Seguridad · por diseño

El poder de la IA, con controles.

OpsIQ se basa en un principio: una IA que puede escribir para tu negocio debe pedir permiso primero. Cada solicitud es verificada, cada acción contratada, delimitada, firmada, verificada por rol y auditada. Sin atajos, sin sorpresas, sin operaciones fuera de política.

AES-256 · TLS 1.3I/O firmado con HMAC-SHA256Aislamiento por inquilino100% IA convierte auditado
Cada acción firmada y delimitada
Nada llega a los datos sin verificar
En vivo Cada solicitud se gana su lugar. solicitud 2FA SSO CORTAFUEGOS VAULT · sellado por inquilino REGISTRO DE AUDITORÍA · SOLO-ADICIÓN login.success · 2FA · propietario Configura tu CRM acción.firmada · reembolso_factura · ok
AES-256cifrado en reposo
TLS 1.3En cada conexión
HMACSHA-256 firmado I/O
100%La IA se vuelve auditada
Autenticación y acceso

Autenticar, autorizar, auditoría.

Solo las personas adecuadas entran, y una vez dentro, cada movimiento queda registrado. Cada administrador habilita TOTP de dos factores (Google Authenticator, 1Password, Authy, cualquier aplicación RFC-6238); Business y Enterprise añaden inicio de sesión único OIDC y aprovisionamiento automático SCIM para que los que entran y salen fluyan directamente desde tu IdP. Los intentos de fuerza bruta se limitan a un bloqueo automático, y cada inicio de sesión, permiso y cambio de SCIM se registra.

TOTP de dos factores: por administrador, con códigos de recuperación de un solo uso que puedes regenerar.
OIDC SSO y SCIM: trae tu propio IdP en Business+; el aprovisionamiento se registra.
reCAPTCHA y bloqueo. Contadores de inicio de sesión fallido activan un bloqueo automático de IP.
Desafío 2FAVerificando
Verificación en dos pasos Ingresa el código de 6 dígitos de tu aplicación 4 9 2 7 1 3 Verificar e iniciar sesión
EntoncesCon acceso y registro por rol
01

Autenticar

TOTP de dos factores u OIDC SSO prueba quién está llamando. SCIM aprovisiona y desactiva administradores directamente desde tu IdP.

02

Autorizar

Los roles de propietario / administrador / soporte más las concesiones por página significan que cada persona llega exactamente a lo que su trabajo necesita, nada más.

03

Auditoría

Cada inicio de sesión, cambio de permiso y escritura (humana o de IA) se registra en un registro de solo anexar con actor, IP, hora y resultado.

Los controles centrales

Cuatro garantías, trabajando a la vez.

Cada solicitud pasa por la misma coreografía de seguridad: probar identidad, probar autoridad, firmar el camino, sellar los datos. El resultado es una plataforma que se siente rápida sin nunca volverse casual sobre el acceso.

01

Autenticar

TOTP de dos factores, flujos de unidor/salidor OIDC SSO y SCIM verifican quién está ingresando antes de que se abra cualquier superficie de administrador.

02

Autorizar

No (optar por participar)

03

Firmar

El tráfico de webhook y las llamadas API están limitados, verificadas por HMAC, protegidas contra repeticiones, limitadas por tasa y vinculadas a un solo espacio de trabajo.

04

Auditoría

Cada escritura humana, acción de IA, cambio de permiso y evento de seguridad aterriza en un flujo de auditoría de solo agregar.

plano de control de seguridad de OpsIQ verificación en vivo
Eventos de Seguridad Auditoría estructurada Inicios de sesión fallidos
transmisión
Total de eventos1,28474 IPs únicas
Crítico03Escribir una opinión ahora
Advertencias18últimas 24 horas
Bytes de auditoría2.4mflujo de solo anexar
Filtrar evento, actor, IP, traza...
Severidad
Cliente
Aplicar
SeveridadActor / IPEventoResultadoRastro
CríticoIA
10.0.4.12
off_contract_action.rechazado
Escritura intentada bloqueada antes del punto final
Denegadotr_8fa2
AdvertenciaPor Ava R.
102.89.x.x
webhook. signing_key. rotated
clave de espacio de trabajo sellada y reemplazada
Registradotr_3c19
InformaciónSCIM
Otras
admin.deactivated
sincronización de directorios eliminó el acceso
Sincronizadotr_b771
InformaciónBloqueo
45.137.x.x
Error al iniciar sesión.
restablecimiento masivo registrado por el propietario
Aprobadotr_09de
Flujo de eventos JSON · actor, IP, params, resultado, duración

