Seguridad
Sois gestiona las operaciones diarias de negocios reales, y cada vez más sus agentes de IA actúan dentro de él en su nombre. Eso eleva el estándar: la plataforma tiene que ser lo suficientemente segura para que un equipo financiero, un sistema de registros de clientes y un agente autónomo compartan el mismo espacio de trabajo sin que nadie pierda el sueño. Esta página es la versión corta de cómo abordamos eso, escrita para las personas que tienen que aprobarlo.
Complementa la página de Protección de datos, que cubre el modelo de controlador/procesador del GDPR y las solicitudes de derechos de datos.
Aislamiento por diseño
Sois es multi-inquilino, pero los inquilinos no comparten un almacén de datos.
- Cada red tiene su propia base de datos y su propio almacenamiento de objetos. Los inquilinos dentro de una red están aislados entre sí, y las redes están aisladas unas de otras.
- El aislamiento se aplica en la capa de datos, no solo en el código de la aplicación: una solicitud resuelta para un inquilino no puede leer las filas o archivos de otro inquilino, incluso en rutas de error.
- El mismo límite se aplica a los agentes. Un agente que opera en un espacio de trabajo está limitado a ese espacio de trabajo y a los permisos de la identidad con la que se ejecuta.
El efecto práctico: no hay un contenedor compartido, ni una tabla compartida, ni una "consulta dios" que abarque a los clientes.
Cifrado
- En tránsito: todo es TLS (1.2+). HTTP se redirige a HTTPS, se establece HSTS, y el tráfico hacia la plataforma termina detrás de un borde gestionado.
- En reposo: las bases de datos y el almacenamiento de objetos están cifrados en reposo con AES-256, utilizando claves gestionadas. Esto cubre tus registros comerciales, documentos subidos y archivos generados por igual.
- Secretos y credenciales — tokens OAuth, claves API de cuentas conectadas, secretos de integración — están cifrados en la base de datos con cifrado a nivel de aplicación además del cifrado en reposo, y nunca se escriben en los registros.
Almacenamiento de archivos
Los archivos que tú y tus agentes creáis — documentos, adjuntos, exportaciones, informes — residen en un almacenamiento de objetos que es:
- Cifrado en reposo y limitado por red/inquilino, sin contenedores listables públicamente.
- Servido a través de URLs firmadas de corta duración, no enlaces públicos permanentes. El acceso se verifica contra los permisos de la identidad solicitante antes de emitir un enlace.
- Borrado suave, no destruido silenciosamente para registros orientados al usuario, de modo que un borrado accidental sea recuperable en lugar de catastrófico.
Control de acceso y autenticación
- Acceso basado en roles y permisos, aplicado con el menor privilegio. Un usuario — o un agente — solo ve y hace lo que su rol permite, limitado a su espacio de trabajo.
- Las acciones de los agentes están limitadas por permisos en el momento de la ejecución. Un agente no puede realizar una acción que la identidad subyacente no esté autorizada a realizar; las denegaciones son elegantes, no eludibles.
- La autenticación admite factores modernos, incluidas las claves de acceso / WebAuthn, con controles de sesión y la capacidad para que los operadores impongan políticas en toda su red.
Infraestructura y resiliencia
- Alojado en infraestructura de nube principal en redes privadas, con un borde gestionado que proporciona TLS, WAF y protección DDoS frente a la aplicación.
- Copias de seguridad automatizadas y cifradas con la capacidad de restaurar, además de recuperación en un punto en el tiempo en los almacenes de datos principales.
- Las implementaciones son sin tiempo de inactividad y reversibles — un lanzamiento puede revertirse sin una ventana de mantenimiento.
- Los eventos relevantes para la seguridad se registran para auditoría, y el acceso a producción está restringido y monitoreado.
Lo que deliberadamente no hacemos
- No participamos en tu flujo de pagos. El procesamiento de tarjetas se realiza en Stripe; Sois nunca almacena números de tarjetas sin procesar y no es el titular de la responsabilidad de pago.
- No vendemos ni explotamos tus datos. Tus datos comerciales son tuyos; los procesamos para ejecutar el servicio, no para construir un producto sobre ellos.
- No exponemos al agente a nada que el usuario no pueda ya alcanzar. El agente es un participante en tu espacio de trabajo, sujeto a los mismos permisos, no una puerta trasera privilegiada.
Cumplimiento y divulgación
Nuestras prácticas se basan en los controles anteriores, y las certificaciones formales (como SOC 2 e ISO 27001) están en nuestra hoja de ruta a medida que escalamos. Si tienes requisitos específicos de cumplimiento, residencia o contractuales, estaremos encantados de revisarlos con tu equipo.
Si crees que has encontrado un problema de seguridad, por favor contáctanos en seguridad [at] sois.ai. Agradecemos la divulgación responsable y trabajaremos contigo en ello.