Autonomie, cu frână de mână.
A da munca pe mâna unui software este o chestiune de control, nu de entuziasm. Aici scrie exact ce face Systeni, ce refuză să facă de la sine și — mai jos — ce nu avem încă.
Cum este delimitată autonomia.
Agenții acționează în limitele pe care le stabiliți dumneavoastră
Regulile decid ce poate face un agent singur: un interval de sumă, un prag minim de încredere și cine aprobă. Dincolo de aceste limite, decide un om.
Răspunsurile vin din surse aprobate
Baza de cunoștințe este ceea ce încărcați și aprobați. Agenții citează sursa și spun că nu știu în loc să inventeze un răspuns.
Totul este reversibil
Fluxurile de lucru sunt versionate, agenții pot fi puși pe pauză dintr-un clic, iar fiecare rulare păstrează o înregistrare a fiecărui pas parcurs.
Nimic nu intră în funcțiune până nu publicați dumneavoastră
Fluxurile rulează întâi în mod de test, pe trafic de probă. Niciun client nu vede ceva ce nu ați văzut funcționând.
Ce este adevărat chiar acum.
Tot ce se află pe această listă este implementat și poate fi verificat în produs sau într-un contract.
- Criptare în tranzitHTTPS pe fiecare conexiune, cu HSTS, astfel încât un browser care a vizitat o dată să nu revină la HTTP necriptat.
- Unde sunt dateleUn server, la Nürnberg, în Germania. Nu o alegere între regiuni — există una, și aceasta este. Dacă vă trebuie în altă parte, vă predăm o copie pe care o rulați singuri.
- Control al accesului pe roluriProprietar, administrator, operator și vizualizator, aplicate pe fiecare spațiu de lucru.
- Predare către om prin proiectareUn răspuns pe care documentele nu îl susțin, sau unul sub un prag minim de încredere, ajunge la un om. Încrederea necesară pentru o acțiune se stabilește pentru fiecare regulă.
Ce nu avem.
Majoritatea furnizorilor omit această pagină. Dacă apare o certificare pe site-ul unui concurent, cereți raportul — și aplicați-ne același criteriu.
- Nu există
Contract de prelucrare GDPR
În pregătire. Subîmputerniciții sunt listați pe pagina de confidențialitate, iar cererile de ștergere primesc răspuns în 30 de zile, dar încă nu există un acord de prelucrare semnat.
- Nu există
Jurnal de audit
Înregistrat; exportul pentru clienți nu este încă disponibil. Autentificările și modificările aduse conexiunilor, regulilor și fluxurilor de lucru sunt scrise într-un tabel de audit pe server, iar deocamdată nu există un ecran sau un export din care să le puteți citi.
- Nu există
SOC 2 Type II
Nu îl deținem încă. Este în plan; vom publica raportul când va exista.
- Nu există
ISO 27001
Nu îl deținem încă. Domeniu definit, fără certificare.
- Nu există
SLA de disponibilitate publicat
SLA contractual pe Enterprise. Încă fără pagină publică de stare.
- Nu există
Criptare la stocare
Încă nu. Volumul bazei de date și copiile de rezervă nocturne nu sunt criptate la stocare. Datele de autentificare stocate de un spațiu de lucru pentru conexiunile sale sunt sigilate separat, cu AES-256-GCM.
Aduceți-vă chestionarul de securitate.
Îl completăm înainte de partea comercială, nu după — iar acolo unde răspunsul sincer este „încă nu”, acela este răspunsul pe care îl primiți.