Registro de auditoría abierto

La rotación de la clave de firma de webhook se preserva con actor, rol, IP, marca de tiempo, hash de parámetros en bruto, resultado e ID de seguimiento.

Actor: Ava R.Rol: propietario de la empresaResultado: no registradohash: 9f3a...2c
Postura en vivo

Sin escrituras invisibles.

Las acciones de IA, los cambios de administrador y las entregas de webhook se registran con actor, IP, acción, resultado y estado de aprobación.

100% auditado por IAExportación CSVHistorial solo para propietariosretención de 12 meses
Borde firmado

Cada llamada de borde se prueba a sí misma.

Las firmas HMAC, nonces, marcas de tiempo, claves con alcance y listas de permitidos de IP opcionales detienen el tráfico forjado o reproducido temprano.

Fortalecimiento

Construido para tráfico malo.

El bloqueo por fallos de inicio de sesión, el bloqueo de IP y CIDR, la puntuación de bots, los límites de tasa y las señales de toma de control de cuentas mantienen la presión fuera del núcleo.

Aislamiento del inquilino

Un inquilino nunca puede alcanzar los datos de otro.

Cada espacio de trabajo en la nube tiene su propio límite de inquilino y su propia clave de cifrado. Una solicitud de un espacio de trabajo no puede leer, escribir o descifrar otro espacio de trabajo, incluso si alguien está mirando la base de datos en bruto.

Inquilino Alphaclave alpha_7f...
Faro del inquilinoclave beacon_42...
Núcleo del inquilinoclave core_19...
Las siete capas

Seguridad en todos los lugares los datos viven o se mueven.

Seguridad de IAEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditoríaEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
FortalecimientoIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Respuesta a incidentes24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postura, en vivo · IA responsable

Un plano de control que se verifica a sí mismo.

La IA de OpsIQ no puede inventar operaciones. Cada acción que puede tomar es un contrato registrado con alcance, roles y parámetros declarados, y cualquier cosa fuera del contrato es rechazada en la capa del cerebro antes de llegar a un punto final. Las escrituras arriesgadas siempre requieren confirmación humana explícita. Tú eliges tu modelo (Anthropic, OpenAI, Gemini, Grok o autoalojado), y tus conversaciones nunca se utilizan para entrenar modelos.

Aprobación de acciones con restricciones. Escrituras arriesgadas necesitan una confirmación humana.
Sin acciones fuera de contrato. Operaciones desconocidas son rechazadas en la capa del cerebro.
Elige tu modelo: tu proveedor, tus claves, sin bloqueo, sin entrenamiento en tus datos.
POSTURA DE SEGURIDAD 100% Cifrado · AES-256 / TLS 1.3 Autenticación de dos factores obligatoria Webhooks firmados con HMAC Registro de auditoría · solo para agregar Aislamiento por inquilino Bloqueo y limitación de tasa Todos los controles aprobados · alineados con GDPR / CCPA
100%La IA se vuelve auditada
0acciones fuera de contrato permitidas
Tumodelo, claves y datos
Nuncautilizado para entrenar modelos
De un vistazo

La seguridad completa kit de herramientas.

Una superficie de control completa para identidad, datos, tráfico en la frontera, seguridad de IA y respuesta a incidentes. Suficientemente densa para una revisión de seguridad, lo suficientemente pulida para la página del producto.

Protección de datos

  • cifrado de sobre AES-256 en reposo.
  • TLS 1.3 para cada conexión.
  • Secretos almacenados fuera de la raíz web.
  • Controles de residencia y retención.

