Visão geral de segurança do Assistente de IA Foxit

Segurança da Foxit

A Foxit Software coloca uma forte ênfase na segurança para proteger seu software e dados do usuário. Seguimos práticas seguras de desenvolvimento de software, incluindo análises de código e avaliações de vulnerabilidade, para identificar e abordar possíveis vulnerabilidades de segurança. Utiliza-se criptografia para proteger dados confidenciais durante a transmissão e o armazenamento. Recursos de manuseio seguro de documentos, como proteção por senha e assinaturas digitais, são implementados para evitar acesso não autorizado e adulteração. Mecanismos de autenticação de usuário, incluindo autenticação baseada em senha e autenticação multifator, garantem que somente pessoas autorizadas possam acessar recursos específicos ou executar determinadas ações.

Sobre o Assistente de IA Foxit

O Assistente de IA Foxit é integrado com o Azure OpenAI e o Azure AI Document Intelligence; ambos são soluções inovadoras que ajudam os usuários a entender e interagir com documentos de forma mais eficaz. Ao combinar tecnologia avançada de inteligência artificial com potentes recursos de processamento de linguagem, o Assistente de IA Foxit oferece um leque de funções que aumentam a produtividade e simplificam a compreensão de documentos.

  • Resumo de documentos - o serviço de resumo do OpenAI usa a inteligência artificial para gerar um resumo conciso e preciso de uma entrada de texto fornecida.
  • Nova redação de documentos - o serviço de nova redação do OpenAI usa aprendizagem de máquina para parafrasear ou reescrever automaticamente um texto, mantendo o significado original. Este serviço é gratuito para até 100 páginas por usuário, por mês.
  • Tradução de conteúdo - tradução de texto selecionado nos idiomas correspondentes. Máximo de 2.000 caracteres por solicitação, 50 solicitações por usuário, por dia.
  • Perguntas e respostas do documento - tenha uma conversa com PDF e responda a perguntas dos usuários baseado no conteúdo do PDF, 50 solicitações/perguntas por usuário, por dia.
  • Explicação de conteúdo - recurso alimentado por IA que oferece explicações concisas e definições para o texto selecionado.
  • Correção ortográfica e gramatical - recurso alimentado por IA que detecta e corrige automaticamente erros de ortografia e gramática no seu conteúdo.
  • COMANDOS INTELIGENTES DE PDF - opere funções de PDF por meio do nosso Assistente de IA para processamento eficiente de documentos.

Compromisso da Foxit com a segurança da IA

Desenvolver confiança em IA para documentos

Na Foxit, temos uma abordagem neutra para Grandes Modelos de Linguagem (LLMs), o que nos permite utilizar a tecnologia mais eficaz para cada tarefa específica. Para os recursos de IA generativa do Assistente de IA Foxit, hoje utilizamos o Azure OpenAI Service da Microsoft, que é contratualmente proibido de revisar ou treinar manualmente seu LLM em dados de clientes da Foxit.

Para garantir o fornecimento de respostas responsáveis, usamos serviços de filtragem de conteúdo para moderar conteúdo inapropriado. Todos os conteúdos, bugs ou vulnerabilidades relatados e todo o feedback fornecido pelo usuário podem ser estritamente acessados por um número limitado de funcionários treinados da Foxit. Esses funcionários usam processos algorítmicos e manuais para resolver problemas relatados no Assistente de IA Foxit.

Respeitos pelos dados dos clientes

Nenhum dado de cliente da Foxit é usado para treinar ou ajustar nenhum LLM. Para que um documento gere resumos e insights, o usuário precisa ativar o Assistente de IA ou os botões de resumo. Também fornecemos orientações de como usuários e organizações podem desabilitar os recursos de IA no Assistente de IA Foxit, se desejado.

O Assistente de IA Foxit analisa as informações fornecidas no documento e gera respostas com base no conteúdo do documento e na base de conhecimento do modelo. O histórico de bate-papo permanece sob o controle do usuário para exclusão ou continuação da consulta. Exceto pela retenção do histórico de bate-papo e conteúdo relatado pelo usuário, todos os demais dados são excluídos automaticamente dos serviços de nuvem da Foxit após 48 horas.

Desenvolvido para negócios

O Assistente de IA Foxit fornece recursos de segurança de dados e governança de informações de nível empresarial, incluindo controles detalhados de nível administrativo para selecionar usuários ou grupos de usuários para acesso. Para dar suporte à segurança de dados, criamos metodologias robustas de teste e monitoramento.

Todos os conteúdos do usuário, solicitações e respostas são criptografadas em trânsito. Em repouso, todos os dados armazenados pelo Assistente de IA Foxit são criptografados usando AES-256 bits. As respostas do Assistente de IA são exclusivamente para consumo individual, garantindo privacidade mesmo quando os documentos são compartilhados.

