Seguridad y Privacidad de Datos
Seguridad y Privacidad de Datos
Cifrado de Datos
Todos los datos están cifrados en tránsito utilizando TLS 1.2+. Las conexiones a la base de datos utilizan canales cifrados. Los campos sensibles como los tokens de portador se almacenan de forma segura.
Seguridad de Autenticación
- Acceso al panel: Protegido por autenticación basada en sesión con protección CSRF
- Acceso a la API: La API de Widget utiliza claves API específicas del espacio de trabajo. La API de Agente utiliza autenticación de token Sanctum
- Seguridad de contraseñas: Las contraseñas se hash utilizando bcrypt con factores de costo apropiados
- Invitaciones de equipo: Los enlaces de invitación son de un solo uso y expiran automáticamente
Seguridad de Clave API
Tu clave API de widget (widget_key) está diseñada para ser pública: está incrustada en el JavaScript de tu sitio web. Solo otorga acceso a los puntos finales orientados al cliente (búsqueda, chat, configuraciones del widget). No puede acceder a tu panel, herramientas de agente o funciones de administrador.
Seguridad de Token de Portador
Al utilizar Acciones de IA con autenticación de Portador de Cliente, los tokens se almacenan en el registro del cliente y solo se envían a las URL que configuras en tus Acciones de IA. Helpium nunca envía tokens de portador a ningún servicio de terceros.
Mejores prácticas:
- Crea tokens Sanctum dedicados para Helpium con alcances mínimos
- Establece la expiración del token para que coincida con la duración de tu sesión
- Rota los tokens cuando los clientes cierran sesión
Propiedad de Datos
Tú posees tus datos. Helpium almacena conversaciones, artículos e información del cliente en tu nombre. Puedes exportar todos tus datos en cualquier momento desde Configuración → Exportación de Datos.
IA y Procesamiento de Datos
- Las funciones de IA utilizan la API de OpenAI para incrustaciones y respuestas de chatbot
- Los mensajes de conversación enviados a la IA se procesan en tiempo real y no son almacenados por OpenAI para entrenamiento
- Las incrustaciones de artículos se generan una vez y se almacenan en caché en tu base de datos
- Las Acciones de IA solo envían datos a los puntos finales que tú configuras
Aislamiento de Espacios de Trabajo
Cada espacio de trabajo está completamente aislado. Los datos de un espacio de trabajo nunca son accesibles desde otro. Todas las consultas a la base de datos están limitadas por el ID del espacio de trabajo utilizando ámbitos globales automáticos.
Mejores Prácticas para Administradores de Espacios de Trabajo
- Invita solo a miembros de equipo de confianza. Todos los agentes pueden ver todas las conversaciones en el espacio de trabajo
- Usa contraseñas fuertes. Exige contraseñas fuertes para todos los miembros del equipo
- Revisa las Acciones de IA regularmente. Audita los puntos finales externos que tu IA está llamando
- Monitorea el uso de la API. Revisa tu panel de uso en busca de picos inesperados
- Mantén tu clave de widget privada en la configuración del lado del servidor cuando sea posible, aunque solo otorga acceso a nivel de cliente
¿Fue útil este artículo?