Límite de inquilino

  • Claves de inquilino separadas en la nube.
  • No hay ruta de lectura, escritura o descifrado entre inquilinos.
  • Claves API bloqueadas por espacio de trabajo y propiedad de auditoría.

I/O firmado

  • HMAC-SHA256 sobre cuerpos de webhook en bruto.
  • Protección contra repetición de timestamp y nonce.
  • Claves de API con listas de permitidos por IP y rotación.

Defensa contra amenazas

  • Bloqueo por fallos de inicio de sesión y liberación manual.
  • Firewall IP y CIDR con propagación de sesión.
  • Puntuación de amenazas, límites de tasa y revisión del viaje de inicio de sesión.

Seguridad de IA

  • Solo contratos de acción registrados.
  • Confirmación humana en escrituras arriesgadas.
  • No hay entrenamiento de modelos en tus datos.
  • Solicitud, respuesta, resultado y aprobador registrados.

Auditoría y respuesta

  • Registro de auditoría de solo anexado con exportación CSV y JSON.
  • Filtros de eventos de seguridad por actor, acción, IP y riesgo.
  • Restablecimiento de contador masivo y eliminación de historial resuelto registrado.

analista de seguridad de IA

  • Fichas de veredicto y Explicar sobre IPs sospechosas.
  • Informes de incidentes, resumen diario y verificación semanal de postura.
  • políticas de bloque de 0 tokens con opt-in, piloto automático protegido.
Postura de seguridad

Dónde OpsIQ Hoy en día.

Estado honesto: qué está en vivo, qué está alineado y qué está en la hoja de ruta. Sin insignias prestadas, sin reclamos de certificación que no poseemos.

Los controles están activos donde protegen el producto hoy.

La hoja de ruta se destaca por separado, para que los equipos de seguridad puedan ver la diferencia entre los controles implementados y las certificaciones futuras de un vistazo.

14Controles en vivo 3alineadas 2elementos de la hoja de ruta

Controles en vivo

Cifrado en reposoAlmacenamiento sellado AES-256 más TLS 1.3 en tránsito.En vivo
Autenticación de dos factores y SSOTOTP, códigos de recuperación, OIDC SSO y aprovisionamiento SCIM.En vivo
Acceso basado en rolesPropietario, administrador, soporte y concesiones de permiso por página.En vivo
Auditoría solo de anexosEl humano escribe, la IA actúa, eventos de seguridad y exportaciones.En vivo
Webhooks firmados y claves de APIHMAC-SHA256, protección contra repetición, claves restringidas y límites de tasa.En vivo
Aislamiento del inquilinoSeparar claves de inquilinos en la nube sin ruta de lectura/escritura cruzada.En vivo
Cortafuegos y bloqueoBloqueo de IP/CIDR, bloqueo de inicio de sesión fallido y puntuación de amenazas.En vivo
analista de seguridad de IAVeredictos, resúmenes de incidentes, digest, verificación de postura y políticas de 0 tokens. Opt-in.En vivo
GDPR / Reino Unido GDPR / CCPADPA, herramientas DSAR, controles de privacidad y opciones de retención.Alineado
alineado con GDPRalineado con CCPAAES-256 en reposoTLS 1.3HMAC-SHA256Aislamiento por inquilinohoja de ruta de SOC 2Hoja de ruta ISO 27001
Operaciones y defensa

Cuando algo no está bien, tú mantienes el control.

Conoce quién está llamando, libera a un compañero bloqueado con un clic y observa cómo la plataforma protege su propia salud, cada movimiento registrado.

IP inteligencia

Cada dirección clasificada y evaluada en riesgo a simple vista.

OpsIQ no solo cuenta los inicios de sesión fallidos; te dice qué tipo de dirección te está afectando. Cada IP se clasifica como residencial, compartido, centro de datos o interno, luego se le asigna un puntaje de amenaza de 0 a 100 basado en señales de bot y toma de control en el viaje del visitante. Los rangos de centro de datos que golpean tu formulario de inicio de sesión se ven muy diferentes de un cliente en banda ancha doméstica, y tus umbrales de bloqueo pueden tratarlos de manera diferente.

