Segurança e confiança

Autonomia, com travão de mão.

Entregar trabalho a software é uma questão de controlo, não de entusiasmo. Aqui está exatamente o que a Systeni faz, o que se recusa a fazer sozinha e — mais abaixo — o que ainda não temos.

Controlo

Como a autonomia é limitada.

Os agentes agem dentro dos limites que você define

As regras decidem o que um agente pode fazer sozinho: um intervalo de valores, uma confiança mínima e quem aprova. Fora desses limites, decide uma pessoa.

As respostas vêm de fontes aprovadas

A base de conhecimento é aquilo que você carrega e aprova. Os agentes citam a fonte e dizem que não sabem em vez de inventar uma resposta.

Tudo é reversível

Os fluxos têm versões, os agentes podem ser pausados num clique e cada execução guarda o registo de cada passo que deu.

Nada entra no ar antes de você publicar

Os fluxos correm primeiro em modo de teste sobre tráfego de amostra. Nenhum cliente vê nada que você não tenha visto a funcionar.

Já disponível

O que é verdade neste momento.

Tudo o que está nesta lista está implementado e pode ser verificado no produto ou num contrato.

  • Encriptação em trânsitoHTTPS em todas as ligações, com HSTS para que um navegador que já visitou o site não volte a HTTP simples.
  • Onde estão os dadosUm servidor, em Nuremberga, Alemanha. Não é uma escolha de regiões — há uma, e é esta. Se precisar deles noutro sítio, entregamos-lhe uma cópia que gere você mesmo.
  • Controlo de acessos por perfisProprietário, administrador, operador e leitor, aplicados por espaço de trabalho.
  • Passagem a uma pessoa por desenhoUma resposta que os documentos não sustentam, ou que fica abaixo de um limiar de confiança fixo, passa a uma pessoa. A confiança exigida por cada ação define-se em cada regra.
Ainda não

O que não temos.

A maioria dos fornecedores omite esta página. Se aparecer uma certificação no site de um concorrente, peça o relatório — e aplique-nos o mesmo critério.

  • Não disponível

    Contrato de subcontratação RGPD

    Em preparação. Os subcontratantes estão indicados na página de privacidade e os pedidos de eliminação são respondidos em 30 dias, mas ainda não existe um contrato de subcontratação assinado.

  • Não disponível

    Registo de auditoria

    Registado; a exportação para o cliente ainda não existe. Os inícios de sessão e as alterações a ligações, regras e fluxos são escritos numa tabela de auditoria no servidor, e ainda não há uma vista nem uma exportação onde os possa ler.

  • Não disponível

    SOC 2 Type II

    Ainda não obtido. Está previsto; publicaremos o relatório quando existir.

  • Não disponível

    ISO 27001

    Ainda não obtido. Âmbito definido, sem certificação.

  • Não disponível

    SLA de disponibilidade publicado

    SLA contratual oferecido no Enterprise. Ainda sem página pública de estado.

  • Não disponível

    Encriptação em repouso

    Ainda não. O volume da base de dados e as cópias de segurança noturnas não estão encriptados em repouso. As credenciais que um espaço de trabalho guarda para as suas ligações são seladas à parte, com AES-256-GCM.

A Systeni está no início. Enquanto não existirem, não mostraremos selo algum e nenhum comercial está autorizado a sugerir o contrário. Se uma certificação for um requisito firme da sua compra, diga-o agora e não à assinatura.

Traga o seu questionário de segurança.

Preenchemo-lo antes da parte comercial, não depois — e onde a resposta honesta é «ainda não», é essa a resposta que recebe.