Dash

Seguridad

Los cachorros necesitan una cerca.

Dash se ejecuta en un sandbox dedicado que actúa como una valla. Desplegado automáticamente y transparente para ti.

Dash, el cachorro de IA, a salvo detrás de una cerca

Controla las conexiones

Configura con qué herramientas, servidores e IP puede conectarse Dash.

Permisos granulares

Configura cada operación como Automática, Pedir confirmación o Desactivada en cada conexión.

Acceso según las personas

Comparte una conexión con todo el espacio de trabajo o limítala a quien la conectó y a los compañeros invitados.

SOC 2 Type IIAtestado
ISO/IEC 27001Certificado

Gobernanza de conexiones

El Security Gate controla quién puede usar una conexión y qué puede hacer.

Cada integración pasa por dos comprobaciones independientes. Ambas se aplican en el servidor cada vez que Dash actúa, no solo se muestran en el panel.

Aplicado en el servidor Pipedream GitHub MCP personalizado
Ámbito de acceso

Quién

¿Quién puede usar esta conexión?

Acceso del espacio de trabajo

Todos en el espacio de trabajo de Dash pueden usar la conexión.

Acceso privado

Solo quien la conectó y los compañeros invitados pueden usarla.

Modo de ejecución

Qué

¿Qué puede hacer cada operación por defecto?

Lectura

Obtiene, enumera y busca. Se ejecuta sin confirmación por defecto.

AutomáticoSe ejecuta automáticamente
EscrituraEscritura

Crea, actualiza, envía o publica. Se detiene para aprobación humana por defecto.

Pedir confirmaciónSe detiene para aprobación
DestructivaElimina

Eliminación permanente, purga, force-push o eliminación de repositorios y ramas.

DesactivadaHabilitar deliberadamente

Las ediciones habituales siguen siendo revisables. Las operaciones como eliminar filas de una hoja de cálculo o quitar una etiqueta permanecen en el nivel Escritura y usan Pedir confirmación en vez de Desactivada por defecto.

Preguntas frecuentes sobre el Security Gate

Respuestas sobre los controles de conexión.

¿Las conexiones de Gmail y Outlook se comparten con el espacio de trabajo por defecto?

No. Las nuevas conexiones de Gmail y Outlook empiezan como privadas para quien las conectó y los compañeros invitados, sin importar la configuración general de uso compartido del espacio de trabajo. Las conexiones de correo existentes conservan su ámbito actual hasta que alguien lo cambie.

¿Puede Dash eliminar datos por defecto?

Las operaciones destructivas irreversibles están desactivadas por defecto. Un miembro autorizado del espacio de trabajo debe habilitarlas deliberadamente antes de que Dash pueda usarlas. Las ediciones habituales y reversibles permanecen en el nivel Escritura y usan Pedir confirmación por defecto.

¿Se pueden cambiar los valores predeterminados del Security Gate?

Sí. El ámbito de acceso y el modo de ejecución son ajustes independientes en cada conexión. Los miembros autorizados pueden compartir una conexión privada o mover una operación concreta entre Automático, Pedir confirmación y Desactivada.

¿Dónde se aplica el Security Gate?

Dash aplica ambas comprobaciones en el servidor durante la ejecución en conexiones de Pipedream, GitHub y MCP personalizado. Los controles no son solo ajustes visuales del panel.

Cómo está construido Dash

Seguridad que tu equipo puede verificar.

Ejecución en sandbox dedicado

Dash ejecuta el trabajo en un sandbox aislado que limita adónde puede ir la información. El sandbox es la cerca entre las capacidades de la IA y tus sistemas.

Aislamiento por workspace

Cada workspace de Dash se ejecuta en su propio contexto. Los datos nunca cruzan límites de workspace. Dos clientes usando Dash no comparten ningún estado.

OAuth cuando esté disponible

Dash usa OAuth cuando está disponible y mantiene revocable el acceso a herramientas. Puedes desconectar una herramienta con un clic.

Modos de ejecución para cada operación

Las lecturas se ejecutan automáticamente por defecto. Las escrituras habituales se detienen para aprobación, mientras que las operaciones destructivas irreversibles empiezan desactivadas hasta que alguien las habilita deliberadamente.

Almacenamiento cifrado de credenciales

Las credenciales sensibles del workspace se cifran en reposo, se gestionan del lado del servidor y solo se usan cuando Dash necesita actuar en tu nombre.

Sin entrenamiento con tus datos

Las conversaciones y salidas de herramientas siguen siendo tuyas. Usamos APIs de modelos con opt-out de entrenamiento activado en todos los casos.

Workspace limpio bajo petición

Borra todo tu workspace de Dash, incluida memoria e historial, con un comando. La eliminación es irreversible y se completa en 24 horas.

Garantía independiente

Garantía independiente para los sistemas que sostienen Dash.

Dash cuenta con atestación SOC 2 Tipo II y certificación ISO/IEC 27001, con controles verificados de forma independiente para la seguridad y la gestión de riesgos de la información.

Los informes y la documentación de respaldo están disponibles para clientes y clientes potenciales previa solicitud.

SOC 2

Tipo II atestado

Diseño de controles y eficacia operativa examinados de forma independiente.

ISO/IEC 27001

SGSI certificado

Un sistema certificado para gestionar el riesgo de seguridad de la información.

Documentación de seguridad

Lo que tu equipo puede revisar.

SOC 2 Type II

Atestado

ISO/IEC 27001

Certificado

Resumen de seguridad

Disponible bajo solicitud

Solicitudes de privacidad

Compatible

Términos de procesamiento de datos

Disponible bajo solicitud

Opciones regionales de hosting

Empresa

Soporte para revisión de proveedor

Disponible bajo solicitud

Preguntas de cumplimiento, resueltas.

¿Dash cuenta con atestación SOC 2 Tipo II?

Sí. Dash cuenta con atestación SOC 2 Tipo II, que cubre el diseño y la eficacia operativa de los controles aplicables durante un período de revisión.

¿Dash cuenta con certificación ISO 27001?

Sí. Dash cuenta con la certificación ISO/IEC 27001 y opera un sistema de gestión de seguridad de la información certificado.

¿Puede mi equipo de seguridad revisar los informes?

Sí. Los clientes y clientes potenciales cualificados pueden solicitar a nuestro equipo el informe SOC 2, el certificado ISO/IEC 27001, el resumen de seguridad y la documentación de respaldo.

Subprocesadores

Con quién trabaja Dash.

Usamos una lista corta de proveedores de confianza. Todos los subprocesadores se revisan anualmente.

  • Anthropic Proveedor de modelos de IA
  • OpenAI Proveedor de modelos de IA
  • Microsoft Azure Proveedor de nube
  • AWS Proveedor de nube
  • Pipedream Catálogo de OAuth e integraciones
  • Cloudflare DNS, CDN y WAF
  • Resend Correo electrónico transaccional
  • Stripe Procesamiento de pagos

¿Preguntas de seguridad?

Pide nuestro deck de seguridad o envía una pregunta al equipo.