Security approach
Good automation includes clear limits, review and a way to recover. This page describes the principles we use to scope projects, not a certification or a universal service-level guarantee.
Separate clients, limited access
Each client and project is a separate boundary. We agree who may access which systems and data, limit access to the work, and define how it will be revoked. Credentials belong in an approved secret store, not source code, shared notes or public examples. Client production records are not used as public showcase data.
Review before action
We define validation rules, exception handling and the actions that need human approval. Material changes should be traceable without logging secrets or unnecessary personal data. Testing covers the agreed failure and duplicate-processing risks as well as the successful path.
AI with defined boundaries
Before AI processes client information, the project must define the permitted data, approved provider, retention settings, reviewer and fallback. Calculations requiring repeatability should use deterministic rules. AI output must be checked in proportion to its impact.
Support and recovery
Monitoring, notifications, recovery, manual override and shutdown procedures are selected for the workflow and documented in its scope. Support hours and response targets are agreed separately. At closeout, we agree on documentation, access revocation and the return or deletion of project data, subject to applicable retention duties.
Report a concern
Contact hello@wizautomations.net with a brief description. Do not include passwords, exploit payloads or client records in the first message. We will arrange an appropriate channel when more detail is needed.
Nuestro enfoque de seguridad
Una buena automatización necesita límites claros, revisión y una forma de recuperarse ante fallos. Esta página describe los principios que utilizamos para definir proyectos; no es una certificación ni una garantía general de nivel de servicio.
Clientes separados, acceso limitado
Definimos para cada proyecto cómo separar los datos y accesos de cada cliente. Acordamos quién puede acceder a cada sistema y dato, limitamos el acceso al trabajo necesario y definimos cómo revocarlo. Las credenciales deben almacenarse en un gestor de secretos aprobado, no en código, notas compartidas ni ejemplos públicos. Los registros reales de producción de los clientes no se utilizan como datos de muestra en el sitio.
Revisión antes de actuar
Definimos reglas de validación, manejo de excepciones y acciones que requieren aprobación humana. Los cambios relevantes deben poder rastrearse sin registrar secretos ni datos personales innecesarios. Las pruebas cubren los fallos y riesgos de duplicación acordados, además del funcionamiento normal.
IA con límites definidos
Antes de procesar información del cliente con IA, el proyecto debe definir los datos permitidos, el proveedor aprobado, la conservación, la persona responsable de revisar y una alternativa ante fallos. Los cálculos que requieren resultados reproducibles deben seguir reglas deterministas. La revisión de las respuestas de IA debe corresponder a su impacto.
Soporte y recuperación
El monitoreo, las notificaciones, la recuperación, la intervención manual y los procedimientos para detener el proceso se eligen según el flujo y se documentan en el alcance. El horario y los objetivos de respuesta se acuerdan por separado. Al cerrar el proyecto, acordamos la documentación, la revocación de accesos y la devolución o eliminación de datos, respetando las obligaciones de conservación aplicables.
Reportar un problema
Escribe a hello@wizautomations.net con una descripción breve. No incluyas contraseñas, código de explotación ni registros de clientes en el primer mensaje. Coordinaremos un canal apropiado si necesitamos más información.