Arquitetura do Assistente de IA Foxit

O Assistente de IA é composto por duas partes:
  • Foxit Editor/Reader para computador, dispositivos móveis, nuvem — no Foxit Editor/Reader, os usuários podem abrir o painel de IA e usar as funções de IA clicando no botão Assistente de IA na barra de ferramentas.
  • Serviço do Assistente de IA Foxit — ao usar o Chat de IA, o Foxit Editor/Reader envia o documento PDF de destino ao Serviço de IA Foxit. O Serviço de IA Foxit analisa o documento PDF e extrai o conteúdo relacionado à consulta. Em seguida, ele chama o Azure OpenAI para gerar respostas. Para melhorar o tempo de resposta das perguntas e respostas de IA, o conteúdo em PDF fica armazenado em cache por até 48 horas e, em seguida, é excluído automaticamente.
Armazenamento de dados

Quando os usuários usam o Assistente de IA Foxit, ele gera principalmente os seguintes dados:

  • Histórico de bate-papo — histórico de bate-papo do usuário. Esses dados são armazenados na sessão atual e serão excluídos automaticamente após o término da sessão.
  • Conteúdo em PDF — conteúdo em PDF relacionado à consulta, incluindo o documento em PDF e os resultados da análise de PDF. Para melhorar o tempo de resposta das perguntas e respostas de IA, o conteúdo em PDF é criptografado usando AES-256 bits, fica armazenado em cache por até 48 horas e, em seguida, é excluído automaticamente. Os dados criptografados são armazenados no Amazon EFS ou no Azure Files.
Comunicação de dados

Todo o tráfego é criptografado em trânsito por HTTPS usando TLS 1.2 ou superior.

Arquitetura de segurança do Assistente de IA Foxit

Dados, privacidade e segurança para o Azure OpenAI Service
https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy
Arquitetura do Serviço do Assistente de IA Foxit

Quando o usuário aciona o botão do Assistente de IA localizado na barra de ferramentas e consente com os Termos de Serviço, a Política de Privacidade da Foxit e as políticas de privacidade de terceiros, o Assistente de IA prossegue para adquirir a identidade do usuário atual do Editor/Reader (computador/dispositivos móveis/nuvem). Esse processo é executado com base no Serviço de Conta da Foxit para fins de autenticação da identidade do usuário. Assim que o processo de autenticação for concluído, a funcionalidade de IA será habilitada.

  • Quando um usuário envia um prompt por meio da função de bate-papo, o Foxit Editor/Reader carrega imediatamente o documento PDF ativo para o Serviço do Assistente de IA Foxit para uma análise abrangente do documento.
  • O Serviço do Assistente de IA Foxit então disseca o documento PDF em dados estruturados, estabelecendo assim a base para uma resposta eficaz à consulta do usuário.
  • Durante essa extração de conteúdo em PDF, o Document Intelligence é incorporado para aumentar a eficiência e a precisão do processo de extração.
  • Para otimizar o tempo de resposta do sistema de Q&A com tecnologia de IA, o documento em PDF, juntamente com os resultados derivados da extração, ficam armazenados em cache por um período de 48 horas.
  • Após o recebimento da consulta do usuário, o Assistente de IA Foxit envia o conteúdo relevante do PDF para o Azure OpenAI, que é então responsável por gerar uma resposta apropriada.
  • Posteriormente, o Assistente de IA Foxit entrega a resposta gerada à consulta do usuário.
Filtragem de conteúdo

O Assistente de IA usa o sistema de filtragem de conteúdo do Azure OpenAI para filtrar conteúdo, incluindo as categorias de ódio, sexo, violência e automutilação, evitando a saída de conteúdos nocivos.

Dados, privacidade e segurança
  • O desenvolvimento do Assistente de IA Foxit está em conformidade com o OWASP, uma estrutura de programação rígida com a segurança. Ele passou por testes antivírus, de penetração e vulnerabilidades antes dos lançamentos.
  • Todas as APIs da web são chamadas por meio do protocolo HTTPS, incluindo chamadas para a API do serviço de assistente da IA Foxit e a Azure OpenAI API. Isso garante a segurança da transmissão de documentos e dados do usuário.
  • Os bancos de dados usados no serviço (User Business Data/Vector Store) não são expostos ao público. Eles são protegidos por um firewall e só podem ser acessados na rede interna.
  • As solicitações do usuário (entradas), conclusões (saídas) e o conteúdo do documento do usuário não ficam armazenados permanentemente no Serviço do Assistente de IA Foxit por motivos de desempenho.
    • As solicitações do usuário (entradas) e o conteúdo do documento do usuário serão carregados no Azure Storage, processados pela Microsoft e armazenados temporariamente na mesma região da solicitação antes de serem excluídos em 24 horas;
    • As conclusões (saídas) serão armazenadas na mesma região da solicitação no Azure Storage antes de serem excluídas em 24 horas.
  • Os serviços do Azure AI usados​pelo Assistente de IA têm seus próprios padrões de segurança. Para obter detalhes, consulte: https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy e https://learn.microsoft.com/en-us/legal/cognitive-services/document-intelligence/data-privacy-security?toc=%2Fazure%2Fai-services%2Fdocument-intelligence%2Ftoc.json&bc=%2Fazure%2Fai-services%2Fdocument-intelligence%2Fbreadcrumb%2Ftoc.json.