Clasificación de IP: residencial, compartido, centro de datos o interno, presentado en cada evento.
0–100 puntuación de amenaza: señales de bot y toma de cuentas, cualquier cosa ≥50 resaltada.
Prohibición con un clic. Bloquea cada IP en una sesión sospechosa desde un solo botón.
Línea de tiempo del viaje: cada intento de inicio de sesión fallido reproducido como su propio rastro revisable.
En vivo INTELIGENCIA IP 86.142.10.4 RESIDENCIAL 18 45.137.21.88 CENTRO DE DATOS 92 BLOQUEAR 10.0.4.12 INTERNO 02 Puntuación de amenaza ≥ 50 resaltada · 0 = confiable · 100 = hostil
Respuesta a incidentes

Mantente en control cuando algo no está bien.

Cuando un compañero se queda bloqueado, lo liberas con un clic, sin esperar un temporizador. Limpia los contadores de inicio de sesión fallidos activos en bloque después de un incidente, busca el historial completo de inicios de sesión fallidos para investigar, y elimina en bloque registros obsoletos una vez que se resuelve. Cada liberación, restablecimiento y eliminación se registra en el registro de auditoría, por lo que la limpieza es tan responsable como la violación.

Liberación manual de bloqueo. Desbloquea un administrador o IP bloqueado al instante, sin tiempo de espera.
Monitoreo de contador activo. Ve cada contador de inicio de sesión fallido en vivo de un vistazo.
Restablecimiento masivo y búsqueda de historial: contadores de barrido, busca el historial completo de intentos.
Eliminación masiva de historial. Eliminar registros resueltos; la eliminación también se registra.
En vivo CONTADORES DE INICIO DE SESIÓN FALLIDOS [email protected] 5/5 · BLOQUEADO 0/5 · liberado LIBERAR 94.21.x.x3/5 activos0/5 claro 203.0.x.x2/5 activo0/5 claro Restablecer contadores en masa Liberar y restablecer grabado auditoría · actor · marca de tiempo · razón
Protección del sistema

La plataforma monitorea su propia salud.

Más allá del perímetro, OpsIQ protege su propia integridad. Una verificación de licencia firmada mantiene la instalación genuina, los diagnósticos de salud integrados muestran una instantánea en vivo de los signos vitales de la plataforma, y los errores de JavaScript en el front-end se capturan del lado del servidor para que un lanzamiento roto aparezca en su panel en lugar de fallar silenciosamente en la pantalla de un cliente.

Integridad de la licencia. La validación firmada mantiene la instalación genuina y evidente de manipulaciones.
Diagnósticos de salud: una instantánea en vivo de los signos vitales de la plataforma, bajo demanda.
Captura de errores de JavaScript. Errores del front-end registrados en el servidor, no perdidos en el cliente.
Secretos fuera de la raíz web: configuración y claves nunca servidas por la capa web.
En vivo SALUD DEL SISTEMA Licencia válida firmado · genuino DIAGNÓSTICOS Captura de errores JS DEL LADO DEL SERVIDOR TypeError: undefined no es una funcióncheckout.js:42 · Safari 17 · capturado ReferenceError: opsiq no está definidowidget.js:8 · Chrome 124 · capturado Rechazo de promesa manejadoapp.js:120 · Firefox 126 · capturado TypeError: undefined no es una funcióncheckout.js:42 · Safari 17 · capturado
analista de seguridad de IA

No solo grabado. Entendido.

Cada otra página de esta lista captura lo que sucedió. El analista de seguridad de IA que opta por leer esas señales le dice lo que significan, qué hacer y (solo si usted lo permite) realiza la parte reversible por usted. Está diseñado para costar casi nada: nunca se ejecuta en la ruta de solicitud del visitante, los casos obvios se resuelven con reglas determinísticas sin llamada a IA, los veredictos se almacenan en caché, y su mejor salida es una regla de bloque simple que luego se aplica para siempre sin costo.

