Beveiliging en vertrouwen

Autonomie, met handrem.

Werk aan software overlaten is een kwestie van controle, niet van enthousiasme. Hier staat precies wat Systeni doet, wat het uit zichzelf weigert, en — verderop — wat wij nog niet hebben.

Controle

Hoe autonomie wordt begrensd.

Agents handelen binnen grenzen die u stelt

Beleidsregels bepalen wat een agent alleen mag doen: een bedragsbereik, een minimale zekerheid en wie goedkeurt. Buiten die grenzen beslist een mens.

Antwoorden komen uit goedgekeurde bronnen

De kennisbank is wat u uploadt en goedkeurt. Agents noemen de bron en zeggen dat ze het niet weten in plaats van een antwoord te verzinnen.

Alles is omkeerbaar

Workflows zijn geversioneerd, agents pauzeert u met één klik, en elke run legt elke stap vast die hij heeft gezet.

Niets gaat live voordat u publiceert

Workflows draaien eerst in testmodus op voorbeeldverkeer. Geen klant ziet iets wat u niet hebt zien werken.

Nu al aanwezig

Wat op dit moment waar is.

Alles op deze lijst is gebouwd en is te controleren in het product of in een contract.

  • Versleuteling tijdens verzendingHTTPS op elke verbinding, met HSTS zodat een browser die er één keer is geweest niet terugvalt op onversleuteld HTTP.
  • Waar de gegevens staanEén server, in Neurenberg, Duitsland. Geen keuze uit regio's — er is er één, en dit is die. Heeft u ze elders nodig, dan krijgt u een kopie die u zelf draait.
  • Toegang op basis van rollenEigenaar, beheerder, operator en lezer, per werkruimte afgedwongen.
  • Overdracht aan een mens als uitgangspuntEen antwoord dat de documenten niet ondersteunen, of dat onder een vaste zekerheidsdrempel ligt, gaat naar een mens. Welke zekerheid een actie nodig heeft, stelt u per beleidsregel in.
Nog niet

Wat we niet hebben.

De meeste leveranciers laten deze pagina weg. Staat er een certificering op de site van een concurrent, vraag dan het rapport op — en houd ons aan dezelfde maatstaf.

  • Niet aanwezig

    AVG-verwerkersovereenkomst

    In voorbereiding. Subverwerkers staan op de privacypagina en verzoeken tot verwijdering beantwoorden we binnen 30 dagen, maar een ondertekende verwerkersovereenkomst is er nog niet.

  • Niet aanwezig

    Auditlog

    Vastgelegd; een export voor klanten is er nog niet. Aanmeldingen en wijzigingen aan verbindingen, regels en workflows worden op de server in een audittabel geschreven, en er is nog geen scherm of export waarmee u ze kunt lezen.

  • Niet aanwezig

    SOC 2 Type II

    Nog niet behaald. Staat op de planning; we publiceren het rapport zodra het bestaat.

  • Niet aanwezig

    ISO 27001

    Nog niet behaald. Scope bepaald, niet gecertificeerd.

  • Niet aanwezig

    Gepubliceerde beschikbaarheids-SLA

    Contractuele SLA bij Enterprise. Nog geen publieke statuspagina.

  • Niet aanwezig

    Versleuteling van opgeslagen gegevens

    Nog niet. Het databasevolume en de nachtelijke back-ups zijn niet versleuteld opgeslagen. Inloggegevens die een werkruimte voor zijn verbindingen bewaart, worden apart verzegeld met AES-256-GCM.

Systeni staat aan het begin. Zolang ze er niet zijn, tonen wij er geen keurmerk voor, en geen verkoper mag anders suggereren. Is een certificering een harde eis voor uw inkoop, zeg het dan nu en niet bij ondertekening.

Kom met uw beveiligingsvragenlijst.

Wij vullen die in vóór de offertefase, niet erna — en waar het eerlijke antwoord “nog niet” is, krijgt u precies dat antwoord.