documentatie nodig voor een leveranciersbeoordeling? Stuur een e-mail naar support@afka.ai en we helpen u graag verder.
Afka, Inc.
2810 N Church St STE 89857
Wilmington, DE 19802
United States