Trust Center
Vertrauen beginnt mit expliziten Grenzen: welche Daten in das System gelangen, wer darauf zugreifen kann, welche Maßnahmen KI ergreifen kann und wann eine Person eingreifen muss.
Dokumentation anfordernMachen Sie wichtige Kontrollen sichtbar und verständlich.
Menschliche Überprüfung für sensible Entscheidungen
Rückverfolgbares Eigentum und Aktivität
Definieren, einschränken, beobachten und verbessern.
- 01
Definieren
Dokumentieren Sie genehmigte Kenntnisse, Rollen, Berechtigungen und Eskalationsbedingungen.
- 02
Beschränken
Beschränken Sie den Zugriff und die KI-Aktionen auf die Arbeit, die jede Rolle und jeder Workflow erfordert.
- 03
Beobachten
Halten Sie den Kontext von Gesprächen, Aktionen und Eigentümern für die Überprüfung bereit.
- 04
Verbessern
Überprüfen Sie Fehler und Randfälle, und aktualisieren Sie dann die zugrunde liegende Regel oder den zugrunde liegenden Prozess.
Die Bereiche, die jeder Kunde bewerten kann.
Datenverarbeitung
Rollenbasierter Zugriff
KI-Aktionsgrenzen
Menschliche Eskalation
Zugriff verbundener Dienste
Bereitschaft zu Vorfällen
Prüfen Sie die Kontrollen für den geplanten Arbeitsablauf.
Eine sinnvolle Bewertung beginnt mit den Daten und Aktionen, die Ihr Team einsetzen will. Stellen Sie fest, welche Kundeninformationen betroffen sind, wer Zugriff benötigt und welche Dienste verbunden sind. Prüfen Sie anschließend die passende Spacebrain-Dokumentation und die Konfiguration des Ablaufs.
Prüfen Sie bei KI-gestützten Aufgaben verfügbare Quellen, zulässige Aktionen und die vorgesehenen menschlichen Prüfpunkte. Bei verbundenen Diensten kontrollieren Sie Kontoberechtigungen und aktivierte Aktionen.
Module und Verbindungen haben unterschiedliche Daten- und Betriebsanforderungen. Eine allgemeine Produktbeschreibung ersetzt nicht die Unterlagen für Ihre Bewertung.
Beginnen Sie mit der verknüpften Datenschutzerklärung und den Nutzungsbedingungen. Schreiben Sie an [email protected] und nennen Sie die geprüften Module und Integrationen, um aktuelle Bewertungsunterlagen oder weitere passende Informationen anzufordern.
- Daten und Zugriff
- Beschreiben Sie, welche Informationen in den Ablauf gelangen und welche Nutzer damit arbeiten müssen.
- KI und menschliche Entscheidungen
- Ermitteln Sie unterstützte Aktionen, Prüfschritte und Fragen, die eine qualifizierte Person beantworten muss.
- Datenschutz und Sicherheit
- Fordern Sie aktuelle Unterlagen zu den betreffenden Modulen, Verbindungen und Vertragsprüfungen an.
CASA AL1
CASA Level 1 Sicherheitsbewertung
Spacebrain hat eine App Defense Alliance CASA Level 1-Sicherheitsbewertung abgeschlossen und bestanden. Die folgende Zusammenfassung zeigt 20 bestandene Kontrollen aus sechs Bereichen. Bewertungsdokument anfordern.
20 / 20Kontrollen bestanden
Authentifizierung
| ID | Kontrolle | Ergebnis |
|---|---|---|
| 1.1 | Wirksame Maßnahmen zur Passwortsicherheit umsetzen | Bestanden |
| 1.2 | Standardkonten an öffentlich zugänglichen Anmeldeschnittstellen deaktivieren | Bestanden |
| 1.3 | Verifikatoren außerhalb des Bandes müssen zufällig sein und dürfen nicht wiederverwendet werden | Bestanden |
Sitzungsverwaltung
| ID | Kontrolle | Ergebnis |
|---|---|---|
| 2.1 | URLs dürfen keine Authentifizierungsdaten offenlegen | Bestanden |
| 2.2 | Sitzungen bei Abmeldung, auf Anfrage des Nutzers und bei Passwortänderung ungültig machen | Bestanden |
| 2.3 | Sitzungstoken der Anwendung implementieren und schützen | Bestanden |
| 2.4 | Sensible Kontoänderungen schützen | Bestanden |
Zugriffskontrolle
| ID | Kontrolle | Ergebnis |
|---|---|---|
| 3.1 | Zugriffskontrollen zum Schutz von Daten und APIs implementieren | Bestanden |
| 3.2 | Sichere OAuth-Integrationen zum Schutz von Nutzerdaten und zur Verhinderung unbefugten Zugriffs umsetzen | Bestanden |
| 3.3 | Öffentlich erreichbare Verwaltungsoberflächen müssen eine geeignete Mehrfaktor-Authentifizierung verwenden | Bestanden |
Kommunikation
| ID | Kontrolle | Ergebnis |
|---|---|---|
| 4.1 | Daten durch starke Kryptografie schützen | Bestanden |
Datenvalidierung und -bereinigung
| ID | Kontrolle | Ergebnis |
|---|---|---|
| 5.1 | Eingaben validieren und bereinigen | Bestanden |
| 5.2 | Nicht vertrauenswürdige Dateien sicher behandeln | Bestanden |
Konfiguration
| ID | Kontrolle | Ergebnis |
|---|---|---|
| 6.1 | Alle Komponenten aktuell halten | Bestanden |
| 6.2 | Debug-Modi in Produktionsumgebungen deaktivieren | Bestanden |
| 6.3 | Den Origin-Header nicht für Authentifizierungs- oder Zugriffsentscheidungen verwenden | Bestanden |
| 6.4 | Die Anwendung vor Subdomain-Übernahmen schützen | Bestanden |
| 6.5 | Zugangsdaten und Zahlungsdetails nicht protokollieren | Bestanden |
| 6.6 | Client-Speicher bei der Abmeldung sicher löschen | Bestanden |
| 6.7 | Serverseitige Geheimnisse sicher speichern | Bestanden |
Fragen zum Vertrauenszentrum
Klare Antworten zu Spacebrain, Setup und was zu erwarten ist.
Ersetzt Spacebrain das professionelle Urteilsvermögen?
Nein. Sensible medizinische, rechtliche, finanzielle, Beschäftigungs- und andere berufliche Entscheidungen erfordern eine qualifizierte menschliche Überprüfung.
Können KI-Aktionen eingeschränkt werden?
Ja. Workflows sollten zulässige Aktionen, erforderliche Informationen und Bedingungen definieren, die eine Übergabe auslösen.
Wo können Kunden Sicherheitsinformationen anfordern?
Bei Fragen zu Sicherheit, Datenschutz oder Beschaffung schreiben Sie an Unterstü[email protected].
Wo finde ich Informationen zum Datenschutz?
In den Datenschutzbestimmungen erfahren Sie, wie Spacebrain Informationen verarbeitet. Bei Fragen zu Sicherheit oder Beschaffung schreiben Sie an [email protected].