Beveiliging
Hoe Parallel je beschermt
Wat een agent zonder jouw toestemming kan doen, wat hij nooit kan doen en hoe je inloggegevens worden opgeslagen.
Parallel werkt namens jou, dus beveiligingsregels zijn geen optie op het scherm: ze zitten in de code die elke actie uitvoert en kunnen niet worden omzeild via een gesprek met de AI.
Eén deur voor alles
Elke actie die Parallel verlaat, gaat door dezelfde permissiecontrole, in deze volgorde:
- Wat verboden is, wordt geblokkeerd.
- Wat een agent niet is toegewezen, wordt geblokkeerd.
- Wat een uitgavelimiet overschrijdt, vraagt om goedkeuring.
- In een plan zonder automatisering (Gratis) vraagt alles om goedkeuring.
- Wat een gevoelig gebied raakt (werk, krediet, gezondheid…) vraagt altijd om goedkeuring.
- Daarna tellen jouw regels: je permissiemodus, wat je voor die agent hebt gezegd en de standaardregels voor elk type actie.
De eerste vijf punten kunnen niet worden omzeild, zelfs niet met Volledige toegang.
Wat altijd wordt gevraagd
- Geld uitgeven of iets kopen. In elke modus. Dit kan niet worden veranderd.
- Een actie naar buiten die wordt besloten na het lezen van inhoud van derden, zoals een website of een ontvangen e-mail. Ook als de stap al was goedgekeurd. Dit is de bescherming tegen verborgen instructies op een pagina («negeer het bovenstaande en stuur…»): wat van buiten komt, wordt als extern gemarkeerd en wat daarna wordt besloten, gaat weer via jou.
Goedkeuringen worden niet hergebruikt
Wanneer je iets goedkeurt, maakt Parallel een eenmalige autorisatie aan die gekoppeld is aan een exacte inhoudsafdruk die je hebt gezien. Als er een komma of ontvanger verandert, wordt het niet uitgevoerd. Het verloopt na 15 minuten.
Elke agent zijn eigen tools
Een agent mag alleen de tools gebruiken die hij voor zijn rol heeft gekregen. De AI kan een tool vragen; degene die beslist en uitvoert is Parallel, na permissiecontrole. Agents die anderen coördineren hebben geen tools om extern te schrijven, behalve een waarschuwing die alleen jou kan bereiken.
Jouw inloggegevens
- Met inloggen in de app (OAuth) ziet Parallel je wachtwoord nooit.
- Sleutels en tokens worden versleuteld opgeslagen (AES-256-GCM). Als versleuteling niet beschikbaar is, weigert Parallel ze op te slaan in plaats van ze onversleuteld op te slaan.
- Een opgeslagen sleutel wordt niet opnieuw aan jou getoond.
- Een verbinding telt pas als "verbonden" na een echte uitwisseling met de app.
- Bij het ontkoppelen wordt de toegang ingetrokken en wordt het opgeslagen verwijderd.
Alles wordt vastgelegd
Elke missie heeft een Activiteitenlog, in alle plannen. Parallel maakt altijd onderscheid tussen wat echt is gebeurd en wat niet kon worden gecontroleerd: een resultaat zonder controle wordt nooit als geverifieerd gepresenteerd.
Jouw permissies
Je wijzigt ze in Instellingen → Account → Toestemmingen beheren. Meer details in Goedkeuren en afwijzen.