- Notas relacionadas
- Información general
- Primeros pasos
- Proveedores de Marketplace
- Clientes de Marketplace
- Pautas de publicación
- Directrices de publicación para automatizaciones listas para usar
- Directrices de publicación para aceleradores de soluciones
- Directrices de publicación para conectores de Integration Service
- Directrices de publicación para plantillas de aplicaciones de Process Mining
- Seguridad y protección de IP
- Descripción general de la certificación de seguridad de Marketplace
- Requisitos para obtener la certificación oro
- Mantenimiento de la insignia de certificación
- Criterios de evaluación periódica para conservar la certificación
- Protección IP
- Otros listados de UiPath
- Node-RED
- Configuración
- Equipos
- Ámbito de Microsoft Teams
- Crear equipo
- Crear equipo a partir de un grupo
- Obtener equipo
- Obtener equipos
- Canales
- Crear canal
- Eliminar canal
- Obtener canal
- Obtener canales
- Actualizar canal
- Charlas
- Obtener chat
- Obtener chats
- Obtener miembros del chat
- Mensajes
- Obtener mensaje
- Obtener mensajes
- Obtener respuestas de mensajes
- Responder mensaje
- Enviar mensaje
- Eventos
- Crear Evento
- Eliminar Evento
- Obtener evento
- Obtener eventos
- Usuarios
- Obtener presencia del usuario
- Cómo funciona
- Referencias técnicas
- Comience ya
- Configuración
- Referencias técnicas
- Guías de inicio rápido
- Ámbito de Amazon
- Actividades
- Analizar documento de una sola página
- Analizar documento de varias páginas
- Iniciar análisis de documentos
- Obtener estado de análisis de documentos
- Obtener análisis de documentos
- El objeto Detalle de la página
- Cómo funciona
- Referencias técnicas
- Comience ya
- Acerca de
- Configuración
- Referencias técnicas
- Ámbito del reconocedor de formularios de Azure
- Actividades
- Analizar formulario
- Analizar formulario asíncrono
- Obtener resultado del formulario de análisis
- Analizar recibo
- Analizar recepción asíncrona
- Obtener resultado de análisis de recepción
- Analizar diseño
- Analizar diseño asíncrono
- Obtener resultado de análisis de diseño
- Entrenar modelo
- Obtener modelos
- Obtener claves de modelo
- Obtener información del modelo
- Eliminar modelo
- Conectores
- Cómo crear actividades
- Cree su integración
Guía del usuario de Marketplace
El propósito de la certificación de seguridad de Marketplace es aumentar el nivel de fiabilidad del contenido publicado en UiPath Marketplace mediante la introducción de comprobaciones de verificación de seguridad adicionales que se aplican a todos los envíos.
Los listados tendrán una insignia adjunta a la página que certifica el nivel de calidad y seguridad por el que pasaron.
La Certificación de seguridad de Marketplace se aplicará a todos los listados que cumplan una serie de rigurosos estándares de calidad de contenido.
Los listados certificados también se incluirán en campañas de marketing para aumentar su nivel de visibilidad y uso entre los usuarios finales.
Pasos de certificación para contenido de pago
Con la introducción de la monetización en Marketplace, los pasos para certificar el contenido serán los siguientes:
- Comprobación de la calidad del contenido: evaluación de los casos de uso de la automatización según los estándares de calidad del contenido.
- Si el listado pasa el paso de comprobación de calidad, se te informará y se te proporcionará la biblioteca SDK necesaria para integrarse en el código. Para obtener más información sobre este tema, consulta SDK: licencia de tu paquete.
- Seguridad y funcionalidad: es obligatorio volver a enviar el código con la biblioteca integrada en Marketplace para que puedan realizarse los pasos de seguridad y funcionalidad.
- Si el listado pasa las comprobaciones de seguridad y funcionalidad, se publicará en Marketplace.
- A lo largo del Proceso de certificación de seguridad de Marketplace, el equipo de Marketplace mantendrá a los proveedores informados sobre el estado de su listado y las actualizaciones que se requieren desde su extremo.
- El proceso de certificación de seguridad de Marketplace seguirá siendo el mismo que para los listados gratuitos
Marco de seguridad
La certificación de seguridad de Marketplace se aplica a todos los listados antes de su publicación en UiPath Marketplace. Este programa es una mejora del proceso de organización anterior al que se han sometido todos los listados publicados antes de ser publicados en Marketplace.
Hay dos niveles de seguridad según el número y el tipo de comprobaciones realizadas. Los niveles se reflejan a través de las insignias que se muestran en cada página de listado.
