Seguridad y privacidad
Los dispositivos se conectan hacia la sala, nunca al revés. Las releases están firmadas, cada cambio queda registrado, cada cliente tiene una sala propia, los secretos quedan cifrados en el Vault y cada llamada a la IA se cuenta.
Los dispositivos se conectan hacia afuera
- El agente abre la conexión hacia la sala por HTTPS y la mantiene abierta. La sala nunca se conecta hacia un dispositivo, así que un dispositivo no necesita ningún puerto de entrada abierto a la red.
- Cada dispositivo prueba quién es con su propio par de claves y recibe un token de corta duración. Un administrador puede revocar un dispositivo al instante, lo que detiene sus ejecuciones.
- Una sala puede retener cada dispositivo nuevo hasta aprobarlo, antes de que reciba trabajo.
Releases firmadas
- Cada release del agente está firmada con una clave que se guarda fuera de línea.
- Cada release de la sala fija una versión del agente. La sala verifica la firma de esa versión y entrega exactamente esa versión a sus dispositivos.
- Un dispositivo verifica la firma otra vez antes de instalar una actualización, instala solo cuando está libre, y vuelve a la versión que tenía si la nueva no arranca.
- La extensión del navegador, Janus, se publica a través de la Chrome Web Store.
La auditoría
- Cada cambio en automatizaciones, archivos, ejecuciones, programaciones, disparadores, colas, dispositivos, usuarios, roles, el Vault y la configuración queda registrado en la auditoría, con quién lo hizo y cuándo.
- Los inicios de sesión se registran con la dirección desde la que llegaron, también los fallidos. Ver en vivo la pantalla de una ejecución también queda registrado.
- Las llamadas a la API pública se registran en su propio libro.
Una sala propia
- Cada cliente tiene su propia sala: su propia instancia, con sus propios datos y su configuración. Nada se comparte entre salas.
- Dentro de una sala, los permisos vienen de los roles: Admin, Creator, Business, o los roles que definas. Un borrador solo lo ve su dueño.
- Las contraseñas tienen al menos 12 caracteres. Una sala puede exigir a todos un código de autenticación o el inicio de sesión único (OIDC). Varias contraseñas erradas bloquean la cuenta por un tiempo corto.
- Una sesión termina al cerrar el navegador.
Secretos
- Las contraseñas y claves que necesitan las automatizaciones están en el Vault, cifradas. La sala lista sus nombres y nunca vuelve a mostrar un valor. Una ejecución recibe solo los secretos que declara su automatización.
- Las credenciales de Windows de un dispositivo también son de solo escritura, y se guardan cifradas para ese dispositivo.
- La contraseña de una Credential nunca se escribe en un log.
- Una API key se muestra una sola vez, al crearla, y se guarda solo como un hash.
Qué ve la IA
- Cada llamada a la IA pasa por la sala. Se cuenta con su propósito, su modelo, sus tokens y su costo; los prompts y las respuestas nunca se guardan. Un administrador puede fijar un presupuesto mensual que detiene las llamadas al llegar al límite.
- El constructor de KPI envía al modelo el esquema de los pasos, los nombres y tipos de las variables, y números, valores verdadero o falso y conteos de ejecuciones recientes. Un valor de texto, una credencial, las entradas de un paso y un mensaje de error nunca salen de la sala.
- La autorreparación y los pasos de IA trabajan sobre la pantalla. Para volver a encontrar un elemento, o para cumplir una instrucción, envían al modelo el árbol de elementos de la ventana, la estructura etiquetada de la página web o una captura de pantalla. Las capturas de pantalla se pueden desactivar. La dirección de una página se envía sin su query ni su fragmento.
- La sala usa el proveedor de IA con el que está configurada: OpenAI, Anthropic o un servicio compatible.
Contacto
Escribe a [email protected] con una pregunta de seguridad o privacidad, o para reportar un problema.