afka uses analytics cookies to understand how visitors use the site. No ads, no data sales.
afka executa agentes que se conectam às suas ferramentas e agem em seu nome, portanto segurança e controle são integrados ao produto. Esta página resume como protegemos seus dados e como você mantém o controle do que seus agentes podem fazer.
Projetamos o afka para que a automação poderosa permaneça sob o seu controle. Ações sensíveis podem ser retidas para aprovação, cada ação é registrada, os gastos têm limites, e os seus dados ficam isolados e criptografados. A segurança não é um recurso isolado, ela percorre a nossa infraestrutura, a nossa aplicação e os controles que colocamos em suas mãos.
O afka é executado em provedores de infraestrutura em nuvem de boa reputação, que mantêm forte segurança física e de rede, além de suas próprias certificações do setor. Nosso ambiente de produção é logicamente separado do de desenvolvimento e testes, e o acesso a ele é restrito e monitorado.
Os dados são criptografados em trânsito por meio de TLS e criptografados em repouso. Os tokens de conexão e outros segredos são mantidos em um cofre de segredos criptografado, em vez de em configuração de texto simples, e são descriptografados apenas quando necessário para executar as suas tarefas.
Cada Workspace de cliente é logicamente isolado, com a separação aplicada na camada de banco de dados, de modo que um cliente não possa acessar os dados de outro. As tarefas são executadas restritas ao Workspace que as iniciou.
Quando você conecta um aplicativo de terceiros, a autorização é tratada por uma camada de integração gerenciada, o afka nunca recebe suas senhas de terceiros. Os tokens de acesso resultantes são armazenados no cofre criptografado e usados apenas para realizar o trabalho que você solicita. Você pode revisar e desconectar qualquer conta conectada a qualquer momento, o que revoga o acesso do afka.
As tarefas e qualquer código gerado são executados dentro de um ambiente isolado e seguro (sandbox), separado de outras cargas de trabalho. Você escolhe quanta autonomia cada agente tem, e ações sensíveis ou irreversíveis podem ser condicionadas para que aguardem a sua aprovação explícita antes de serem executadas. Limites de gastos e listas de permissões mantêm a atividade automatizada dentro dos limites que você define.
Cada ação que um agente realiza, juntamente com as aprovações, as rejeições e os créditos usados por cada ação, é gravada em um registro de auditoria somente de acréscimo restrito ao seu Workspace. O registro foi projetado para que as entradas não possam ser alteradas de forma silenciosa, oferecendo a você um registro confiável do que aconteceu, quando e por quê.
Aplicamos controles de acesso baseados em funções e de privilégio mínimo em todos os nossos sistemas. O acesso da equipe à produção é limitado a quem precisa dele, concedido para finalidades específicas e registrado. As contas de cliente oferecem suporte a e-mail e login único (SSO) com Google ou Microsoft, e as funções permitem que você controle o que os membros do seu Workspace podem fazer.
Seguimos práticas seguras de desenvolvimento de software, incluindo revisão de código, varredura de dependências e vulnerabilidades, e separação dos segredos do código-fonte. As alterações são testadas antes do lançamento, e mantemos as nossas dependências atualizadas para reduzir a exposição a vulnerabilidades conhecidas.
Monitoramos o Serviço quanto a eventos de confiabilidade e segurança usando registro de logs, monitoramento de erros e alertas. Mantemos processos de backup e recuperação adequados ao Serviço, para que os dados possam ser restaurados em caso de falha.
Como o afka atua em seu nome, oferecemos a você controles para mantê-lo seguro: níveis de autonomia (de apenas rascunho, a condicionados à aprovação, ou automáticos dentro de limites), pontos de aprovação para etapas sensíveis, listas de permissões e limites de gastos. Não vendemos os seus dados, e não usamos o conteúdo do seu espaço de trabalho para treinar modelos fundacionais de terceiros. Consulte a nossa Política de Privacidade para mais detalhes.
Alinhamos as nossas práticas com padrões reconhecidos de segurança e privacidade e apoiamos a conformidade dos clientes por meio da nossa Política de Privacidade e do nosso DPA, incluindo o tratamento de dados alinhado com o GDPR. À medida que crescemos, buscamos certificações formais e avaliações independentes; iremos publicá-las aqui assim que obtidas, em vez de alegá-las antes de serem conquistadas.
Agradecemos os relatos de pesquisadores de segurança. Se você acredita ter encontrado uma vulnerabilidade, envie um e-mail para support@afka.ai com os detalhes e as etapas para reproduzi-la, e conceda-nos uma oportunidade razoável para investigar e corrigir antes de qualquer divulgação pública. Por favor, não acesse nem modifique dados que não sejam seus, não degrade o Serviço nem execute varreduras automatizadas intrusivas. Valorizamos a pesquisa de boa-fé e não tomaremos medidas contra pesquisadores que sigam esta diretriz.
A segurança é uma responsabilidade compartilhada. Você ajuda a manter o seu Workspace seguro usando credenciais fortes e exclusivas e ativando o login único sempre que possível, gerenciando quem tem acesso, conectando apenas as contas de que precisa e definindo níveis de autonomia, pontos de aprovação e limites de gastos que correspondam à sua tolerância a riscos. Revise o seu registro de auditoria regularmente e desconecte as contas que não utiliza mais.
Tem dúvidas sobre segurança ou precisa de documentação para uma avaliação de fornecedores? Envie um e-mail para support@afka.ai e teremos prazer em ajudar.
Afka, Inc.
2810 N Church St STE 89857
Wilmington, DE 19802
United States