afka uses analytics cookies to understand how visitors use the site. No ads, no data sales.
afka запускает агентов, которые подключаются к вашим инструментам и действуют от вашего имени, поэтому безопасность и контроль встроены в продукт. На этой странице описано, как мы защищаем ваши данные и как вы остаетесь в контроле над тем, что могут делать ваши агенты.
Мы разрабатываем afka так, чтобы мощная автоматизация оставалась под вашим контролем. Чувствительные действия могут задерживаться для согласования, каждое действие фиксируется в журнале, расходы ограничены лимитами, а ваши данные изолированы и зашифрованы. Безопасность это не отдельная функция, она пронизывает нашу инфраструктуру, наше приложение и средства контроля, которые мы передаём в ваши руки.
afka работает на надёжных поставщиках облачной инфраструктуры, которые обеспечивают строгую физическую и сетевую безопасность, а также имеют собственные отраслевые сертификаты. Наша производственная среда логически отделена от среды разработки и тестирования, а доступ к ней ограничен и контролируется.
Данные шифруются при передаче с использованием TLS и шифруются в состоянии покоя. Токены подключения и другие секреты хранятся в зашифрованном хранилище секретов, а не в конфигурации в открытом виде, и расшифровываются только тогда, когда это необходимо для выполнения ваших задач.
Каждый клиентский Workspace логически изолирован, при этом разделение обеспечивается на уровне базы данных, так что один клиент не может получить доступ к данным другого. Задачи выполняются в пределах того Workspace, который их инициировал.
Когда вы подключаете стороннее приложение, авторизацией занимается управляемый уровень интеграции, afka никогда не получает ваши сторонние пароли. Полученные токены доступа хранятся в зашифрованном хранилище и используются только для выполнения запрошенной вами работы. Вы можете в любой момент просмотреть и отключить любую подключённую учётную запись, что отзывает доступ afka.
Задачи и любой сгенерированный код выполняются внутри изолированной защищённой песочницы, отделённой от других рабочих нагрузок. Вы выбираете, сколько автономии имеет каждый агент, а чувствительные или необратимые действия можно ограничить так, чтобы они ожидали вашего явного согласования перед выполнением. Лимиты расходов и списки разрешённых удерживают автоматизированную деятельность в установленных вами пределах.
Каждое действие агента, наряду с согласованиями, отклонениями и кредитами, использованными каждым действием, записывается в журнал аудита только для добавления, ограниченный вашим Workspace. Журнал спроектирован так, чтобы записи нельзя было незаметно изменить, что даёт вам надёжную запись того, что произошло, когда и почему.
Мы применяем ролевое управление доступом по принципу наименьших привилегий во всех наших системах. Доступ сотрудников к производственной среде предоставляется только тем, кому он необходим, выдаётся для определённых целей и фиксируется в журнале. Учётные записи клиентов поддерживают электронную почту и единый вход (SSO) через Google или Microsoft, а роли позволяют вам контролировать, что могут делать участники вашего Workspace.
Мы следуем безопасным практикам разработки программного обеспечения, включая проверку кода, сканирование зависимостей и уязвимостей, а также отделение секретов от исходного кода. Изменения тестируются перед выпуском, и мы поддерживаем наши зависимости в актуальном состоянии, чтобы снизить подверженность известным уязвимостям.
Мы отслеживаем Сервис на предмет событий надёжности и безопасности с помощью журналирования, мониторинга ошибок и оповещений. Мы поддерживаем процессы резервного копирования и восстановления, соответствующие Сервису, чтобы данные можно было восстановить в случае сбоя.
Поскольку afka действует от вашего имени, мы предоставляем вам средства контроля для обеспечения безопасности: уровни автономии (от только черновика, до требующего согласования, и до автоматического в установленных пределах), точки согласования для чувствительных шагов, списки разрешённых и лимиты расходов. Мы не продаём ваши данные и не используем содержимое вашего рабочего пространства для обучения сторонних базовых моделей. Подробности см. в нашей Политике конфиденциальности.
Мы приводим наши практики в соответствие с признанными стандартами безопасности и конфиденциальности и поддерживаем соответствие требованиям со стороны клиентов через нашу Политику конфиденциальности и наш DPA, включая обработку данных в соответствии с GDPR. По мере нашего роста мы стремимся к получению официальных сертификатов и независимых оценок; мы опубликуем их здесь после получения, а не будем заявлять о них до того, как они будут заслужены.
Мы приветствуем сообщения от исследователей безопасности. Если вы считаете, что обнаружили уязвимость, напишите на адрес support@afka.ai, указав подробности и шаги для воспроизведения, и предоставьте нам разумную возможность для расследования и устранения до какого-либо публичного раскрытия. Пожалуйста, не получайте доступ к данным, которые вам не принадлежат, и не изменяйте их, не ухудшайте работу Сервиса и не запускайте навязчивые автоматизированные сканирования. Мы ценим добросовестные исследования и не будем предпринимать действий против исследователей, которые следуют этому указанию.
Безопасность это общая ответственность. Вы помогаете обеспечить безопасность своего Workspace, используя надёжные уникальные учётные данные и включая единый вход, где это возможно, управляя тем, кто имеет доступ, подключая только те учётные записи, которые вам нужны, и устанавливая уровни автономии, точки согласования и лимиты расходов, соответствующие вашей толерантности к риску. Регулярно просматривайте свой журнал аудита и отключайте учётные записи, которые вы больше не используете.
Есть вопросы о безопасности или нужна документация для проверки поставщика? Напишите на адрес support@afka.ai, и мы будем рады помочь.
Afka, Inc.
2810 N Church St STE 89857
Wilmington, DE 19802
United States