Alojado en la UE
El servicio de producción se ejecuta en la región europe-west1 de Google Cloud. El tráfico hacia los modelos puede además mantenerse dentro de una frontera de datos de la UE, que rechaza cualquier petición que no pueda servir dentro de ella en lugar de enrutarla a otro sitio.
Secretos, cifrados
Las credenciales de los conectores, las de los servidores MCP remotos y los secretos de doble factor están cifrados en reposo. Los tokens de acceso MCP y los códigos de autorización OAuth solo se guardan como hash, las contraseñas como hashes Argon2, y los archivos almacenados se sirven mediante URL firmadas de corta duración.
Inicio de sesión único, en sus términos
OIDC, configurado por la organización. Un dominio de correo no concede nada hasta que un registro DNS bajo ese dominio demuestra que usted lo controla, y el inicio de sesión único concede pertenencia sin elevar nunca una función existente.
Doble factor, exigido por la empresa
Una organización puede exigir TOTP a sus miembros. La exigencia protege el espacio compartido de la empresa y sus agentes — no la cuenta personal, para que el trabajo privado de nadie quede como rehén de la política de un empleador.
Un registro de auditoría que puede exportar
Permisos concedidos y retirados, cambios de función, propiedad y presupuesto de los agentes, credenciales configuradas, decisiones de aprobación y de revisión, y lecturas de documentos — cada uno registrado con quién, qué y cuándo, y descargable en CSV.
El código no fiable sigue sin serlo
El código de los agentes se ejecuta en un entorno aislado con ámbito global vacío, un límite de memoria y un tiempo máximo; todo valor lo atraviesa como JSON, y ninguna credencial entra ahí. Las llamadas salientes son solo por HTTPS y se rechazan cuando la dirección resuelve a una red privada. Las páginas compartidas se muestran en un marco aislado, sin red propia.