Asistente de IA de Foxit
Descripción general de seguridad

Seguridad de Foxit

Foxit Software pone un gran énfasis en la seguridad para proteger su software y los datos de los usuarios. Seguimos prácticas de desarrollo de software seguras, que incluyen revisiones de código y evaluaciones de vulnerabilidad, para identificar y abordar posibles vulnerabilidades de seguridad. Se utiliza cifrado para proteger los datos confidenciales durante la transmisión y el almacenamiento. Se implementan características de manejo seguro de documentos, como la protección con contraseña y las firmas digitales, para prevenir el acceso no autorizado y la manipulación. Los mecanismos de autenticación de usuarios, que incluyen la autenticación basada en contraseñas y la autenticación multifactor, garantizan que solo las personas autorizadas puedan acceder a funciones específicas o realizar ciertas acciones.

Acerca del asistente de IA de Foxit

El asistente de IA de Foxit se integra con Azure OpenAI y Azure AI Document Intelligence, las cuales son soluciones innovadoras que ayudan a los usuarios a comprender e interactuar con los documentos de manera más efectiva. Al combinar tecnología avanzada de inteligencia artificial con potentes capacidades de procesamiento de lenguaje, el asistente de IA de Foxit ofrece una gama de funciones que mejoran la productividad y optimizan la comprensión de documentos.

  • Resumen de documentos: el servicio de resumen de OpenAI utiliza inteligencia artificial para generar un resumen conciso y preciso de un texto dado.
  • Rescritura de documentos: el servicio de rescritura de OpenAI emplea aprendizaje automático para parafrasear o reescribir automáticamente un texto, a la vez que mantiene su significado original. Este servicio es gratis hasta 100 páginas por usuario por mes.
  • Traducción de contenido: traduce el texto seleccionado a los idiomas correspondientes. Máximo 2000 caracteres por solicitud; 50 solicitudes por usuario por día.
  • Preguntas y respuestas de documentos:: converse con los PDF y responda las preguntas de los usuarios con base en el contenido del PDF; 50 solicitudes/preguntas por usuario por día.
  • Explicación del contenido: función impulsada por IA que proporciona explicaciones y definiciones concisas del texto seleccionado.
  • Corrección de ortografía y gramática: función impulsada por IA que detecta y corrige automáticamente errores ortográficos y gramaticales en el contenido.
  • Comandos inteligentes de PDF: use las funciones de PDF mediante nuestro asistente de IA para un procesamiento de documentos inteligente.

El compromiso de Foxit con la seguridad de IA

Generamos confianza en la IA para documentos

En Foxit, adoptamos un enfoque neutral hacia los modelos de lenguaje grandes (LLM), lo que nos permite aprovechar la tecnología más eficaz para cada tarea específica. Para las funciones de IA generativa del asistente de IA de Foxit, actualmente utilizamos Azure OpenAI Service de Microsoft, el cual tiene una prohibición contractual de revisar o entrenar manualmente su LLM con datos de los clientes de Foxit.

Para garantizar respuestas responsables, utilizamos servicios de filtrado de contenido para moderar el contenido inapropiado. Todo el contenido reportado, así como los errores, las vulnerabilidades y los comentarios proporcionados por los usuarios, son estrictamente accesibles a un número limitado de empleados capacitados de Foxit. Estos empleados utilizan procesos tanto algorítmicos como manuales para abordar los problemas reportados en el asistente de IA de Foxit.

Respeto por los datos de los clientes

Ningún dato de clientes de Foxit se utiliza para entrenar o ajustar ningún LLM. Para que un documento genere resúmenes e ideas, el usuario debe activar el asistente de IA o los botones de resumen. También ofrecemos orientación sobre cómo los usuarios y las organizaciones pueden desactivar las funciones de IA del asistente de IA de Foxit, si lo desean.

El asistente de IA de Foxit analiza la información proporcionada en el documento y genera respuestas basadas en ese contenido y en la base de conocimiento del modelo. El historial de chat permanece bajo el control del usuario para su eliminación o continuación de consultas. Excepto por la retención del historial de chat y cualquier contenido reportado por el usuario, todos los demás datos se eliminan automáticamente de los servicios en la nube de Foxit después de 48 horas.

Diseñado para empresas

El asistente de IA de Foxit proporciona capacidades de seguridad de datos y gobernanza de información de nivel empresarial, que incluyen controles administrativos granulares para seleccionar usuarios o grupos de usuarios para darles acceso. Para apoyar la seguridad de los datos, hemos desarrollado metodologías robustas de pruebas y monitoreo.

Todo el contenido del usuario, las solicitudes y las respuestas están encriptados durante su transmisión. En reposo, cualquier dato almacenado por el asistente de IA de Foxit se encripta mediante AES de 256 bits. Las respuestas del asistente de IA están destinadas solo para consumo individual, lo que garantiza la privacidad incluso cuando se comparten documentos.

