Agentus Docs
Безопасность

Безопасность и защита данных

QyroAI построен с учётом требований безопасности, защиты данных и соответствия стандартам на корпоративном уровне.

Управление доступом

Вы можете контролировать, кто и что может делать в вашей организации QyroAI.

Владелец

Полный доступ к платформе

  • • Управление оплатой
  • • Добавление и удаление пользователей
  • • Полный контроль над агентами

Администратор

Управление агентами и базой знаний

  • • Создание и редактирование агентов
  • • Управление базой знаний
  • • Просмотр аналитики

Участник

Просмотр и тестирование агентов

  • • Просмотр агентов
  • • Использование тестового режима
  • • Не может изменять настройки

Наблюдатель

Только просмотр

  • • Просмотр агентов
  • • Просмотр аналитики
  • • Не может вносить изменения

Шифрование данных

Шифрование при хранении

Все данные, хранящиеся в базах данных и файлах, зашифрованы с использованием современных стандартов шифрования.

Используется надёжное шифрование

Шифрование при передаче

Все запросы и передача данных используют защищённое соединение.

Защищённое соединение для всех операций

Изоляция данных

Данные каждой организации логически изолированы. Невозможно получить доступ к данным другой компании.

Полная изоляция между организациями

Защита персональных данных

Автоматическое обнаружение и маскирование чувствительных данных в логах и аналитике.

Защита email, телефонов и другой персональной информации

Защита и ограничения

Встроенные механизмы безопасности предотвращают вредоносные или нежелательные действия агентов.

Фильтрация контента: Блокировка оскорбительного языка, ненавистнических высказываний и вредоносного контента
Ограничение частоты запросов: Защита от злоупотреблений с настраиваемыми лимитами
Разрешение действий: Только одобренные инструменты и API могут использоваться агентами
Контроль человеком: Требуется одобрение для чувствительных действий

Соответствие стандартам

GDPR

Соответствие европейскому регламенту по защите данных

SOC 2

Сертификация по безопасности (в процессе)

ISO 27001

Управление информационной безопасностью

Управление ключами доступа

Рекомендации по управлению ключами доступа и токенами:

  • • Регулярно обновляйте ключи (рекомендуется: каждые 90 дней)
  • • Используйте переменные окружения, никогда не храните ключи в коде
  • • Создавайте отдельные ключи для разработки, тестирования и продакшена
  • • Немедленно отзывайте ключи при компрометации
  • • Следите за использованием ключей в панели управления