Dash

Sécurité

Les chiots ont besoin d’une clôture.

Dash fonctionne dans un sandbox dédié qui agit comme une clôture. Déployé automatiquement et transparent pour vous.

Dash, le chiot IA, en sécurité derrière une clôture

Contrôlez les connexions

Configurez les outils, serveurs et adresses IP auxquels Dash peut se connecter.

Autorisations granulaires

Réglez chaque opération sur Automatique, Demander confirmation ou Désactivé pour chaque connexion.

Accès adapté aux personnes

Partagez une connexion avec tout l’espace de travail ou limitez-la à la personne qui l’a connectée et aux collègues invités.

SOC 2 Type IIAttesté
ISO/IEC 27001Certifié

Gouvernance des connexions

Le Security Gate contrôle qui peut utiliser une connexion et ce qu’elle peut faire.

Chaque intégration passe par deux contrôles indépendants. Tous deux sont appliqués côté serveur chaque fois que Dash agit, et ne sont pas de simples réglages affichés dans le tableau de bord.

Appliqué côté serveur Pipedream GitHub MCP personnalisé
Périmètre d’accès

Qui

Qui peut utiliser cette connexion ?

Accès de l’espace de travail

Tous les membres de l’espace de travail Dash peuvent utiliser la connexion.

Accès privé

Seules la personne qui l’a connectée et les collègues invités peuvent l’utiliser.

Mode d’exécution

Quoi

Que peut faire chaque opération par défaut ?

Lecture

Récupère, répertorie et recherche. S’exécute sans confirmation par défaut.

AutomatiqueS’exécute automatiquement
ÉcritureÉcriture

Crée, met à jour, envoie ou publie. Attend une approbation humaine par défaut.

Demander confirmationAttend une approbation
DestructriceSupprime

Suppression permanente, purge, force-push ou suppression de dépôts et de branches.

DésactivéActiver délibérément

Les modifications courantes restent vérifiables. Les opérations comme supprimer des lignes d’une feuille de calcul ou retirer une étiquette restent au niveau Écriture et utilisent Demander confirmation plutôt que Désactivé par défaut.

FAQ sur le Security Gate

Les contrôles de connexion, expliqués.

Les connexions Gmail et Outlook sont-elles partagées avec l’espace de travail par défaut ?

Non. Les nouvelles connexions Gmail et Outlook sont privées pour la personne qui les a connectées et les collègues invités, quel que soit le réglage général de partage de l’espace de travail. Les connexions email existantes conservent leur périmètre actuel jusqu’à ce qu’une personne le modifie.

Dash peut-il supprimer des données par défaut ?

Les opérations destructrices irréversibles sont désactivées par défaut. Un membre autorisé de l’espace de travail doit les activer délibérément avant que Dash puisse les utiliser. Les modifications courantes et réversibles restent au niveau Écriture et utilisent Demander confirmation par défaut.

Les réglages par défaut du Security Gate peuvent-ils être modifiés ?

Oui. Le périmètre d’accès et le mode d’exécution sont des réglages indépendants pour chaque connexion. Les membres autorisés peuvent partager une connexion privée ou déplacer une opération précise entre Automatique, Demander confirmation et Désactivé.

Où le Security Gate est-il appliqué ?

Dash applique les deux contrôles côté serveur au moment de l’exécution pour les connexions Pipedream, GitHub et MCP personnalisé. Ces contrôles ne sont pas de simples réglages visuels dans le tableau de bord.

Comment Dash est conçu

Une sécurité que votre équipe peut vérifier.

Exécution dans un sandbox dédié

Dash exécute le travail dans un sandbox isolé qui limite les déplacements de l’information. Le sandbox forme la clôture entre les capacités de l’IA et vos systèmes.

Isolation par workspace

Chaque workspace Dash fonctionne dans son propre contexte d'exécution. Les données ne franchissent jamais les limites du workspace. Deux clients utilisant Dash ne partagent aucun état.

OAuth lorsque pris en charge

Dash utilise OAuth lorsque c'est pris en charge et garde l'accès aux outils révocable. Vous pouvez déconnecter un outil en un clic.

Modes d’exécution pour chaque opération

Les lectures s’exécutent automatiquement par défaut. Les écritures courantes attendent une approbation, tandis que les opérations destructrices irréversibles sont désactivées jusqu’à ce qu’une personne les active délibérément.

Stockage chiffré des identifiants

Les identifiants sensibles du workspace sont chiffrés au repos, traités côté serveur et utilisés uniquement lorsque Dash doit agir pour votre compte.

Aucun entraînement sur vos données

Les conversations et sorties d'outils restent à vous. Nous utilisons des API de modèles avec opt-out d'entraînement activé partout.

Workspace propre à la demande

Effacez tout votre workspace Dash, mémoire et historique inclus, avec une commande. La suppression est irréversible et complète sous 24 heures.

Assurance indépendante

Une assurance indépendante pour les systèmes sur lesquels repose Dash.

Dash est attesté SOC 2 Type II et certifié ISO/IEC 27001, avec des contrôles vérifiés de manière indépendante pour la sécurité et la gestion des risques liés à l’information.

Les rapports et documents justificatifs sont disponibles sur demande pour les clients et prospects.

SOC 2

Type II attesté

Conception des contrôles et efficacité opérationnelle examinées de manière indépendante.

ISO/IEC 27001

SMSI certifié

Un système certifié pour gérer les risques liés à la sécurité de l’information.

Documentation de sécurité

Ce que votre équipe peut examiner.

SOC 2 Type II

Attesté

ISO/IEC 27001

Certifié

Présentation de la sécurité

Disponible sur demande

Demandes de confidentialité

Pris en charge

Conditions de traitement des données

Disponible sur demande

Options d'hébergement régionales

Entreprise

Accompagnement de revue fournisseur

Disponible sur demande

Les réponses à vos questions de conformité.

Dash est-il attesté SOC 2 Type II ?

Oui. Dash est attesté SOC 2 Type II, couvrant la conception et l’efficacité opérationnelle des contrôles applicables sur une période d’examen.

Dash est-il certifié ISO 27001 ?

Oui. Dash est certifié ISO/IEC 27001 et exploite un système de management de la sécurité de l’information certifié.

Mon équipe de sécurité peut-elle examiner les rapports ?

Oui. Les clients et prospects qualifiés peuvent demander à notre équipe le rapport SOC 2, le certificat ISO/IEC 27001, la présentation de la sécurité et les documents justificatifs.

Sous-traitants

Avec qui Dash travaille.

Nous utilisons une courte liste de fournisseurs de confiance. Tous les sous-traitants sont revus chaque année.

  • Anthropic Fournisseur de modèles d’IA
  • OpenAI Fournisseur de modèles d’IA
  • Microsoft Azure Fournisseur cloud
  • AWS Fournisseur cloud
  • Pipedream Catalogue OAuth et d’intégrations
  • Cloudflare DNS, CDN et WAF
  • Resend E-mail transactionnel
  • Stripe Traitement des paiements

Questions sécurité ?

Demandez notre présentation sécurité ou envoyez une question à l’équipe.