Arquitectura del asistente de IA de Foxit

El asistente de IA se compone de dos partes:
  • Foxit Editor/Reader para escritorio, móvil y nube: en Foxit Editor/Reader, los usuarios pueden abrir el panel de IA y utilizar las funciones de IA haciendo clic en el botón del asistente de IA en la barra de herramientas.
  • Servicio del asistente de IA de Foxit: cuando se utiliza el chat de IA, Foxit Editor/Reader envía el documento PDF objetivo al servicio del asistente de IA de Foxit. El servicio de IA de Foxit analiza el documento PDF y extrae contenido relacionado con la consulta. Luego, llama a Azure OpenAI para generar respuestas. Para mejorar el tiempo de respuesta de las preguntas y respuestas de IA, el contenido del PDF se almacena en caché por hasta 48 horas. Luego, se elimina automáticamente.
Almacenamiento de datos

Cuando los usuarios utilizan el asistente de IA de Foxit, el asistente de IA genera principalmente los siguientes datos:

  • Historial de chat: historial de chat del usuario. Estos datos se almacenan en la sesión actual y se eliminan automáticamente al finalizar la sesión.
  • Contenido de PDF: contenido de PDF relacionado con la consulta, incluido el documento PDF y los resultados del análisis de PDF. Para mejorar el tiempo de respuesta de las preguntas y respuestas de IA, el contenido del PDF se encripta utilizando AES de 256 bits y se almacena en caché por hasta 48 horas. Luego, se elimina automáticamente. Los datos encriptados se almacenan en Amazon EFS o Azure Files.
Comunicación de datos

Todo el tráfico se cifra durante su transmisión mediante HTTPS utilizando TLS 1.2 o superior.

Arquitectura de seguridad del asistente de IA de Foxit

Datos, privacidad y seguridad de Azure OpenAI Service
https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy
Arquitectura del servicio del asistente de IA de Foxit

Cuando el usuario interactúa con el botón del asistente de IA situado en la barra de herramientas y acepta los Términos de servicio y la Política de privacidad de Foxit, así como las políticas de privacidad de terceros, el asistente de IA procede a obtener la identidad del usuario actual desde Editor/Reader (escritorio/móvil/nube). Este proceso se lleva a cabo a través del servicio de cuenta de Foxit con el propósito de autenticar la identidad del usuario. Una vez que el proceso de autenticación se completa correctamente, se habilitan las funciones de IA.

  • Cuando un usuario envía una solicitud a través de la función de chat, Foxit Editor/Reader carga de inmediato el documento PDF activo al servicio del asistente de IA de Foxit para realizar un análisis integral del documento.
  • El servicio del asistente de IA de Foxit descompone el documento PDF en datos estructurados, sentando las bases para una respuesta efectiva a la consulta del usuario.
  • Durante esta extracción del contenido de PDF, se incorpora Document Intelligence para mejorar la eficiencia y precisión del proceso de extracción.
  • Para agilizar el tiempo de respuesta del sistema de preguntas y respuestas basado en IA, el documento PDF, junto con los resultados derivados de su extracción, se almacenan en caché por un período de 48 horas.
  • Al recibir la consulta del usuario, el asistente de IA de Foxit envía el contenido de PDF relevante a Azure OpenAI, que es responsable de generar una respuesta adecuada.
  • Luego, el asistente de IA de Foxit proporciona la respuesta generada a la consulta del usuario.
Filtrado de contenido

El asistente de IA utiliza el sistema de filtrado de contenido de Azure OpenAI para filtrar contenido de odio, sexual, violento y de autolesiones, para evitar entregar contenido dañino.

Datos, privacidad y seguridad
  • El desarrollo del asistente de IA de Foxit cumple con OWASP, un marco de programación rigurosamente seguro. Además, antes de los lanzamientos, se realizaron pruebas antivirus, de penetración y de vulnerabilidades.
  • Todas las API web se llaman a través del protocolo HTTPS, incluidas las llamadas a la API del servicio del asistente de IA de Foxit y la API de Azure OpenAI. Esto garantiza la seguridad en la transmisión de los documentos y datos del usuario.
  • Las bases de datos utilizadas en el servicio (datos empresariales del usuario/tienda de vectores) no están expuestas al público. Están protegidas por un firewall y solo se puede acceder a ellas dentro de la red interna.
  • Las solicitudes del usuario (entradas), las respuestas (salidas) y el contenido del documento del usuario no se almacenan permanentemente en el servicio del asistente de IA de Foxit por motivos de rendimiento.
    • Las solicitudes del usuario (entradas) y el contenido del documento se cargan en Azure Storage, los procesa Microsoft y se almacenan temporalmente en la misma región que la solicitud antes de ser eliminados después de 24 horas.
    • Las respuestas (salidas) se almacenan en la misma región en Azure Storage que la solicitud antes de ser eliminadas después de 24 horas.
  • Los servicios de Azure AI utilizados por el asistente de IA tienen sus propios estándares de seguridad. Para obtener más detalles, consulte: https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy y https://learn.microsoft.com/en-us/legal/cognitive-services/document-intelligence/data-privacy-security?toc=%2Fazure%2Fai-services%2Fdocument-intelligence%2Ftoc.json&bc=%2Fazure%2Fai-services%2Fdocument-intelligence%2Fbreadcrumb%2Ftoc.json.

