Seguridad y confianza

Autonomía, con freno de mano.

Ceder trabajo a un software es una cuestión de control, no de entusiasmo. Aquí está exactamente qué hace Systeni, qué se niega a hacer por su cuenta y —más abajo— qué todavía no tenemos.

Control

Cómo se acota la autonomía.

Los agentes actúan dentro de los límites que usted fija

Las reglas deciden qué puede hacer un agente por su cuenta: un rango de importes, una confianza mínima y quién aprueba. Fuera de esos límites, decide una persona.

Las respuestas salen de fuentes aprobadas

La base de conocimiento es lo que usted sube y aprueba. Los agentes citan la fuente y dicen que no saben en lugar de inventarse una respuesta.

Todo es reversible

Los flujos tienen versiones, los agentes se pausan con un clic y cada ejecución guarda constancia de cada paso que dio.

Nada se publica hasta que usted lo publica

Los flujos se prueban primero contra tráfico de muestra en modo de prueba. Ningún cliente ve nada que usted no haya visto funcionar.

Ya disponible

Lo que es cierto ahora mismo.

Todo lo de esta lista está implementado y puede verificarse en el producto o en un contrato.

  • Cifrado en tránsitoHTTPS en todas las conexiones, con HSTS para que un navegador que ya ha entrado una vez no vuelva a HTTP sin cifrar.
  • Dónde están los datosUn servidor, en Núremberg, Alemania. No es una elección de regiones: hay una, y es esta. Si los necesita en otro sitio, le entregamos una copia que usted mismo ejecuta.
  • Control de acceso por rolesPropietario, administrador, operador y lector, aplicados por espacio de trabajo.
  • Traspaso a personas por diseñoUna respuesta que los documentos no respaldan, o que queda por debajo de un umbral de confianza fijo, pasa a una persona. La confianza que exige cada acción se fija en cada regla.
Todavía no

Lo que no tenemos.

La mayoría de los proveedores omite esta página. Si aparece una certificación en la web de un competidor, pida el informe, y exíjanos a nosotros el mismo criterio.

  • No disponible

    Contrato de encargo del tratamiento

    En preparación. Los subencargados figuran en la página de privacidad y las solicitudes de supresión se responden en 30 días, pero todavía no hay un contrato de encargo de tratamiento firmado.

  • No disponible

    Registro de auditoría

    Se registra; la exportación para clientes aún no está disponible. Los inicios de sesión y los cambios de conexiones, reglas y flujos se escriben en una tabla de auditoría del servidor, y todavía no hay pantalla ni exportación para que usted lo lea.

  • No disponible

    SOC 2 Type II

    Todavía no lo tenemos. Está en la hoja de ruta; publicaremos el informe cuando exista.

  • No disponible

    ISO 27001

    Todavía no lo tenemos. Alcance definido, sin certificar.

  • No disponible

    SLA de disponibilidad publicado

    SLA contractual en Enterprise. Aún sin página pública de estado.

  • No disponible

    Cifrado en reposo

    Todavía no. El volumen de la base de datos y las copias de seguridad nocturnas no están cifrados en reposo. Las credenciales que un espacio de trabajo guarda para sus conexiones se sellan aparte, con AES-256-GCM.

Systeni está en sus inicios. Mientras no existan, no mostraremos ningún sello por ellas, y ningún comercial está autorizado a insinuar lo contrario. Si una certificación es un requisito firme para su compra, dígalo ahora y no al firmar el contrato.

Traiga su cuestionario de seguridad.

Lo completamos antes de la fase comercial, no después — y donde la respuesta honesta es «todavía no», esa es la respuesta que recibe.