Sicurezza e fiducia

Autonomia, con il freno a mano.

Affidare lavoro a un software è una questione di controllo, non di entusiasmo. Qui c’è esattamente cosa fa Systeni, cosa si rifiuta di fare da solo e — più in basso — cosa ancora non abbiamo.

Controllo

Come viene delimitata l autonomia.

Gli agenti agiscono entro i limiti che stabilite voi

Le regole stabiliscono che cosa un agente può fare da solo: una fascia di importo, una confidenza minima e chi approva. Fuori da questi limiti decide una persona.

Le risposte vengono da fonti approvate

La base di conoscenza è ciò che caricate e approvate. Gli agenti citano la fonte e dicono di non sapere invece di inventare una risposta.

Tutto è reversibile

I flussi sono versionati, gli agenti si mettono in pausa con un clic e ogni esecuzione conserva il registro di ogni passo compiuto.

Nulla va in produzione finché non pubblicate voi

I flussi girano prima in modalità di prova su traffico di esempio. Nessun cliente vede qualcosa che voi non abbiate visto funzionare.

Già disponibile

Che cosa è vero adesso.

Tutto ciò che è in questo elenco è realizzato e verificabile nel prodotto o in un contratto.

  • Cifratura in transitoHTTPS su ogni connessione, con HSTS: un browser che ha già visitato il sito non torna all’HTTP in chiaro.
  • Dove sono i datiUn server, a Norimberga, in Germania. Non una scelta fra regioni: ce n'è una, ed è questa. Se le servono altrove, le consegniamo una copia che gestisce lei.
  • Controllo degli accessi per ruoliTitolare, amministratore, operatore e lettore, applicati per spazio di lavoro.
  • Passaggio a una persona per progettoUna risposta che i documenti non sostengono, o che resta sotto una soglia minima di confidenza, passa a una persona. La confidenza richiesta da un’azione si stabilisce regola per regola.
Non ancora

Che cosa non abbiamo.

La maggior parte dei fornitori omette questa pagina. Se una certificazione compare sul sito di un concorrente, chiedete il rapporto — e applicate a noi lo stesso metro.

  • Non disponibile

    Accordo di trattamento GDPR

    In preparazione. I sub-responsabili sono elencati nella pagina sulla privacy e le richieste di cancellazione ricevono risposta entro 30 giorni, ma non esiste ancora un accordo sul trattamento firmato.

  • Non disponibile

    Registro di controllo

    Registrato; l’esportazione per i clienti non è ancora disponibile. Accessi e modifiche a connessioni, regole e flussi vengono scritti in una tabella di controllo sul server, e non c’è ancora una schermata né un’esportazione che le permetta di leggerli.

  • Non disponibile

    SOC 2 Type II

    Non ancora ottenuto. In programma; pubblicheremo il rapporto quando esisterà.

  • Non disponibile

    ISO 27001

    Non ancora ottenuto. Perimetro definito, non certificato.

  • Non disponibile

    SLA di disponibilità pubblicato

    SLA contrattuale offerto su Enterprise. Nessuna pagina di stato pubblica per ora.

  • Non disponibile

    Cifratura dei dati archiviati

    Non ancora. Il volume del database e i backup notturni non sono cifrati. Le credenziali che uno spazio di lavoro conserva per le sue connessioni sono sigillate a parte, con AES-256-GCM.

Systeni è agli inizi. Finché non esistono, non mostreremo alcun sigillo e nessun commerciale è autorizzato a lasciar intendere il contrario. Se una certificazione è un requisito vincolante per il vostro acquisto, ditelo ora e non alla firma.

Portateci il vostro questionario di sicurezza.

Lo compiliamo prima della trattativa economica, non dopo — e dove la risposta onesta è «non ancora», è quella che riceve.