Saltar al contenido principal

Seguridad y confianza

Seguridad

Transmisión segura y cifrado

Toda la transmisión de datos se cifra en tránsito y en reposo. Los sistemas de producción se supervisan de forma continua mediante registros, gestión de errores y paneles en tiempo real que rastrean métricas en tiempo real. Se generan alertas ante estados inusuales de la aplicación (por ejemplo, altas tasas de error, rendimiento lento, fallos) y nuestro equipo las investiga de inmediato. El acceso al entorno en la nube de AWS de Cognition se concede según el principio de necesidad de conocer, alineado con las funciones empresariales. Solo un número limitado de empleados o contratistas tiene acceso directo a los sistemas de producción.

Prácticas generales de seguridad

Todos los empleados y contratistas deben usar autenticación multifactor (MFA) en todas sus aplicaciones de trabajo principales. Además, reciben capacitación anual en seguridad, que cubre las mejores prácticas para la gestión de contraseñas, la concienciación sobre ingeniería social y la prevención del phishing.

Auditorías y certificaciones de terceros

Cognition obtuvo la certificación SOC 2 Tipo II en septiembre de 2024. Durante esta auditoría, evaluadores externos revisaron todas las políticas de seguridad, procedimientos y controles internos y externos relacionados con:
  • Seguridad de los datos
  • Privacidad
  • Integridad del procesamiento
  • Confidencialidad
  • Disponibilidad
Para más información, visita nuestro Trust Center.

Programa de Divulgación de Vulnerabilidades

Si detecta un posible problema de seguridad, repórtelo a nuestro equipo de seguridad en [email protected]. Cognition notificará a los clientes Enterprise sobre cualquier incidente de seguridad que pueda afectar sus entornos, de acuerdo con las obligaciones de notificación establecidas en los acuerdos con los clientes.

Privacidad y Propiedad Intelectual

¿Cómo procesa Cognition los datos a los que accede Devin?

El procesamiento de datos depende de cómo interactúan los clientes con Devin:
  • Aplicación web: Cognition únicamente procesa los datos proporcionados activamente por el usuario autorizado.
  • Integraciones con GitHub y Slack: El administrador que instala la integración puede revisar y gestionar todos los permisos concedidos a Devin.
Para clientes Enterprise con implementaciones en VPC, todos los datos del cliente se almacenan dentro del tenant del cliente.

¿Cuál es la política de retención de datos de Cognition?

Cognition conserva los datos procesados a través de Devin solo durante la vigencia de la relación con el cliente, a menos que se especifique lo contrario.
  • Comentarios y datos de interacción del usuario podrán conservarse según sea necesario, según lo determine Cognition.

¿Cómo se utilizan los datos de los clientes para mejorar Devin?

Por defecto, Cognition no entrena sus modelos con datos ni código de clientes. Para clientes Enterprise que usan implementaciones de VPC, todos los datos de los clientes permanecen dentro del entorno (tenant) del cliente. Consulta tu acuerdo con Cognition para obtener más detalles.

¿Cuáles son los derechos de propiedad intelectual (PI) sobre la salida de Devin?

La salida generada por Devin —ya sea código, producto de trabajo u otro contenido— es propiedad intelectual del cliente y puede utilizarse con fines comerciales. Sin embargo, los clientes no pueden usar la salida de Devin para entrenar modelos destinados a realizar ingeniería inversa o desarrollar un producto competidor.

Integración con GitHub

Al configurar la integración con GitHub, los usuarios pueden seleccionar a qué repositorios puede acceder Devin. Los permisos se pueden ajustar en cualquier momento desde la configuración de la aplicación de GitHub. Para obtener más información sobre los permisos y las consideraciones de seguridad, consulta la Guía de integración con GitHub.

Integración con Slack

Devin solo procesa datos proporcionados explícitamente cuando:
  • Se le etiqueta (@Devin)
  • Recibe un mensaje directo
  • Se comparte información adicional en un hilo activo de Slack
Para obtener más detalles sobre seguridad y permisos, visita la Guía de integración con Slack.

Buenas prácticas para usuarios

Limitaciones de Devin

Aunque Devin mejora a diario, aún puede:
  • Generar alucinaciones (respuestas inexactas o engañosas)
  • Introducir errores en el código
  • Sugerir prácticas de codificación inseguras
Para mitigar los riesgos, recomendamos encarecidamente:
  • Revisiones de código antes del despliegue
  • Protecciones de ramas para hacer cumplir las comprobaciones de validación
  • Seguir los procesos estándar de revisión de ingeniería de tu organización

Gestión de secretos

Si Devin requiere credenciales (por ejemplo, claves de API, contraseñas o cookies), utiliza la función Secrets de Cognition en la página Settings para compartir y almacenar información confidencial de forma segura.

Compartir comentarios

Mejoramos continuamente Devin basándonos en los comentarios de los clientes.
  • Para solicitar nuevas funciones y enviar sugerencias, ponte en contacto con tu equipo de cuentas de Cognition o escribe a [email protected].
  • Para reportar incidentes de seguridad, escribe a [email protected].
Tu opinión es de enorme valor para perfeccionar a Devin como ingeniero de software de IA.