К содержимому

CapyAgent агент, который ходит в ваши рабочие системы сам. Ядро на Go, коннекторы на Python, данные остаются у вас.

Облако · данные

Ваши данные живут
в отдельной ячейке

У каждого клиента - свой отгороженный кусок сервера: свой агент, свой диск, свои ключи. На этой странице - где всё это лежит, кто может туда заглянуть и что происходит ночью, когда снимаются копии.

Главное

Четыре правила, на которых всё стоит

Каждое из них - не пункт политики, а устройство сервиса: так собран сервер, и работать иначе он не умеет.

#1 где

Сервер в России

Площадки закупок, Битрикс24 и другие российские системы видят московский адрес. К зарубежным моделям агент ходит через наш туннель: он уже входит в тариф, настраивать ничего не нужно.

#2 копии

Копии каждую ночь

Ночью ячейка сворачивается в архив и шифруется ещё до отправки - на хранилище уезжает уже шифртекст, расшифровать его там нечем. Копии хранятся четырнадцать дней. Восстановление мы прогоняли с нуля: из копии поднимается рабочая ячейка, а не «должно подняться».

#3 секреты

Секреты в одну сторону

Ключи и пароли, которые вы вводите в кабинете, назад не показываются никому - ни вам, ни нам, ни поддержке. Их можно только заменить новыми. Утащить их через кабинет нельзя, потому что кабинет их не отдаёт.

#4 границы

Опасное - только с кодом

Способности, которые могут что-то изменить или удалить, включаются отдельным подтверждением: код приходит в ваш Telegram. Пароля от кабинета для этого мало - даже угнанный пароль не включит агенту опасное.

Устройство

Как устроено хранение

Всё, что знает ваш агент, - переписка, настройки, собранные отчёты - лежит в его ячейке: отдельном контейнере со своим диском. Соседняя ячейка до неё не дотягивается: сеть между ячейками закрыта на уровне сервера, и это правило стоит в его конфигурации, а не в инструкции для сотрудников.

  • Ночные копии. Архив ячейки шифруется на самом сервере, ключ расшифровки на хранилище не попадает. Хранение - четырнадцать дней, старше - стираются.
  • Записи звука старше тридцати дней ячейка стирает сама. Текстовые расшифровки остаются - они и есть рабочий материал.
  • Присланные документы. Файл, который вы прислали агенту разобрать, живёт в ячейке сутки и стирается. Выжимка, которую агент из него сделал, остаётся в переписке.
  • Удаление. Попросите закрыть ячейку - остановим, сотрём и подтвердим. Ночные копии доживут свои четырнадцать дней и исчезнут вместе с остальным.

Честно

Кто видит ваши данные

Обещание «никто и никогда» звучит красиво и не бывает правдой ни у одного облака. Правда выглядит так:

  • Мы - как обслуживающие сервер. Технический доступ к машине у нас есть, иначе её невозможно чинить. В переписку агента мы заходим в одном случае: когда разбираем неполадку вместе с вами, и говорим об этом прямо.
  • Поставщик модели видит текст, который агент ему отправляет, - это верно для любого сервиса на больших моделях. Какая модель стоит у вашего агента, выбираете вы в кабинете, в том числе российские - Сбер и Яндекс со своими ключами.
  • Ваши системы видят агента как обычного сотрудника: в Битриксе он ходит под выданным вами доступом и оставляет след в истории, как человек.

Состояние

Чего пока нет

  • Второго фактора при входе нет: кабинет пускает по почте и паролю не короче десяти знаков. Включение опасных способностей защищено отдельно - кодом в Telegram.
  • Писем кабинет не отправляет. Забытый пароль решается одноразовой ссылкой: напишите нам, выпустим - по ней вы поставите новый пароль сами, в переписке пароль не появится.
  • Аттестаций и сертификатов у сервиса пока нет. Если в вашей отрасли они обязательны - скажите до старта, честно обсудим, подходим ли мы вам сейчас.
  • Оповещения о сбоях клиенту пока не приходят: за ячейками круглосуточно смотрит наш сторож, чинит дежурный. Оповещение вам в Telegram - в работе.
Страница обновляется, когда меняется устройство сервиса, а не раз в год. Что появилось и когда - в журнале изменений.

Вопросы

Спросите про данные до подписания

Покажем, как что устроено, на живом примере - без «уточним у технических специалистов».