Sicherheit
Sicherheit bei Qualia.
Diese Seite wird vom Qualia-Team gepflegt, um häufige Sicherheits- und Datenschutzfragen zu Qualia und unserer Plattform zu beantworten. Sie ist keine unabhängige Prüfung oder Zertifizierung.
Sicherheit kontaktierenQualia ist Mitglied des NVIDIA Inception Programms.
Zugriff & Authentifizierung
Standardmäßig schreibgeschützt
Qualia verbindet sich mit Ihren Tools mit den engsten Scopes, die es für jede Integration anfordern kann. Schreibgeschützter Zugriff ist der Standard. Schreibzugriff wird pro Integration und pro Aktionstyp aktiviert und nur, nachdem Sie ihn genehmigt haben. Geldbewegende Aktionen bleiben immer hinter menschlicher Genehmigung, unabhängig vom Autonomiegrad eines Agenten.
Aktionsprotokoll
Jede Aktion wird protokolliert
Jede Aktion, die ein Agent ausführt – Lesevorgänge, Schreibvorgänge, Entwürfe, Entscheidungen – wird mit dem Agenten, dem Aufgabentyp, den Eingaben, Ausgaben und dem Menschen, der sie genehmigt hat (falls zutreffend), aufgezeichnet. Sie können das Protokoll jederzeit überprüfen.
Reversibilität
Von Natur aus reversibel
Wo das zugrunde liegende System es unterstützt, sind Agentenaktionen reversibel: PRs können geschlossen, Entwürfe verworfen, Änderungen rückgängig gemacht werden. Wo Reversibilität im zugrunde liegenden System nicht möglich ist, bleibt die Aktion standardmäßig hinter menschlicher Genehmigung.
Datenverarbeitung
Ihre Daten bleiben Ihre
Qualia speichert die Betriebsdaten, die zum Ausführen der von Ihnen aktivierten Agenten erforderlich sind: Konnektor-Metadaten, Agentenläufe, Entscheidungen und deren Ausgaben. Daten werden während der Übertragung (TLS) und im Ruhezustand von unseren Infrastrukturanbietern verschlüsselt. Kundendaten werden nicht zum Trainieren von Basismodellen verwendet.
Unterauftragsverarbeiter
Auf wen wir uns verlassen
Qualia nutzt eine kleine Anzahl von Infrastruktur- und Modell-Anbietern für den Betrieb. Eine aktuelle Liste der Unterauftragsverarbeiter, DPA und ein Sicherheitsfragebogen sind auf Anfrage unter security@thinkqualia.com erhältlich.
Compliance-Roadmap
SOC 2 auf der Roadmap
Qualia ist derzeit nicht SOC 2, ISO 27001, HIPAA oder PCI-DSS zertifiziert. SOC 2 Typ I ist auf unserer Roadmap für 2026. Wir teilen Fortschritte mit potenziellen Kunden unter NDA. Jeder, der behauptet, Qualia besitze eine Zertifizierung, die es nicht hat, stellt uns falsch dar.
Schwachstelle melden
Verantwortungsvolle Offenlegung
Wenn Sie glauben, eine Sicherheitslücke in Qualia gefunden zu haben, senden Sie bitte eine E-Mail mit Details an security@thinkqualia.com. Wir bestätigen Meldungen innerhalb von zwei Werktagen und halten Sie während unserer Untersuchung auf dem Laufenden.