afka uses analytics cookies to understand how visitors use the site. No ads, no data sales.
afka uruchamia agentów, którzy łączą się z Twoimi narzędziami i działają w Twoim imieniu, dlatego bezpieczeństwo i kontrola są wbudowane w produkt. Ta strona podsumowuje, jak chronimy Twoje dane i jak zachowujesz kontrolę nad tym, co mogą robić Twoi agenci.
Projektujemy afka tak, aby zaawansowana automatyzacja pozostawała pod Twoją kontrolą. Wrażliwe działania mogą być wstrzymane do zatwierdzenia, każde działanie jest rejestrowane, wydatki są ograniczone limitami, a Twoje dane są izolowane i szyfrowane. Bezpieczeństwo to nie pojedyncza funkcja, przenika ono naszą infrastrukturę, naszą aplikację oraz mechanizmy kontroli, które oddajemy w Twoje ręce.
afka działa u renomowanych dostawców infrastruktury chmurowej, którzy utrzymują silne zabezpieczenia fizyczne i sieciowe oraz własne certyfikaty branżowe. Nasze środowisko produkcyjne jest logicznie oddzielone od środowiska programistycznego i testowego, a dostęp do niego jest ograniczony i monitorowany.
Dane są szyfrowane podczas przesyłania za pomocą TLS oraz szyfrowane w spoczynku. Tokeny połączeń i inne sekrety są przechowywane w zaszyfrowanym sejfie sekretów, a nie w konfiguracji w postaci zwykłego tekstu, i są odszyfrowywane tylko wtedy, gdy jest to niezbędne do wykonania Twoich zadań.
Każdy Workspace klienta jest logicznie izolowany, a rozdzielenie jest egzekwowane na poziomie bazy danych, dzięki czemu jeden klient nie może uzyskać dostępu do danych innego. Zadania są wykonywane w ramach Workspace, który je zainicjował.
Gdy łączysz aplikację innej firmy, autoryzacją zajmuje się zarządzana warstwa integracji, afka nigdy nie otrzymuje Twoich haseł do usług innych firm. Powstałe tokeny dostępu są przechowywane w zaszyfrowanym sejfie i wykorzystywane wyłącznie do wykonania pracy, o którą prosisz. W dowolnym momencie możesz przejrzeć i odłączyć dowolne połączone konto, co cofa dostęp afka.
Zadania oraz wszelki wygenerowany kod są uruchamiane wewnątrz izolowanej, bezpiecznej piaskownicy, oddzielonej od innych obciążeń. Ty decydujesz, ile autonomii ma każdy agent, a wrażliwe lub nieodwracalne działania mogą być tak skonfigurowane, aby czekały na Twoje wyraźne zatwierdzenie przed wykonaniem. Limity wydatków i listy dozwolonych utrzymują zautomatyzowaną aktywność w granicach, które ustalasz.
Każde działanie podejmowane przez agenta, wraz z zatwierdzeniami, odrzuceniami oraz kredytami zużytymi przez każde działanie, jest zapisywane w dzienniku audytu tylko do dopisywania ograniczonym do Twojego Workspace. Dziennik zaprojektowano tak, aby wpisów nie można było po cichu zmienić, co zapewnia Ci wiarygodny zapis tego, co się wydarzyło, kiedy i dlaczego.
Stosujemy oparte na rolach mechanizmy kontroli dostępu zgodne z zasadą minimalnych uprawnień we wszystkich naszych systemach. Dostęp personelu do środowiska produkcyjnego jest ograniczony do osób, które go potrzebują, przyznawany w określonych celach i rejestrowany. Konta klientów obsługują e-mail oraz logowanie jednokrotne (SSO) z Google lub Microsoft, a role pozwalają Ci kontrolować, co mogą robić członkowie Twojego Workspace.
Stosujemy bezpieczne praktyki tworzenia oprogramowania, w tym przegląd kodu, skanowanie zależności i podatności oraz oddzielanie sekretów od kodu źródłowego. Zmiany są testowane przed wydaniem, a nasze zależności utrzymujemy w aktualnym stanie, aby ograniczyć narażenie na znane podatności.
Monitorujemy Usługę pod kątem zdarzeń dotyczących niezawodności i bezpieczeństwa za pomocą rejestrowania, monitorowania błędów i powiadomień. Utrzymujemy procesy tworzenia kopii zapasowych i odtwarzania odpowiednie dla Usługi, aby dane mogły zostać przywrócone w przypadku awarii.
Ponieważ afka działa w Twoim imieniu, dajemy Ci mechanizmy kontroli, aby zachować bezpieczeństwo: poziomy autonomii (od samego szkicu, przez wymagające zatwierdzenia, po automatyczne w ustalonych granicach), punkty zatwierdzania dla wrażliwych kroków, listy dozwolonych oraz limity wydatków. Nie sprzedajemy Twoich danych i nie wykorzystujemy zawartości Twojej przestrzeni roboczej do trenowania modeli fundamentowych innych firm. Szczegóły znajdziesz w naszej Polityce prywatności.
Dostosowujemy nasze praktyki do uznanych standardów bezpieczeństwa i prywatności oraz wspieramy zgodność klientów poprzez naszą Politykę prywatności i naszą DPA, w tym przetwarzanie danych zgodne z GDPR. W miarę naszego rozwoju dążymy do formalnych certyfikacji i niezależnych ocen; opublikujemy je tutaj po ich uzyskaniu, zamiast deklarować je, zanim zostaną zdobyte.
Z zadowoleniem przyjmujemy zgłoszenia od badaczy bezpieczeństwa. Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach, napisz na adres support@afka.ai, podając szczegóły i kroki umożliwiające jej odtworzenie, i daj nam rozsądną możliwość zbadania i usunięcia problemu przed jakimkolwiek publicznym ujawnieniem. Prosimy nie uzyskiwać dostępu do danych, które nie należą do Ciebie, ani ich nie modyfikować, nie pogarszać działania Usługi ani nie uruchamiać natrętnych zautomatyzowanych skanów. Cenimy badania prowadzone w dobrej wierze i nie będziemy podejmować działań wobec badaczy, którzy przestrzegają tej wytycznej.
Bezpieczeństwo to wspólna odpowiedzialność. Pomagasz chronić swój Workspace, używając silnych, unikalnych danych logowania i włączając logowanie jednokrotne tam, gdzie to możliwe, zarządzając tym, kto ma dostęp, łącząc tylko te konta, których potrzebujesz, oraz ustawiając poziomy autonomii, punkty zatwierdzania i limity wydatków odpowiadające Twojej tolerancji ryzyka. Regularnie przeglądaj swój dziennik audytu i odłączaj konta, których już nie używasz.
Masz pytania dotyczące bezpieczeństwa lub potrzebujesz dokumentacji do oceny dostawcy? Napisz na adres support@afka.ai, a chętnie pomożemy.
Afka, Inc.
2810 N Church St STE 89857
Wilmington, DE 19802
United States