Visão geral da segurança da Foxit

A segurança da Foxit é composta por estes formulários:

  • Segurança de documentos: para garantir que as informações contidas em um documento não sejam comprometidas.
  • Segurança de aplicativos: para proteger e/ou lidar rapidamente com qualquer problema de segurança relacionado a um produto Foxit.
  • Segurança da nuvem: para garantir a segurança dos seus dados na Internet.
  • Segurança de implantação e administração: ao ofertar recursos relacionados e opções de configuração.

Segurança de documentos

O Foxit PDF Editor permite que os autores de documentos criem documentos PDF e apliquem várias medidas de segurança, incluindo criptografia, controle de acesso, assinaturas digitais e redação com base em IA (a remoção permanente do conteúdo). A facilidade de uso e o poder desses recursos fornecidos pelo Foxit PDF Editor permite que usuários individuais e organizações mantenham suas informações privadas e confidenciais.

Segurança de aplicativos

Além da segurança de documentos, na Foxit, reconhecemos que o software em si pode ser alvo de ataques, por isso levamos a segurança dos nossos aplicativos muito a sério. Assim, há tempos adotamos medidas e processos que lideram as principais práticas recomendadas do setor para garantir a segurança dos nossos aplicativos; também introduzimos recursos no próprio software para que os usuários possam se proteger ainda mais em situações especializadas.

Segurança da nuvem

Os serviços em nuvem fornecidos pela Foxit aprimoram os recursos e a experiência do usuário da solução de produtividade do usuário final da Foxit. A disponibilidade, o desempenho e a segurança desses serviços são constantemente monitorados.

  • Segurança de data centers
    Todos os serviços em nuvem da Foxit são gerenciados pelo prestador de serviços de nuvem de nossa confiança, o Amazon Web Services (AWS), um data center ANSI de nível 4 que mantém controles rigorosos de verificação de acesso ao data center, tolerância a falhas, controles ambientais e segurança. Somente funcionários aprovados e autorizados da Foxit, funcionários de provedores de serviços em nuvem e prestadores de serviços com uma área de negócios legítima e documentada têm permissão para acessar o site seguro de Virgínia, nos EUA, Frankfurt, na Alemanha, e Montreal, no Canadá.
  • Privacidade e criptografia de dados
    Os serviços de nuvem da Foxit foram projetados com privacidade e segurança em alta prioridade. A transmissão de informações entre os usuários e os serviços de nuvem da Foxit é totalmente protegida por criptografia AES de 256 bits no protocolo de transporte HTTPS.

    Funcionários da Foxit e fornecedores de confiança só acessam dados dos clientes para executar algumas funções de negócios e de suporte, ou conforme exigido por lei.
  • Operação fora da grade
    A Foxit oferece a usuários e organizações a opção de operar o software em modo “fora da grade” completo, em que nenhum acesso ao serviço de nuvem é executado pelo software instalado pelos usuários. Esse recurso oferece implementação adicional e flexibilidade operacional para organizações com alto nível de necessidades de segurança.

Implantação e administração

Ao oferecer recursos relacionados à segurança e opções de configuração, como desativação da execução do JavaScript, acesso a recursos entre domínios e ativação da operação “fora da grade”, a Foxit deixou seu software mais robusto contra ataques e pode reduzir ou eliminar a necessidade de atualizações de segurança fora de banda, bem como reduzir a urgência de atualizações agendadas com regularidade. Isso leva à flexibilidade operacional, bem como à redução do custo total de propriedade (TCO), especialmente em grandes organizações com alto nível de requisitos de segurança.

Conclusão

A Foxit oferece o que há de melhor em proteção de segurança, adaptado para atender às diversas necessidades de usuários com requisitos variados para funções de PDF, bem como organizações de diferentes portes e setores. Nós reconhecemos a confidencialidade das suas informações e do fluxo de trabalho, enfatizando a máxima proteção exigida. Com a Foxit, você ganha uma fornecedora confiável, comprometida não apenas em fornecer software de PDF robusto, mas também em garantir sua segurança em todas as facetas, de acordo com as práticas recomendadas do setor.

Para mais informações sobre a segurança da Foxit, acesse o a Central de segurança Foxit.