Scritto per chi conduce la valutazione

Che cosa facciamo con i tuoi dati, detto meccanicamente

Ogni sezione qui sotto descrive come si comporta il prodotto, non quanto sul serio prendiamo la sicurezza. Dove un documento pubblicato sostiene un'affermazione, l'affermazione lo indica.

Che cosa questa pagina non afferma. GetMyBot non possiede alcuna certificazione di sicurezza di terze parti, non pubblica alcun impegno sulla disponibilità e non dichiara alcuna conformità normativa. Se il tuo processo richiede una di queste cose, dicci quale prima di costruire sulla piattaforma.

Chi vede che cosa

L'isolamento è applicato nell'applicazione, e lo diciamo

Ogni richiesta che nomina un bot risolve l'accesso del chiamante a quel bot prima che parta il gestore. Quel controllo vive nel livello applicativo. Le politiche di sicurezza a livello di riga esistono nello schema del database ma non vengono applicate in esecuzione, ed è meglio sentirlo da noi che dare per scontato il contrario.

L'accesso si risolve a ogni richiesta
Il bot presente nell'indirizzo viene confrontato con gli account a cui hai davvero accesso, e l'accesso risolto viaggia con la richiesta invece di essere ricavato di nuovo da ogni gestore.
Un estraneo riceve la stessa risposta di un identificatore errato
L'assenza totale di accesso risponde 404, quindi un token non serve a verificare se un bot esiste fuori dal suo account. Un accesso privo del diritto specifico risponde 403.
I diritti valgono sul bot, non sull'account
Le azioni del proprietario come eliminazione, trasferimento e rotazione del token restano al proprietario del bot e non si delegano affatto tramite l'elenco degli accessi.

Come vengono custodite le chiavi

Cifrati dove vanno letti, ridotti a hash dove non serve

I token dei bot e le credenziali delle integrazioni sono segreti che il servizio deve usare, quindi vengono cifrati. Password e token API non devono mai essere riletti, quindi vengono ridotti a hash.

AES-256-GCM a riposo
I token dei bot e le credenziali delle integrazioni, inclusa la chiave del tuo fornitore IA, sono cifrati con AES-256-GCM prima di arrivare al database.
TLS in transito
Tutto il traffico tra le app, il sito e i nostri server passa su TLS, come indica l'informativa sulla privacy pubblicata.
Password con hash, secondo fattore disponibile
Le password degli account sono conservate come hash argon2id e mai in forma leggibile. Sull'account è disponibile l'autenticazione a due fattori con codici monouso a tempo.

Che fine fanno i tuoi prompt

Il fornitore è tuo, e il testo non viene conservato

Su ogni funzione IA si fanno due domande, chi vede la richiesta e che cosa viene messo per iscritto dopo. Entrambe hanno una risposta breve.

Instradamento neutro rispetto al fornitore
L'agente chiama un punto di accesso compatibile con OpenAI che configuri tu, con la tua chiave. Nulla nella logica del percorso attorno a esso è legato a un fornitore specifico.
Prompt e risposta sono salvati come hash
Quando un'esecuzione viene registrata, il prompt e la risposta si riducono a un hash SHA-256 del contenuto e alla sua dimensione. Il testo non viene scritto nella traccia, e non esiste un archivio grezzo separato da cui rileggerlo.
Non usato per addestrare modelli
L'informativa sulla privacy lo dice chiaramente. I contenuti che i tuoi bot scambiano con i loro iscritti sono tuoi, vengono trattati solo per far funzionare il servizio per te, e non vengono né venduti né usati per addestrare modelli.
Dove passano i confini dell'agente

Che cosa puoi esaminare dopo

Una registrazione leggibile senza diventare una fuga

Registrare quello che è successo è utile esattamente quanto è sicuro conservare la registrazione. Perciò l'oscuramento fa parte della registrazione, non è un filtro applicato quando qualcuno guarda.

Il registro di audit non porta contenuti
Una riga di audit nomina l'azione, l'oggetto e l'esito. Nei suoi metadati stanno identificatori, tipi e conteggi, mai il contenuto di ciò su cui si è agito.
I campi simili a credenziali passano da una lista consentita
Di una chiamata esterna restano metodo, indirizzo, stato e durata; di un'azione restano il nome, i nomi degli argomenti e il tipo di risultato. Un campo di cui l'oscuratore non ha mai sentito parlare viene scartato invece che conservato, così un segreto non trapela per via di un nome insolito.
Il contenuto grezzo non ha nulla da rivelare
Il contenuto viene oscurato in ingresso, quindi non esiste una copia non oscurata da sbloccare in seguito. Il punto di accesso di rivelazione limita e registra l'accesso a campi già sicuri, e resta chiuso se la classe di conservazione non lo consente.

