安全

Qualia 的安全性。

此页面由 Qualia 团队维护,旨在回答有关 Qualia 及其平台的常见安全和隐私问题。它不是独立的审计或认证。

联系安全部门

访问与身份验证

默认只读

Qualia 以其为每个集成可请求的最窄范围连接到您的工具。默认情况下是只读访问。写入访问是针对每个集成和每个操作类型启用的,并且只有在您批准后才启用。涉及金钱的操作始终需要人工批准,无论代理的自主级别如何。

操作日志

记录每个操作

代理执行的每个操作——读取、写入、草稿、决策——都会与代理、任务类型、输入、输出以及批准它的人(如果适用)一起记录。您可以随时查看日志。

可逆性

设计上可逆

如果底层系统支持,代理操作是可逆的:PR 可以关闭,草稿可以丢弃,更改可以回滚。如果底层系统不支持可逆性,则操作默认需要人工批准。

数据处理

您的数据归您所有

Qualia 存储运行您启用的代理所需的运营数据:连接器元数据、代理运行、决策及其输出。数据在传输过程中(TLS)和静态时均由我们的基础设施提供商加密。客户数据不用于训练基础模型。

子处理方

我们依赖的对象

Qualia 使用少量基础设施和模型提供商来运营。当前的子处理方列表、DPA 和安全问卷可应要求从以下地址获取: security@thinkqualia.com.

合规路线图

SOC 2 正在规划中

Qualia 目前未获得 SOC 2、ISO 27001、HIPAA 或 PCI-DSS 认证。SOC 2 Type I 已列入我们 2026 年的路线图。我们会在 NDA 下与潜在客户分享进展。任何声称 Qualia 持有其不具备的认证的人都在歪曲我们。

报告漏洞

负责任的披露

如果您认为您在 Qualia 中发现了安全漏洞,请发送电子邮件至 security@thinkqualia.com 并提供详细信息。我们会在两个工作日内确认报告,并在调查过程中随时向您通报最新情况。

有问题?请联系我们。

发送电子邮件至 security@thinkqualia.com