Autonomía, con freno de mano.
Ceder trabajo a un software es una cuestión de control, no de entusiasmo. Aquí está exactamente qué hace Systeni, qué se niega a hacer por su cuenta y —más abajo— qué todavía no tenemos.
Cómo se acota la autonomía.
Los agentes actúan dentro de los límites que usted fija
Las reglas deciden qué puede hacer un agente por su cuenta: un rango de importes, una confianza mínima y quién aprueba. Fuera de esos límites, decide una persona.
Las respuestas salen de fuentes aprobadas
La base de conocimiento es lo que usted sube y aprueba. Los agentes citan la fuente y dicen que no saben en lugar de inventarse una respuesta.
Todo es reversible
Los flujos tienen versiones, los agentes se pausan con un clic y cada ejecución guarda constancia de cada paso que dio.
Nada se publica hasta que usted lo publica
Los flujos se prueban primero contra tráfico de muestra en modo de prueba. Ningún cliente ve nada que usted no haya visto funcionar.
Lo que es cierto ahora mismo.
Todo lo de esta lista está implementado y puede verificarse en el producto o en un contrato.
- Cifrado en tránsitoHTTPS en todas las conexiones, con HSTS para que un navegador que ya ha entrado una vez no vuelva a HTTP sin cifrar.
- Dónde están los datosUn servidor, en Núremberg, Alemania. No es una elección de regiones: hay una, y es esta. Si los necesita en otro sitio, le entregamos una copia que usted mismo ejecuta.
- Control de acceso por rolesPropietario, administrador, operador y lector, aplicados por espacio de trabajo.
- Traspaso a personas por diseñoUna respuesta que los documentos no respaldan, o que queda por debajo de un umbral de confianza fijo, pasa a una persona. La confianza que exige cada acción se fija en cada regla.
Lo que no tenemos.
La mayoría de los proveedores omite esta página. Si aparece una certificación en la web de un competidor, pida el informe, y exíjanos a nosotros el mismo criterio.
- No disponible
Contrato de encargo del tratamiento
En preparación. Los subencargados figuran en la página de privacidad y las solicitudes de supresión se responden en 30 días, pero todavía no hay un contrato de encargo de tratamiento firmado.
- No disponible
Registro de auditoría
Se registra; la exportación para clientes aún no está disponible. Los inicios de sesión y los cambios de conexiones, reglas y flujos se escriben en una tabla de auditoría del servidor, y todavía no hay pantalla ni exportación para que usted lo lea.
- No disponible
SOC 2 Type II
Todavía no lo tenemos. Está en la hoja de ruta; publicaremos el informe cuando exista.
- No disponible
ISO 27001
Todavía no lo tenemos. Alcance definido, sin certificar.
- No disponible
SLA de disponibilidad publicado
SLA contractual en Enterprise. Aún sin página pública de estado.
- No disponible
Cifrado en reposo
Todavía no. El volumen de la base de datos y las copias de seguridad nocturnas no están cifrados en reposo. Las credenciales que un espacio de trabajo guarda para sus conexiones se sellan aparte, con AES-256-GCM.
Traiga su cuestionario de seguridad.
Lo completamos antes de la fase comercial, no después — y donde la respuesta honesta es «todavía no», esa es la respuesta que recibe.