El contrato de token

Un analista en cada alerta, por el precio de unos pocos centavos al mes.

La puntuación determinista sigue siendo la primera línea de defensa, exactamente como antes. El modelo solo se consulta cuando realmente ayuda: una IP ambigua, un incidente nuevo, el resumen matutino. Las entidades ambiguas se agrupan en una sola llamada, por lo que una ola de atacantes se lee junta, no una solicitud a la vez. Su propio presupuesto mensual vive en AI Config, y si alguna vez se alcanza, el analista vuelve silenciosamente a lecturas deterministas. El bloqueo, los bloqueos y las alertas nunca dependen de ello.

Cero IA en la ruta caliente Veredictos almacenados en caché 24h Límite de presupuesto propio Cada acción auditada
Veredicto en vivo Veredicto de AI agrupados · en caché 45.137.21.88 HOSTIL · 92% IP del centro de datos · 41 intentos de inicio de sesión fallidos · 12 nombres de cuenta intentados. Bloquear 24h Ver Lanzamiento 86.142.10.4 BENIGNO · 96% Residencial · cliente conocido · navegación normal. Servido desde caché · sin llamada de IA · 0 tokens

Fichas de veredicto + Explicar

Las filas de IP bloqueadas y de inicios de sesión fallidos reciben un chip benigno / sospechoso / hostil con un puntaje de confianza. Explicar abre el razonamiento, los hechos utilizados y un clic para Bloquear o Liberar. En caché, por lo que volver a ver una IP es gratis.

Informes de incidentes

Eventos relacionados se agrupan en una sola historia: una ola de inicio de sesión, un escaneo de URL, un estallido de bloqueo automático. Cada nuevo incidente recibe una línea de tiempo en inglés sencillo y un siguiente movimiento recomendado. Los ataques en curso se agrupan en el mismo incidente.

Resumen diario

Un resumen cada mañana: ayer frente a tu línea base, nuevos bloqueos, incidentes y la única cosa que vale la pena hacer hoy. En un día tranquilo, solo dice todo claro, y esa verificación no cuesta tokens.

Chequeo semanal de postura

Una lista de verificación de endurecimiento del lunes: administradores sin 2FA, un umbral de bloqueo que parece generoso en comparación con tu volumen real de ataques, alertas apagadas. Cada elemento lleva una gravedad, una etiqueta de esfuerzo y la solución exacta.

Preguntar a Seguridad

Un cuadro de preguntas en la Vista General de Seguridad. Pregunta por qué se bloqueó una IP o qué endurecer primero, y responde desde tu estado de seguridad en vivo. El trabajo profundo del servidor se entrega al chat del ingeniero administrador, nunca adivinado.

Optar por

Piloto automático de políticas

El analista propone reglas de bloque concreto como tarjetas Aprobar / Descartar que se aplican a cero tokens con un contador de hits en vivo. El piloto automático opcional aprueba solo lo más seguro: reversible, limitado en el tiempo, IPs únicas o rangos no más amplios que /24, nunca compartidos o móviles, limitados por hora, siempre deshacibles.

Recomienda y explica. Nunca puede actuar de manera descontrolada.

El analista sugiere, agrupa y (solo con el piloto automático activado) aplica bloques reversibles. Nunca puede eliminar datos, cambiar configuraciones, tocar el libro de auditoría o hacer una prohibición permanente, y cada acción que toma se escribe en el mismo registro de solo anexar que todo lo demás.

0Llamadas de IA en la ruta de solicitud
24hcaché de veredicto por entidad
≤/24bloqueo no atendido más amplio
100%acciones de analista auditadas
Lista completa de características

Todo en Seguridad.

Cada capacidad, agrupada. ★ marca un destacado.

