Безопасность
Безопасность и контроль в OpenCowork
Как OpenCowork разделяет доступ, хранит секреты подключений, показывает действия агента и оставляет значимые решения на подтверждении человека.
Доступ по рабочим пространствам
Пользователи, проекты и подключения разделяются на уровне рабочих пространств и прав доступа. Агент получает контекст и инструменты текущего проекта, а не произвольные данные других команд.
Секреты и внешние сервисы
Учётные данные подключений обрабатываются на сервере и не должны попадать в сообщения или публичные результаты. Доступность и правила внешних сервисов остаются зависимостями их владельцев.
Для входа, CAPTCHA, двухфакторной проверки и чувствительных форм используется передача управления пользователю; OpenCowork не просит передавать пароль или ключ электронной подписи в чат.
Проверка перед последствиями
Агент может подготовить письмо, изменение записи, документ или коммерческое действие, но значимые внешние операции проходят через явное подтверждение и сохраняют проверяемый контекст.
Честные ограничения
Ни один интернет-сервис не может гарантировать абсолютную безопасность или непрерывную доступность. Мы не заявляем сертификацию, которой нет, и просим сообщать о подозрительных событиях в поддержку.
Сообщить о вопросе безопасности
support@opencowork.ru