Scritto per chi conduce la valutazione
Che cosa facciamo con i tuoi dati, detto meccanicamente
Ogni sezione qui sotto descrive come si comporta il prodotto, non quanto sul serio prendiamo la sicurezza. Dove un documento pubblicato sostiene un'affermazione, l'affermazione lo indica.
Che cosa questa pagina non afferma. GetMyBot non possiede alcuna certificazione di sicurezza di terze parti, non pubblica alcun impegno sulla disponibilità e non dichiara alcuna conformità normativa. Se il tuo processo richiede una di queste cose, dicci quale prima di costruire sulla piattaforma.
Chi vede che cosa
L'isolamento è applicato nell'applicazione, e lo diciamo
Ogni richiesta che nomina un bot risolve l'accesso del chiamante a quel bot prima che parta il gestore. Quel controllo vive nel livello applicativo. Le politiche di sicurezza a livello di riga esistono nello schema del database ma non vengono applicate in esecuzione, ed è meglio sentirlo da noi che dare per scontato il contrario.
- L'accesso si risolve a ogni richiesta
- Il bot presente nell'indirizzo viene confrontato con gli account a cui hai davvero accesso, e l'accesso risolto viaggia con la richiesta invece di essere ricavato di nuovo da ogni gestore.
- Un estraneo riceve la stessa risposta di un identificatore errato
- L'assenza totale di accesso risponde 404, quindi un token non serve a verificare se un bot esiste fuori dal suo account. Un accesso privo del diritto specifico risponde 403.
- I diritti valgono sul bot, non sull'account
- Le azioni del proprietario come eliminazione, trasferimento e rotazione del token restano al proprietario del bot e non si delegano affatto tramite l'elenco degli accessi.
Come vengono custodite le chiavi
Cifrati dove vanno letti, ridotti a hash dove non serve
I token dei bot e le credenziali delle integrazioni sono segreti che il servizio deve usare, quindi vengono cifrati. Password e token API non devono mai essere riletti, quindi vengono ridotti a hash.
- AES-256-GCM a riposo
- I token dei bot e le credenziali delle integrazioni, inclusa la chiave del tuo fornitore IA, sono cifrati con AES-256-GCM prima di arrivare al database.
- TLS in transito
- Tutto il traffico tra le app, il sito e i nostri server passa su TLS, come indica l'informativa sulla privacy pubblicata.
- Password con hash, secondo fattore disponibile
- Le password degli account sono conservate come hash argon2id e mai in forma leggibile. Sull'account è disponibile l'autenticazione a due fattori con codici monouso a tempo.
Che fine fanno i tuoi prompt
Il fornitore è tuo, e il testo non viene conservato
Su ogni funzione IA si fanno due domande, chi vede la richiesta e che cosa viene messo per iscritto dopo. Entrambe hanno una risposta breve.
- Instradamento neutro rispetto al fornitore
- L'agente chiama un punto di accesso compatibile con OpenAI che configuri tu, con la tua chiave. Nulla nella logica del percorso attorno a esso è legato a un fornitore specifico.
- Prompt e risposta sono salvati come hash
- Quando un'esecuzione viene registrata, il prompt e la risposta si riducono a un hash SHA-256 del contenuto e alla sua dimensione. Il testo non viene scritto nella traccia, e non esiste un archivio grezzo separato da cui rileggerlo.
- Non usato per addestrare modelli
- L'informativa sulla privacy lo dice chiaramente. I contenuti che i tuoi bot scambiano con i loro iscritti sono tuoi, vengono trattati solo per far funzionare il servizio per te, e non vengono né venduti né usati per addestrare modelli.
Che cosa puoi esaminare dopo
Una registrazione leggibile senza diventare una fuga
Registrare quello che è successo è utile esattamente quanto è sicuro conservare la registrazione. Perciò l'oscuramento fa parte della registrazione, non è un filtro applicato quando qualcuno guarda.
- Il registro di audit non porta contenuti
- Una riga di audit nomina l'azione, l'oggetto e l'esito. Nei suoi metadati stanno identificatori, tipi e conteggi, mai il contenuto di ciò su cui si è agito.
- I campi simili a credenziali passano da una lista consentita
- Di una chiamata esterna restano metodo, indirizzo, stato e durata; di un'azione restano il nome, i nomi degli argomenti e il tipo di risultato. Un campo di cui l'oscuratore non ha mai sentito parlare viene scartato invece che conservato, così un segreto non trapela per via di un nome insolito.
- Il contenuto grezzo non ha nulla da rivelare
- Il contenuto viene oscurato in ingresso, quindi non esiste una copia non oscurata da sbloccare in seguito. Il punto di accesso di rivelazione limita e registra l'accesso a campi già sicuri, e resta chiuso se la classe di conservazione non lo consente.
Quanto resta e come se ne va
Portare via i tuoi dati è una funzione, non un ticket
La conservazione è impostata per classe invece di crescere da sola, e dietro a ogni livello di eliminazione c'è un punto di accesso o un impegno pubblicato.
- Le registrazioni scadono secondo un calendario
- Il contenuto di un'esecuzione registrata è la metà più delicata e più breve, 7 giorni per impostazione predefinita, contro 30, 90 o 365 giorni di metadati dell'esecuzione a seconda della classe. Il contenuto non sopravvive mai ai metadati.
- Esportare o eliminare un singolo cliente
- I dati di un singolo iscritto si possono esportare o eliminare tramite API, e per quanto tempo resta ogni categoria di dati cliente è un'impostazione, non un numero fisso.
- Eliminazione dell'account, tranne ciò che la legge trattiene
- Puoi chiedere una copia dei tuoi dati, una correzione o la loro eliminazione, e la politica pubblicata ci impegna a rispondere entro 30 giorni. I documenti di pagamento restano dove le regole contabili lo richiedono.
Concedere meno di tutto
Un token, un account, un insieme di ambiti, una scadenza
L'accesso programmatico non è tutto o niente. L'unità è l'ambito, e un token restringe ciò che una persona già può fare invece di ampliarlo.
- Lettura e scrittura sono ambiti distinti
- Un ambito unisce una risorsa e un'azione, così un'integrazione di reportistica può ricevere la lettura senza poter mai scrivere. Un ambito mancante risponde 403.
- Un token, un account
- Un token funziona in un solo account. Un bot di qualsiasi altro account risponde 404, la stessa risposta che riceve un estraneo, quindi un token non serve a sondare identificatori fuori dal suo ambito.
- Mostrato una volta, salvato come hash
- Il valore del token compare solo alla creazione. Il server ne conserva un hash, quindi un token perso si riemette e non si recupera, e la scadenza si può fissare al momento della creazione.
Chi altro tocca i dati
L'elenco è breve, ed è pubblicato
Qui compare solo ciò che l'informativa sulla privacy nomina. Dove non possiamo indicare un documento, questa sezione tace invece di rassicurare.
- Il servizio gira nell'Unione europea
- L'informativa sulla privacy indica che il servizio e il suo database girano presso un fornitore di hosting nell'Unione europea. Oggi non è offerta una seconda regione, e non ne viene dichiarata alcuna.
- I responsabili nominati
- Google per analitica, segnalazione dei crash e consegna delle notifiche push. Telegram, Meta e VK per i canali che colleghi. I fornitori di pagamento che gestiscono i piani a pagamento. L'analitica del sito passa da Matomo e Yandex Metrica.
Se la tua valutazione richiede una risposta che qui manca
Mandaci la domanda. Una risposta precisa, o un no schietto, è più utile a entrambi di una pagina che promette più di quanto può sostenere.
Fai una domanda sulla sicurezza