View a markdown version of this page

Seguridad, privacidad y arquitectura - Amazon Quick

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad, privacidad y arquitectura

La aplicación de escritorio Amazon Quick está diseñada para mantener la privacidad de sus datos y, al mismo tiempo, proporcionar acceso total a las capacidades de inteligencia artificial. En las siguientes secciones se describe cómo Amazon Quick para escritorio gestiona la seguridad, la privacidad y el almacenamiento de datos.

importante

Sus datos nunca se utilizan para el entrenamiento de modelos de IA. AWS no usa tus conversaciones, archivos o contexto personal para entrenar o mejorar los modelos de IA.

nota

Para controlar a qué funciones de Amazon Quick pueden acceder sus usuarios después de iniciar sesión, configure permisos personalizados. Para obtener más información, consulte Permisos personalizados.

Cómo se gestionan los datos

La aplicación de escritorio Amazon Quick procesa sus solicitudes mediante modelos de IA a través de API Gateway. Las llamadas de red que Quick hace son a modelos de IA y a tus servicios conectados (como Slack, Outlook o Gmail). Quick requiere que guardes lo siguiente en tu máquina para que la aplicación funcione:

  • Configuración de la aplicación: los ajustes, las preferencias y el estado de conexión son necesarios para ejecutar la aplicación de escritorio.

  • Contenido en caché: datos temporales sobre el rendimiento, incluidos los índices de archivos de las carpetas locales asignadas.

  • Credenciales: tokens de autenticación para tus servicios de terceros conectados.

Almacenamiento de datos

Los datos de la aplicación se almacenan en el ~/.quickwork/ directorio de %USERPROFILE%\.quickwork\ macOS o Windows.

Permisos de carpetas

Amazon Quick para escritorio utiliza un OS-level entorno aislado para controlar el acceso a los archivos. Quick solo puede acceder a las carpetas a las que tú concedas permiso de forma explícita y puedes revocar el acceso en cualquier momento. Cada carpeta admite controles independientes para la indexación de búsquedas por palabras clave, la indexación de búsquedas semánticas y la extracción de gráficos de conocimiento. También puede establecer permisos granulares por operación para las operaciones de lectura y escritura.

nota

Quick también tiene acceso a los directorios temporales del sistema independientemente de la configuración de permisos de la carpeta. En Windows, estos son C:\TEMPC:\TMP,\TEMP, y\TMP. En macOS y Linux/tmp, son/var/tmp, y/usr/tmp.

Para gestionar el acceso y los permisos a las carpetas, consulte¿Mi ordenador.

Permisos de las herramientas del sistema

Amazon Quick para escritorio incluye herramientas del sistema que proporcionan capacidades básicas. Cada herramienta se puede activar o desactivar de forma individual y admite un modelo de permisos de tres niveles (acceso total, solo lectura o preguntar cada vez) con controles granulares por operación. Para obtener una lista completa de las herramientas del sistema y sus permisos, consulte. Herramientas del sistema

Seguridad de la conexión

Amazon Quick on Desktop utiliza prácticas de seguridad estándar del sector para las conexiones de servicios de terceros.

  • OAuth 2.0: servicios como Slack, Google y Microsoft utilizan OAuth 2.0 para la autenticación. Quick te redirige a la página de inicio de sesión del servicio y el servicio devuelve un token de autorización. Quick nunca ve ni almacena tus contraseñas de terceros.

  • Conexiones independientes: cada servicio conectado se administra de forma independiente. Puedes desconectar y volver a conectar cualquier servicio en cualquier momento desde Configuración > Capacidades > Conectores sin afectar a otras conexiones.

  • Permisos mínimos: Quick solo solicita los permisos necesarios para ofrecer sus funciones a cada servicio conectado.

Acceso a la red y dominios necesarios

La aplicación de escritorio Amazon Quick establece conexiones salientes para operaciones de detección y plano de datos, configuración remota, actualizaciones de aplicaciones y autenticación de proveedores de identidades. En entornos de red restringidos, añada los siguientes dominios a la lista de dominios permitidos para que la aplicación pueda funcionar.

Categoría Dominios Finalidad
Amazon Quick Service *.quicksight.aws.amazon.com, *.aws.dev Descubrimiento, plano de datos (inferencia, búsqueda, recursos rápidos)
Configuración remota *.cloudfront.net Indicadores de funciones, controles de administración
Auto-update *.cloudfront.net Actualizaciones de aplicaciones
Telemetría cognito-identity.*.amazonaws.com Telemetría operativa y de uso
Proveedor de identidades Customer-specific (por ejemplo, login.microsoftonline.com o) *.okta.com Autenticación OIDC

Si la aplicación no puede iniciar sesión, cargar contenido o actualizarse en un entorno restringido, compruebe que se pueda acceder a estos dominios y compruebe la configuración de su firewall y VPN, que podría bloquear las conexiones necesarias.

Controles de privacidad

Amazon Quick para escritorio ofrece controles de privacidad que le permiten decidir si Quick aprende de sus conversaciones, busca en el historial de conversaciones y extrae entidades de los servicios conectados. También puede ver, editar y eliminar recuerdos individuales. Para configurar los ajustes de privacidad, consulteMi contexto.

Borrar todos los datos

Si necesitas restablecer por completo Amazon Quick en tu ordenador, puedes usar la opción Borrar todos los datos de Configuración > Personalización > Zona de peligro. Esta acción es irreversible y elimina todas las conversaciones, los datos del gráfico de conocimiento, las credenciales guardadas y las preferencias del usuario. Para obtener más información, consulte Zona de peligro.