No es confianza. Son cuatro frenos concretos.
Aprobás lo que importa
Cada agente tiene una política de aprobación. Por defecto, cualquier acción destructiva se frena y espera tu visto bueno. Podés subirla a «todo pasa por mí» o bajarla a «que ejecute».
No puede irse de mambo
Cada ejecución tiene un tope de pasos y de llamadas a herramientas. Un agente que entra en loop se detiene solo, no hasta que alguien lo note.
Ves todo lo que hizo
Cada herramienta que un agente ejecuta queda registrada: cuál, con qué datos, cuándo y con qué resultado. También quién la disparó, aunque haya sido un horario.
Tu empresa está sola
Cada consulta a la base está acotada a tu organización a nivel de la base de datos, no del código. Un bug en una consulta no puede devolverte datos de otra empresa.
Quién entra, y con qué puede.
- Segundo factor con app de autenticación, opcional por usuario
- Roles por organización: dueño, administrador y miembro
- Permisos extendidos para facturación, edición y solo lectura
- Cada invitación y cada cambio de rol queda registrado
Dónde vive lo que nos das.
Las credenciales no las guardamos nosotros
Los tokens de tus apps conectadas y las claves de proveedores de IA viven cifrados en una bóveda de secretos, no en una columna de texto.
Vos sos el dueño
Los datos personales de tus clientes finales los procesamos únicamente siguiendo tus instrucciones. No los vendemos ni los compartimos con terceros.
Tu contenido no entrena modelos
Los proveedores que usamos operan bajo acuerdos de cero retención y cero entrenamiento sobre tus datos.
Te podés ir
Exportás tus documentos, planillas, contactos y agentes cuando quieras. Al desconectar una app revocamos su acceso en menos de un minuto.
Lo que no tenemos, dicho acá y no en una reunión.
Una página de seguridad que solo lista fortalezas no sirve para evaluarnos. Esto es lo que falta hoy.
Sin certificación SOC 2 ni ISO 27001
No estamos certificados. Aplicamos las prácticas, pero no hay auditoría externa que lo respalde, y no vamos a decir que sí.
SSO/SAML se implementa, no se activa
No hay un botón. En Enterprise se configura con nuestro equipo durante la puesta en marcha.
Las imágenes remotas del webmail
Nuestra política de contenido permite cargar imágenes de cualquier origen, porque el webmail muestra correos de cualquier remitente. Cerrarlo requiere un proxy de imágenes, y está pendiente.
Preguntanos lo que tu equipo de seguridad necesite.
Si estás evaluando Napsix para una empresa con requisitos formales, hablemos antes de que firmes nada.