CaracterísticaQué hace
Autenticación
Autenticación de dos factores (TOTP)Por administrador, RFC-6238 de dos factores para Google Authenticator, 1Password, Authy o cualquier aplicación compatible.
Códigos de recuperación de un solo usoCódigos de respaldo regenerables para que un dispositivo perdido nunca te bloquee para siempre.
Inicio de sesión único OIDCTraiga su propio proveedor de identidad en los planes Business y Enterprise.
Provisionamiento SCIMCreación y desactivación automática de administradores desde tu IdP; cada cambio registrado.
reCAPTCHA en el inicio de sesiónDesafío de bot opcional en el formulario de inicio de sesión para ralentizar ataques automatizados.
Fortalecimiento
Bloqueo por fallo de inicio de sesión ★Contadores de fallos en curso activan un bloqueo automático de IP una vez que se cruza el umbral.
Bloqueo de IP y CIDR ★Bloquear una sola dirección o un rango completo a mano; las prohibiciones se propagan a través de una sesión.
Clasificación IP ★ NUEVOCada dirección etiquetada como residencial, compartida, de centro de datos o interna en cada evento.
Puntuación de amenazasPuntuación de bot y toma de cuenta de 0–100; cualquier cosa ≥50 se resalta.
Limitación de tasaCada punto final público está limitado contra fuerza bruta y abuso.
Autorización
Control de acceso basado en rolesRoles de propietario, administrador y soporte para que cada persona vea solo lo que necesita su trabajo.
Concesiones de permiso por página NUEVOOtorga o revoca páginas de administrador individuales por compañero de equipo para un acceso más detallado.
Políticas de confirmaciónGating por acción que obliga a un paso de confirmación explícito en operaciones sensibles.
Protección de datos
Aislamiento por inquilino ★Cada espacio de trabajo en la nube tiene su propia clave, por lo que no hay lectura o escritura cruzada entre inquilinos, incluso con acceso completo a la base de datos.
AES-256 en reposoEl cifrado de sobre sella cada byte almacenado en disco.
TLS 1.3 en tránsitoCada conexión a OpsIQ está encriptada con TLS moderno.
Secretos fuera de la raíz webLos archivos de configuración y las claves de firma viven donde la capa web nunca puede servirlas.
API seguridad
Webhooks firmados ★HMAC-SHA256 sobre el cuerpo en bruto con protección de tiempo y nonce, en ambas direcciones.
Claves API con alcanceClaves bloqueadas por espacio de trabajo en Todos, Solo lectura o modos de permiso Restringido.
lista de permitidos de IP en clavesMíralo en producción
Rotación y revocación de clavesRota o revoca cualquier clave al instante; las claves secretas nunca se devuelven nuevamente después de la creación.
Límites de tasa por horaCada clave lleva su propio presupuesto de solicitud para contener abusos.
Auditoría
Registro de auditoría solo de anexión ★Cada humano y IA se registra con actor, rol, IP, tiempo, acción y resultado, nunca editado.
Exportación CSV / JSONEntregue a los auditores todo el rastro en un formato portátil.
FiltradoCorta el registro por acción, actor, fecha o riesgo para encontrar exactamente lo que necesitas.
Eventos de seguridadInicios de sesión, 2FA, permisos y cambios de SCIM se registran como eventos.
Línea de tiempo de viaje de inicio de sesión fallido ★Cada intento contra una cuenta se reproduce como su propio viaje revisable.
Monitoreo de bloqueo y contador NUEVOVe cada contador de inicio de sesión fallido en vivo y bloqueo activo de un vistazo.
Búsqueda del historial de intentos de inicio de sesión fallidos NUEVOBusca el historial completo de intentos de inicio de sesión para investigar un incidente.
Respuesta a incidentes
Liberación manual de bloqueo NUEVODesbloquea un administrador o IP bloqueado en un clic sin esperar un temporizador.
Restablecimiento de contador en masa NUEVOBorra todos los contadores de inicio de sesión fallidos activos después de un incidente.
Eliminación masiva de historial NUEVOElimina en bloque los registros de inicio de sesión fallidos resueltos; la eliminación en sí se registra.
Protección del sistema
Integridad de licenciaLa validación firmada mantiene la instalación genuina y evidente de manipulaciones.
Diagnósticos de salud NUEVOUna instantánea en vivo de los signos vitales de la plataforma, bajo demanda.
Captura de errores de JavaScript NUEVOLos errores del front-end se registran del lado del servidor en lugar de fallar silenciosamente en la pantalla de un cliente.
Seguridad de IA
Contratos de acción ★La IA solo puede invocar operaciones registradas con alcance, roles y parámetros declarados.
Sin acciones fuera de contratoLas operaciones desconocidas son rechazadas en la capa cerebral antes de que lleguen a un punto final.
Aprobación humana en escrituras arriesgadasLas acciones sensibles siempre requieren una confirmación humana explícita.
100% IA convierte auditado ★Cada turno de IA (indicación, respuesta, resultado y aprobador) se registra en el registro de auditoría.
Sin entrenamiento en tus datosContexto de conversación en vivo solamente; tus datos no se utilizan para entrenar modelos.
Cumplimiento y administración
Residencia y retención de datosElige tu región y establece tu propia ventana de retención; 0 mantiene registros para siempre.
Acceso de auditoría solo para propietariosEl registro completo de auditoría de la historia de IA está restringido al propietario del espacio de trabajo.
alineación GDPR / CCPADPA, herramientas de exportación y eliminación de DSAR, y aplicación de consentimiento en la fuente.
Gestión de usuarios administradores NUEVOInvitar, rol, desactivar y auditar a cada administrador desde una consola.
Gestión de departamento NUEVOOrganiza equipos en departamentos con su propio acceso y enrutamiento.
Para tu equipo de seguridad