Quanto resta e come se ne va

Portare via i tuoi dati è una funzione, non un ticket

La conservazione è impostata per classe invece di crescere da sola, e dietro a ogni livello di eliminazione c'è un punto di accesso o un impegno pubblicato.

Le registrazioni scadono secondo un calendario
Il contenuto di un'esecuzione registrata è la metà più delicata e più breve, 7 giorni per impostazione predefinita, contro 30, 90 o 365 giorni di metadati dell'esecuzione a seconda della classe. Il contenuto non sopravvive mai ai metadati.
Esportare o eliminare un singolo cliente
I dati di un singolo iscritto si possono esportare o eliminare tramite API, e per quanto tempo resta ogni categoria di dati cliente è un'impostazione, non un numero fisso.
Eliminazione dell'account, tranne ciò che la legge trattiene
Puoi chiedere una copia dei tuoi dati, una correzione o la loro eliminazione, e la politica pubblicata ci impegna a rispondere entro 30 giorni. I documenti di pagamento restano dove le regole contabili lo richiedono.

Concedere meno di tutto

Un token, un account, un insieme di ambiti, una scadenza

L'accesso programmatico non è tutto o niente. L'unità è l'ambito, e un token restringe ciò che una persona già può fare invece di ampliarlo.

Lettura e scrittura sono ambiti distinti
Un ambito unisce una risorsa e un'azione, così un'integrazione di reportistica può ricevere la lettura senza poter mai scrivere. Un ambito mancante risponde 403.
Un token, un account
Un token funziona in un solo account. Un bot di qualsiasi altro account risponde 404, la stessa risposta che riceve un estraneo, quindi un token non serve a sondare identificatori fuori dal suo ambito.
Mostrato una volta, salvato come hash
Il valore del token compare solo alla creazione. Il server ne conserva un hash, quindi un token perso si riemette e non si recupera, e la scadenza si può fissare al momento della creazione.
Scopri la superficie di integrazione

Chi altro tocca i dati

L'elenco è breve, ed è pubblicato

Qui compare solo ciò che l'informativa sulla privacy nomina. Dove non possiamo indicare un documento, questa sezione tace invece di rassicurare.

Il servizio gira nell'Unione europea
L'informativa sulla privacy indica che il servizio e il suo database girano presso un fornitore di hosting nell'Unione europea. Oggi non è offerta una seconda regione, e non ne viene dichiarata alcuna.
I responsabili nominati
Google per analitica, segnalazione dei crash e consegna delle notifiche push. Telegram, Meta e VK per i canali che colleghi. I fornitori di pagamento che gestiscono i piani a pagamento. L'analitica del sito passa da Matomo e Yandex Metrica.

Dove finisce la nostra parte

Metà è nostra e metà è tua

Una piattaforma può garantire solo ciò che controlla. Ecco la divisione, messa per iscritto perché niente di importante resti nello spazio tra due supposizioni.

Di che cosa risponde GetMyBot

  • Far funzionare il servizio, mantenere intatto il confine dell'account e rispondere a una richiesta su un bot a cui non hai accesso come se quel bot non esistesse.
  • Cifrare i segreti che ci affidi, oscurare le esecuzioni che registra e far scadere ciò che conserva secondo il calendario descritto sopra.
  • Darti un percorso di esportazione e uno di eliminazione per i dati dei clienti, e un registro di audit per le operazioni che li hanno modificati.

Che cosa resta a te

  • Ciò che metti nelle fonti di conoscenza e nelle istruzioni. Una fonte che l'agente può leggere è una fonte che l'agente può citare.
  • Il tuo account presso il fornitore IA e le sue condizioni. La richiesta lascia la nostra infrastruttura verso il punto di accesso che hai configurato, secondo il contratto che hai con quel fornitore.
  • Chi inviti, quali diritti concedi e quali token personali esistono. La piattaforma applica i diritti che hai impostato, non quelli che intendevi impostare.
  • Le regole dei canali che colleghi. Telegram, WhatsApp e VK hanno ciascuno la propria politica su che cosa si può inviare e quando.

Se la tua valutazione richiede una risposta che qui manca

Mandaci la domanda. Una risposta precisa, o un no schietto, è più utile a entrambi di una pagina che promette più di quanto può sostenere.

Fai una domanda sulla sicurezza