Seguridad

Un agente que actúa por vos
tiene que pedir permiso.

Darle acceso a tu tienda, tu correo y tu CRM a algo que decide solo es una decisión seria. Esto es lo que hicimos para que sea reversible, visible y acotada.

Los cuatro controles

No es confianza. Son cuatro frenos concretos.

  • Aprobás lo que importa

    Cada agente tiene una política de aprobación. Por defecto, cualquier acción destructiva se frena y espera tu visto bueno. Podés subirla a «todo pasa por mí» o bajarla a «que ejecute».

  • No puede irse de mambo

    Cada ejecución tiene un tope de pasos y de llamadas a herramientas. Un agente que entra en loop se detiene solo, no hasta que alguien lo note.

  • Ves todo lo que hizo

    Cada herramienta que un agente ejecuta queda registrada: cuál, con qué datos, cuándo y con qué resultado. También quién la disparó, aunque haya sido un horario.

  • Tu empresa está sola

    Cada consulta a la base está acotada a tu organización a nivel de la base de datos, no del código. Un bug en una consulta no puede devolverte datos de otra empresa.

Acceso

Quién entra, y con qué puede.

  • Segundo factor con app de autenticación, opcional por usuario
  • Roles por organización: dueño, administrador y miembro
  • Permisos extendidos para facturación, edición y solo lectura
  • Cada invitación y cada cambio de rol queda registrado
Tus datos

Dónde vive lo que nos das.

  • Las credenciales no las guardamos nosotros

    Los tokens de tus apps conectadas y las claves de proveedores de IA viven cifrados en una bóveda de secretos, no en una columna de texto.

  • Vos sos el dueño

    Los datos personales de tus clientes finales los procesamos únicamente siguiendo tus instrucciones. No los vendemos ni los compartimos con terceros.

  • Tu contenido no entrena modelos

    Los proveedores que usamos operan bajo acuerdos de cero retención y cero entrenamiento sobre tus datos.

  • Te podés ir

    Exportás tus documentos, planillas, contactos y agentes cuando quieras. Al desconectar una app revocamos su acceso en menos de un minuto.

Lo que todavía no

Lo que no tenemos, dicho acá y no en una reunión.

Una página de seguridad que solo lista fortalezas no sirve para evaluarnos. Esto es lo que falta hoy.

  • Sin certificación SOC 2 ni ISO 27001

    No estamos certificados. Aplicamos las prácticas, pero no hay auditoría externa que lo respalde, y no vamos a decir que sí.

  • SSO/SAML se implementa, no se activa

    No hay un botón. En Enterprise se configura con nuestro equipo durante la puesta en marcha.

  • Las imágenes remotas del webmail

    Nuestra política de contenido permite cargar imágenes de cualquier origen, porque el webmail muestra correos de cualquier remitente. Cerrarlo requiere un proxy de imágenes, y está pendiente.

¿Faltan respuestas?

Preguntanos lo que tu equipo de seguridad necesite.

Si estás evaluando Napsix para una empresa con requisitos formales, hablemos antes de que firmes nada.

XIA
público