Común preguntas te lo preguntarán.

No. Las llamadas de IA impactan al proveedor de modelo que elijas (Anthropic, OpenAI, Gemini, Grok o autoalojado) solo con el contexto de la conversación en vivo. Se aplican las normas estándar de manejo de datos del proveedor; la mayoría no entrena con el tráfico de API por defecto.
La nube multi-inquilino funciona en la UE y África Occidental hoy. Los clientes de nube dedicada eligen la región al aprovisionar. Autoalojado: donde sea que lo instales.
Las claves públicas (las compartibles) se almacenan tal cual. Las claves secretas y los secretos de firma de webhook están sellados con AES-256 con una clave derivada por instalación, recuperable solo por el inquilino al que pertenecen. No se pueden volver a obtener a través de la API después de la creación, solo rotar.
Sí. Cuenta → Privacidad tiene una opción de eliminación y exportación de autoservicio. Los operadores también pueden llamar POST /v1/customers/{id}/erase. Las entradas del registro de auditoría sobre la eliminación en sí se conservan durante 12 meses para la revisión de cumplimiento.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Sí. /.well-known/security.txt, correo electrónico de divulgación [email protected], reconocido dentro de un día hábil, con un programa público de recompensas por errores para hallazgos materiales. También realizamos una prueba de penetración de terceros anual más un equipo rojo interno continuo; los informes resumidos están disponibles bajo NDA.
Seremos directos contigo: aún no. Los controles subyacentes (cifrado, RBAC, auditoría inmutable, I/O firmado, aislamiento) están en su lugar hoy, y estamos GDPR, UK GDPR y CCPA alineados. SOC 2 Tipo II e ISO 27001 están en nuestra hoja de ruta; no reclamamos certificaciones que no poseemos. Pregunta [email protected] para nuestra carta de postura actual.
El inicio de sesión único OIDC y el aprovisionamiento automático SCIM están disponibles en Business y Enterprise. Conecta tu proveedor de identidad, y los nuevos administradores son aprovisionados y desactivados automáticamente, con cada evento de aprovisionamiento registrado en el registro de auditoría. Las instalaciones autoalojadas configuran su propio IdP.
La IA solo puede invocar contratos de acción registrados, cada uno con un alcance declarado, roles permitidos y parámetros. Cualquier cosa fuera de contrato es rechazada en la capa cerebral antes de que llegue a un punto final, y las escrituras arriesgadas requieren una confirmación humana explícita. Cada acción que toma se registra en el registro de auditoría con el humano que la aprobó.