Securitate și încredere

Autonomie, cu frână de mână.

A da munca pe mâna unui software este o chestiune de control, nu de entuziasm. Aici scrie exact ce face Systeni, ce refuză să facă de la sine și — mai jos — ce nu avem încă.

Control

Cum este delimitată autonomia.

Agenții acționează în limitele pe care le stabiliți dumneavoastră

Regulile decid ce poate face un agent singur: un interval de sumă, un prag minim de încredere și cine aprobă. Dincolo de aceste limite, decide un om.

Răspunsurile vin din surse aprobate

Baza de cunoștințe este ceea ce încărcați și aprobați. Agenții citează sursa și spun că nu știu în loc să inventeze un răspuns.

Totul este reversibil

Fluxurile de lucru sunt versionate, agenții pot fi puși pe pauză dintr-un clic, iar fiecare rulare păstrează o înregistrare a fiecărui pas parcurs.

Nimic nu intră în funcțiune până nu publicați dumneavoastră

Fluxurile rulează întâi în mod de test, pe trafic de probă. Niciun client nu vede ceva ce nu ați văzut funcționând.

Existente astăzi

Ce este adevărat chiar acum.

Tot ce se află pe această listă este implementat și poate fi verificat în produs sau într-un contract.

  • Criptare în tranzitHTTPS pe fiecare conexiune, cu HSTS, astfel încât un browser care a vizitat o dată să nu revină la HTTP necriptat.
  • Unde sunt dateleUn server, la Nürnberg, în Germania. Nu o alegere între regiuni — există una, și aceasta este. Dacă vă trebuie în altă parte, vă predăm o copie pe care o rulați singuri.
  • Control al accesului pe roluriProprietar, administrator, operator și vizualizator, aplicate pe fiecare spațiu de lucru.
  • Predare către om prin proiectareUn răspuns pe care documentele nu îl susțin, sau unul sub un prag minim de încredere, ajunge la un om. Încrederea necesară pentru o acțiune se stabilește pentru fiecare regulă.
Încă nu

Ce nu avem.

Majoritatea furnizorilor omit această pagină. Dacă apare o certificare pe site-ul unui concurent, cereți raportul — și aplicați-ne același criteriu.

  • Nu există

    Contract de prelucrare GDPR

    În pregătire. Subîmputerniciții sunt listați pe pagina de confidențialitate, iar cererile de ștergere primesc răspuns în 30 de zile, dar încă nu există un acord de prelucrare semnat.

  • Nu există

    Jurnal de audit

    Înregistrat; exportul pentru clienți nu este încă disponibil. Autentificările și modificările aduse conexiunilor, regulilor și fluxurilor de lucru sunt scrise într-un tabel de audit pe server, iar deocamdată nu există un ecran sau un export din care să le puteți citi.

  • Nu există

    SOC 2 Type II

    Nu îl deținem încă. Este în plan; vom publica raportul când va exista.

  • Nu există

    ISO 27001

    Nu îl deținem încă. Domeniu definit, fără certificare.

  • Nu există

    SLA de disponibilitate publicat

    SLA contractual pe Enterprise. Încă fără pagină publică de stare.

  • Nu există

    Criptare la stocare

    Încă nu. Volumul bazei de date și copiile de rezervă nocturne nu sunt criptate la stocare. Datele de autentificare stocate de un spațiu de lucru pentru conexiunile sale sunt sigilate separat, cu AES-256-GCM.

Systeni este la început. Până când acestea nu există, nu vom afișa nicio insignă pentru ele, iar niciun agent de vânzări nu este autorizat să sugereze altceva. Dacă o certificare este o cerință fermă a achiziției voastre, spuneți-ne acum, nu la semnarea contractului.

Aduceți-vă chestionarul de securitate.

Îl completăm înainte de partea comercială, nu după — iar acolo unde răspunsul sincer este „încă nu”, acela este răspunsul pe care îl primiți.