Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Seguridad, privacidad y arquitectura
La aplicación de escritorio Amazon Quick está diseñada para mantener la privacidad de sus datos y, al mismo tiempo, proporcionar acceso total a las capacidades de inteligencia artificial. En las siguientes secciones se describe cómo Amazon Quick para escritorio gestiona la seguridad, la privacidad y el almacenamiento de datos.
importante
Sus datos nunca se utilizan para el entrenamiento de modelos de IA. AWS no usa tus conversaciones, archivos o contexto personal para entrenar o mejorar los modelos de IA.
nota
Para controlar a qué funciones de Amazon Quick pueden acceder sus usuarios después de iniciar sesión, configure permisos personalizados. Para obtener más información, consulte Permisos personalizados.
Cómo se gestionan los datos
La aplicación de escritorio Amazon Quick procesa sus solicitudes mediante modelos de IA a través de API Gateway. Las llamadas de red que Quick hace son a modelos de IA y a tus servicios conectados (como Slack, Outlook o Gmail). Quick requiere que guardes lo siguiente en tu máquina para que la aplicación funcione:
-
Configuración de la aplicación: los ajustes, las preferencias y el estado de conexión son necesarios para ejecutar la aplicación de escritorio.
-
Contenido en caché: datos temporales sobre el rendimiento, incluidos los índices de archivos de las carpetas locales asignadas.
-
Credenciales: tokens de autenticación para tus servicios de terceros conectados.
Almacenamiento de datos
Los datos de la aplicación se almacenan en el ~/.quickwork/ directorio de %USERPROFILE%\.quickwork\ macOS o Windows.
Permisos de carpetas
Amazon Quick para escritorio utiliza un OS-level entorno aislado para controlar el acceso a los archivos. Quick solo puede acceder a las carpetas a las que tú concedas permiso de forma explícita y puedes revocar el acceso en cualquier momento. Cada carpeta admite controles independientes para la indexación de búsquedas por palabras clave, la indexación de búsquedas semánticas y la extracción de gráficos de conocimiento. También puede establecer permisos granulares por operación para las operaciones de lectura y escritura.
nota
Quick también tiene acceso a los directorios temporales del sistema independientemente de la configuración de permisos de la carpeta. En Windows, estos son C:\TEMPC:\TMP,\TEMP, y\TMP. En macOS y Linux/tmp, son/var/tmp, y/usr/tmp.
Para gestionar el acceso y los permisos a las carpetas, consulte¿Mi ordenador.
Permisos de las herramientas del sistema
Amazon Quick para escritorio incluye herramientas del sistema que proporcionan capacidades básicas. Cada herramienta se puede activar o desactivar de forma individual y admite un modelo de permisos de tres niveles (acceso total, solo lectura o preguntar cada vez) con controles granulares por operación. Para obtener una lista completa de las herramientas del sistema y sus permisos, consulte. Herramientas del sistema
Seguridad de la conexión
Amazon Quick on Desktop utiliza prácticas de seguridad estándar del sector para las conexiones de servicios de terceros.
-
OAuth 2.0: servicios como Slack, Google y Microsoft utilizan OAuth 2.0 para la autenticación. Quick te redirige a la página de inicio de sesión del servicio y el servicio devuelve un token de autorización. Quick nunca ve ni almacena tus contraseñas de terceros.
-
Conexiones independientes: cada servicio conectado se administra de forma independiente. Puedes desconectar y volver a conectar cualquier servicio en cualquier momento desde Configuración > Capacidades > Conectores sin afectar a otras conexiones.
-
Permisos mínimos: Quick solo solicita los permisos necesarios para ofrecer sus funciones a cada servicio conectado.
Acceso a la red y dominios necesarios
La aplicación de escritorio Amazon Quick establece conexiones salientes para operaciones de detección y plano de datos, configuración remota, actualizaciones de aplicaciones y autenticación de proveedores de identidades. En entornos de red restringidos, añada los siguientes dominios a la lista de dominios permitidos para que la aplicación pueda funcionar.
| Categoría | Dominios | Finalidad |
|---|---|---|
| Amazon Quick Service | *.quicksight.aws.amazon.com,
*.aws.dev |
Descubrimiento, plano de datos (inferencia, búsqueda, recursos rápidos) |
| Configuración remota | *.cloudfront.net |
Indicadores de funciones, controles de administración |
| Auto-update | *.cloudfront.net |
Actualizaciones de aplicaciones |
| Telemetría | cognito-identity.*.amazonaws.com |
Telemetría operativa y de uso |
| Proveedor de identidades | Customer-specific (por ejemplo, login.microsoftonline.com o) *.okta.com |
Autenticación OIDC |
Si la aplicación no puede iniciar sesión, cargar contenido o actualizarse en un entorno restringido, compruebe que se pueda acceder a estos dominios y compruebe la configuración de su firewall y VPN, que podría bloquear las conexiones necesarias.
Controles de privacidad
Amazon Quick para escritorio ofrece controles de privacidad que le permiten decidir si Quick aprende de sus conversaciones, busca en el historial de conversaciones y extrae entidades de los servicios conectados. También puede ver, editar y eliminar recuerdos individuales. Para configurar los ajustes de privacidad, consulteMi contexto.
Borrar todos los datos
Si necesitas restablecer por completo Amazon Quick en tu ordenador, puedes usar la opción Borrar todos los datos de Configuración > Personalización > Zona de peligro. Esta acción es irreversible y elimina todas las conversaciones, los datos del gráfico de conocimiento, las credenciales guardadas y las preferencias del usuario. Para obtener más información, consulte Zona de peligro.