Descripción general de seguridad de Foxit

Seguridad de Foxit se compone de estos formularios:

  • Seguridad del documento: garantiza que la información dentro de un documento no se vea comprometida.
  • Seguridad de aplicaciones: previene o aborda rápidamente cualquier problema de seguridad relacionado con un producto Foxit.
  • Seguridad en la nube: garantiza que sus datos estén protegidos en Internet.
  • Seguridad de implementación y administración: ofrece funciones relacionadas y opciones de configuración.

Seguridad del documento

Foxit PDF Editor permite a los autores de documentos crear PDF y aplicarles varias medidas de seguridad, que incluyen cifrado, control de acceso, firmas digitales y redacción basada en IA (la eliminación permanente de contenido). La facilidad de uso y la potencia de estas características que proporciona Foxit PDF Editor permiten a los usuarios individuales y las organizaciones mantener de manera efectiva la información privada y confidencial.

Seguridad de aplicaciones

Además de la seguridad del documento, en Foxit reconocemos que el software en sí puede ser objeto de ataques, por lo que tomamos la seguridad de aplicaciones muy en serio. Es así que desde hace tiempo hemos adoptado medidas y procesos que constituyen procedimientos recomendados líderes en la industria para garantizar la seguridad de nuestras aplicaciones. También introdujimos funciones y capacidades en el propio software para que los usuarios puedan protegerse a sí mismos aún más en situaciones especiales.

Seguridad en la nube

Los servicios de nube proporcionados por Foxit mejoran las capacidades y la experiencia del usuario de la solución para la productividad de los usuarios finales. Estos servicios se supervisan continuamente para conocer su disponibilidad, desempeño y seguridad.

  • Seguridad de centros de datos
    Todos los servicios de nube de Foxit son administrados por nuestro proveedor de servicios de nube de confianza, Amazon Web Services (AWS), que es un centro de datos de nivel 4 de ANSI y mantiene controles muy estrictos en lo que respecta al acceso al centro de datos, la tolerancia a errores, los controles ambientales y la seguridad. Solo los empleados de Foxit, los empleados del proveedor de servicios de nube y los contratistas con un área de negocios documentada y legítima que estén aprobados y autorizados pueden acceder al sitio seguro en Virginia, Estados Unidos, Frankfurt, Alemania y Montreal, Canadá.
  • Encriptación y privacidad de los datos
    Los servicios de nube de Foxit están diseñados con la privacidad y la seguridad como una prioridad alta. Todas las transmisiones de información entre los usuarios y los servicios de nube de Foxit están totalmente protegidos con el cifrado AES de 256 bits a través del protocolo de transporte HTTPS.

    Los empleados de Foxit y los proveedores de confianza son los únicos que pueden acceder a los datos de los clientes para realizar determinadas funciones comerciales y de soporte, o según lo requiera la ley.
  • Operación sin conexión
    Foxit ofrece a los usuarios y las organizaciones la opción de utilizar el software totalmente en modo "sin conexión", donde el software instalado por los usuarios no accederá a los servicios de nube. Esta capacidad ofrece una flexibilidad de implementación y operación adicional para las organizaciones con necesidades de seguridad de alto nivel.

Implementación y administración

Al ofrecer capacidades y opciones de configuración relacionadas con la seguridad, como desactivar la ejecución de JavaScript y el acceso a recursos entre dominios, y permitir la operación "sin conexión", Foxit logró que su software sea más robusto contra ataques y pudo eliminar la necesidad de actualizaciones de seguridad fuera de banda, así como disminuir la urgencia de actualizaciones programadas con regularidad. Esto acarrea una flexibilidad operativa, además de un menor costo total de titularidad (TCO), especialmente en las grandes organizaciones con un alto nivel de requisitos de seguridad.

Conclusión

Foxit ofrece un nivel de protección de seguridad de primera clase, adaptado para satisfacer las diversas necesidades de los usuarios con diferentes requisitos para funciones de PDF, así como para organizaciones de distintos tamaños e industrias. Reconocemos la confidencialidad de su información y flujo de trabajo, y ponemos énfasis la máxima protección que requieren. Con Foxit, cuenta con un proveedor de confianza comprometido no solo a ofrecer software de PDF sin concesiones, sino también a garantizar su seguridad en todos los aspectos, de acuerdo con las mejores prácticas de la industria.

Para obtener más información sobre la seguridad en Foxit, visite el Centro de seguridad de Foxit.