Ir al contenido

Centro de confianza

La confianza comienza con límites explícitos: qué datos entran en el sistema, quién puede acceder a él, qué acciones puede tomar la IA y cuándo una persona debe intervenir.

Solicitar documentación

Haga que los controles importantes sean visibles y comprensibles.

01

Acceso menos necesario

02

Revisión humana para decisiones delicadas

03

Propiedad y actividad rastreables

Definir, restringir, observar y mejorar.

  1. 01

    Definir

    Documenta los conocimientos aprobados, los roles, los permisos y las condiciones de escalado.

  2. 02

    Restringir

    Limite el acceso y las acciones de IA al trabajo que requiere cada función y flujo de trabajo.

  3. 03

    Observar

    Mantenga la conversación, la acción y el contexto de propiedad disponibles para su revisión.

  4. 04

    Mejorar

    Revise fallas y casos de borde, luego actualice la regla o proceso subyacente.

Las áreas que cada cliente debería poder evaluar.

Manejo de datos

Acceso basado en roles

Límites de acción de IA

Escalada humana

Revisa el acceso conectado

Preparación para incidentes

Revisa los controles aplicables al flujo que quieres utilizar.

Empieza por los datos y las acciones que prevé utilizar tu equipo. Identifica la información del cliente incluida, quién necesita acceso y qué integraciones están conectadas. Después, revisa los documentos de Spacebrain aplicables a esos módulos y flujos.

Para el trabajo asistido por IA, confirma qué fuentes están disponibles, qué acciones puede realizar el flujo configurado y cuándo revisa o interviene una persona. En los servicios conectados, comprueba los permisos de cuenta y los requisitos del servicio.

Una descripción general del producto no sustituye la documentación de tu configuración.

Empieza por la Política de privacidad y los Términos. Escribe a support@spacebrain.ai con los módulos e integraciones de tu revisión para solicitar la evaluación vigente u otra información aplicable.

Datos y acceso
Describe la información que entra en el flujo y los usuarios que necesitan trabajar con ella.
IA y decisiones humanas
Identifica las acciones compatibles, los pasos de revisión y las preguntas que requieren a una persona cualificada.
Privacidad y seguridad
Solicita el material vigente aplicable a los módulos, las conexiones y la revisión contractual.

CASA AL1

Evaluación de seguridad CASA Level 1

Spacebrain completó y aprobó una evaluación de seguridad App Defense Alliance CASA Level 1. El resumen siguiente muestra 20 controles marcados como aprobados en seis áreas. Solicitar el documento de evaluación.

20 / 20controles aprobados

Autenticación

Autenticación — resultado
IDControlResultado
1.1Implementar medidas sólidas de seguridad de contraseñasAprobado
1.2Desactivar las cuentas predeterminadas en las interfaces de acceso públicoAprobado
1.3Los verificadores fuera de banda deben ser aleatorios y no reutilizarseAprobado

Gestión de sesiones

Gestión de sesiones — resultado
IDControlResultado
2.1Las URL no deben exponer material de autenticaciónAprobado
2.2Invalidar sesiones al cerrar sesión, a solicitud del usuario y al cambiar la contraseñaAprobado
2.3Implementar y proteger los tokens de sesión de la aplicaciónAprobado
2.4Proteger los cambios sensibles de la cuentaAprobado

Control de acceso

Control de acceso — resultado
IDControlResultado
3.1Implementar controles de acceso para proteger datos y APIAprobado
3.2Proteger las integraciones OAuth para resguardar los datos del usuario y evitar accesos no autorizadosAprobado
3.3Las interfaces administrativas expuestas deben usar autenticación multifactor adecuadaAprobado

Comunicaciones

Comunicaciones — resultado
IDControlResultado
4.1Proteger los datos mediante criptografía sólidaAprobado

Validación y saneamiento de datos

Validación y saneamiento de datos — resultado
IDControlResultado
5.1Validar y sanear las entradasAprobado
5.2Gestionar de forma segura los archivos no confiablesAprobado

Configuración

Configuración — resultado
IDControlResultado
6.1Mantener actualizados todos los componentesAprobado
6.2Desactivar los modos de depuración en producciónAprobado
6.3No usar la cabecera Origin para tomar decisiones de autenticación o control de accesoAprobado
6.4Proteger la aplicación frente a la toma de control de subdominiosAprobado
6.5No registrar credenciales ni datos de pagoAprobado
6.6Borrar de forma segura el almacenamiento del cliente al cerrar sesiónAprobado
6.7Almacenar de forma segura los secretos del servidorAprobado

Preguntas del centro de confianza

Respuestas claras sobre Spacebrain, configuración y qué esperar.

¿Spacebrain reemplaza el juicio profesional?

No. Las decisiones médicas, legales, financieras, laborales y otras decisiones profesionales sensibles requieren una revisión humana calificada.

¿Se pueden limitar las acciones de IA?

Sí. Los flujos de trabajo deben definir las acciones permitidas, la información requerida y las condiciones que desencadenan un traspaso.

¿Dónde pueden los clientes solicitar información de seguridad?

Contacta con Soporte@spacebrain.ai con tus preguntas de seguridad, privacidad o compras.

¿Dónde encuentro información sobre privacidad?

Lee nuestra Política de Privacidad para saber cómo Spacebrain trata la información. Escribe a support@spacebrain.ai si tienes preguntas de seguridad o compras.