Centro de confianza
La confianza comienza con límites explícitos: qué datos entran en el sistema, quién puede acceder a él, qué acciones puede tomar la IA y cuándo una persona debe intervenir.
Solicitar documentaciónHaga que los controles importantes sean visibles y comprensibles.
Revisión humana para decisiones delicadas
Propiedad y actividad rastreables
Definir, restringir, observar y mejorar.
- 01
Definir
Documenta los conocimientos aprobados, los roles, los permisos y las condiciones de escalado.
- 02
Restringir
Limite el acceso y las acciones de IA al trabajo que requiere cada función y flujo de trabajo.
- 03
Observar
Mantenga la conversación, la acción y el contexto de propiedad disponibles para su revisión.
- 04
Mejorar
Revise fallas y casos de borde, luego actualice la regla o proceso subyacente.
Las áreas que cada cliente debería poder evaluar.
Manejo de datos
Acceso basado en roles
Límites de acción de IA
Escalada humana
Revisa el acceso conectado
Preparación para incidentes
Revisa los controles aplicables al flujo que quieres utilizar.
Empieza por los datos y las acciones que prevé utilizar tu equipo. Identifica la información del cliente incluida, quién necesita acceso y qué integraciones están conectadas. Después, revisa los documentos de Spacebrain aplicables a esos módulos y flujos.
Para el trabajo asistido por IA, confirma qué fuentes están disponibles, qué acciones puede realizar el flujo configurado y cuándo revisa o interviene una persona. En los servicios conectados, comprueba los permisos de cuenta y los requisitos del servicio.
Una descripción general del producto no sustituye la documentación de tu configuración.
Empieza por la Política de privacidad y los Términos. Escribe a support@spacebrain.ai con los módulos e integraciones de tu revisión para solicitar la evaluación vigente u otra información aplicable.
- Datos y acceso
- Describe la información que entra en el flujo y los usuarios que necesitan trabajar con ella.
- IA y decisiones humanas
- Identifica las acciones compatibles, los pasos de revisión y las preguntas que requieren a una persona cualificada.
- Privacidad y seguridad
- Solicita el material vigente aplicable a los módulos, las conexiones y la revisión contractual.
CASA AL1
Evaluación de seguridad CASA Level 1
Spacebrain completó y aprobó una evaluación de seguridad App Defense Alliance CASA Level 1. El resumen siguiente muestra 20 controles marcados como aprobados en seis áreas. Solicitar el documento de evaluación.
20 / 20controles aprobados
Autenticación
| ID | Control | Resultado |
|---|---|---|
| 1.1 | Implementar medidas sólidas de seguridad de contraseñas | Aprobado |
| 1.2 | Desactivar las cuentas predeterminadas en las interfaces de acceso público | Aprobado |
| 1.3 | Los verificadores fuera de banda deben ser aleatorios y no reutilizarse | Aprobado |
Gestión de sesiones
| ID | Control | Resultado |
|---|---|---|
| 2.1 | Las URL no deben exponer material de autenticación | Aprobado |
| 2.2 | Invalidar sesiones al cerrar sesión, a solicitud del usuario y al cambiar la contraseña | Aprobado |
| 2.3 | Implementar y proteger los tokens de sesión de la aplicación | Aprobado |
| 2.4 | Proteger los cambios sensibles de la cuenta | Aprobado |
Control de acceso
| ID | Control | Resultado |
|---|---|---|
| 3.1 | Implementar controles de acceso para proteger datos y API | Aprobado |
| 3.2 | Proteger las integraciones OAuth para resguardar los datos del usuario y evitar accesos no autorizados | Aprobado |
| 3.3 | Las interfaces administrativas expuestas deben usar autenticación multifactor adecuada | Aprobado |
Comunicaciones
| ID | Control | Resultado |
|---|---|---|
| 4.1 | Proteger los datos mediante criptografía sólida | Aprobado |
Validación y saneamiento de datos
| ID | Control | Resultado |
|---|---|---|
| 5.1 | Validar y sanear las entradas | Aprobado |
| 5.2 | Gestionar de forma segura los archivos no confiables | Aprobado |
Configuración
| ID | Control | Resultado |
|---|---|---|
| 6.1 | Mantener actualizados todos los componentes | Aprobado |
| 6.2 | Desactivar los modos de depuración en producción | Aprobado |
| 6.3 | No usar la cabecera Origin para tomar decisiones de autenticación o control de acceso | Aprobado |
| 6.4 | Proteger la aplicación frente a la toma de control de subdominios | Aprobado |
| 6.5 | No registrar credenciales ni datos de pago | Aprobado |
| 6.6 | Borrar de forma segura el almacenamiento del cliente al cerrar sesión | Aprobado |
| 6.7 | Almacenar de forma segura los secretos del servidor | Aprobado |
Preguntas del centro de confianza
Respuestas claras sobre Spacebrain, configuración y qué esperar.
¿Spacebrain reemplaza el juicio profesional?
No. Las decisiones médicas, legales, financieras, laborales y otras decisiones profesionales sensibles requieren una revisión humana calificada.
¿Se pueden limitar las acciones de IA?
Sí. Los flujos de trabajo deben definir las acciones permitidas, la información requerida y las condiciones que desencadenan un traspaso.
¿Dónde pueden los clientes solicitar información de seguridad?
Contacta con Soporte@spacebrain.ai con tus preguntas de seguridad, privacidad o compras.
¿Dónde encuentro información sobre privacidad?
Lee nuestra Política de Privacidad para saber cómo Spacebrain trata la información. Escribe a support@spacebrain.ai si tienes preguntas de seguridad o compras.