- Certificado plata
- Certificado oro
Certificado plata
Fase 1: comprobación de la calidad del contenido
| Nombre | Descripción |
|---|---|
| Revisión de contenido | Lo que comprobamos: la precisión de la información enviada en el formulario de carga. Lo que se comprueba: todos los campos del formulario de carga deben rellenarse de acuerdo con nuestras directrices de publicación. |
Fase 2: Controles de seguridad
| Nombre | Descripción |
|---|---|
| Análisis de malware | Lo que comprobamos: malware/archivos maliciosos y otras comprobaciones de seguridad similares. Qué se va a escanear: el código fuente y el archivo descargable directamente (.nupkg) o archivo (.zip) proporcionado por el socio de Marketplace. |
| Análisis de prácticas recomendadas de seguridad | Lo que comprobamos: análisis de software multitecnología, medición de seguridad y código malicioso. Qué se va a escanear: código fuente |
Fase 3: Pruebas de funcionalidad
| Nombre | Descripción |
|---|---|
| Pruebas de funcionalidad | Lo que comprobamos: las funcionalidades proporcionadas por el listado según la descripción y la guía del usuario, así como comprobaciones adicionales similares. Qué se va a comprobar: el código fuente y el archivo descargable directamente (.nupkg) o lograr (.zip) |
Certificado oro
Se incluyen todos los cheques Silver Certified mencionados anteriormente.
Además de pasar las comprobaciones, el socio de Marketplace debe proporcionar soporte para el listado y tenerlo en el perfil de la empresa para obtener la insignia Silver. Para ver los requisitos detallados para las insignias Silver y Gold, consulta la página Requisitos de certificación .
| Paso | Nombre | Descripción |
|---|---|---|
| Paso 1 | Análisis de malware | Lo que comprobamos: detección de malware con la ayuda de motores antivirus. Qué se va a escanear: código fuente y artefactos de compilación. Por ejemplo: el archivo código fuente.zip y el archivo direct-downloadable.nupkg. |
| Paso 2 | Vulnerabilidades en dependencias de terceros | Lo que comprobamos: cualquier vulnerabilidad en las dependencias de terceros. Qué se va a escanear: código fuente y artefactos de compilación. Por ejemplo: el archivo código fuente.zip y el archivo direct-downloadable.nupkg. |
| Paso 3 | Análisis estático de código: solo para actividades personalizadas | Lo que buscamos: una serie completa y de primer nivel de nivel empresarial de medidas y comprobaciones de seguridad de código estático. Qué se va a escanear: código fuente y artefactos de compilación. Por ejemplo: el archivo código fuente.zip y el archivo direct-downloadable.nupkg. |
| Paso 4 | Análisis de código dinámico | What is being checked: Malicious behavior at runtime. For this stage we also require a vendor-provided workflow with all the necessary configurations (inputs, outputs etc.) that will cover and test all the functionalities provided through the listing. |
| Paso 5 | Pen-testing performed only for Custom Activities | What we check for: Manual inspection of the source code, package and other artifacts combined with results of previous checks. |
Beneficios
- La certificación de seguridad de Marketplace indica que el listado se ha sometido a un proceso de investigación adecuado que comprueba si se siguen las mejores prácticas y los estándares de seguridad de la industria.
- Debido a las insignias que reflejan el nivel de seguridad que pasó un listado, ayudarán a diferenciar entre diferentes tipos de listados.
- Los usuarios estarán más inclinados a usar un listado que se ha sometido al proceso de certificación de seguridad de UiPath Marketplace.
- Los listados que se sometan a este proceso obtendrán más visibilidad, ya que se promocionarán a través de los paquetes de Marketplace.
- Los listados certificados también se incluirán en campañas de marketing para aumentar su nivel de visibilidad y uso entre los usuarios finales.
Estándares de calidad del contenido
Aquí tiene algunos consejos que pueden ayudarle a crear contenido para enumerar:
| N/D | Directrices generales |
|---|---|
| Alta reutilización | Cuando piense en crear contenido, tenga en cuenta que debe ser altamente reutilizable en el sentido de que puede usarse en múltiples procesos y puede adaptarse fácilmente a diferentes casos, por un gran número de usuarios. |
| Facilidad de usuario | Otro aspecto importante es la complejidad de la configuración del contenido. Los clientes de Marketplace no siempre son personas técnicas y valoran más una herramienta fácil de configurar. Esto también debe reflejarse en la forma en que está escrita la Información general del componente. |
| Ampliar / mejorar los productos de UiPath | Las integraciones entre UiPath y otros productos crean un contenido excelente, ya que pueden mejorar el uso de un gran número de herramientas y productos. |
| Diversidad | Se recomienda que el Contenido aporte algo nuevo o un enfoque nuevo. |
Los listados que se presenten para la certificación no solo deben cumplir los Criterios generales anteriores, sino también los siguientes:
| N/D | Criterios adicionales para listados con certificación oro |
|---|---|
| Difícil de replicar | El esfuerzo requerido para desarrollar la automatización debe ser razonablemente alto para que no se pueda reemplazar fácilmente. |
| Integridad | El listado debe cubrir una gran parte de las principales funcionalidades para automatizar los requisitos de la aplicación o plataforma elegida. |
| Originalidad | Es importante no duplicar funcionalidades ya disponibles en las actividades oficiales / core / UiPath Team en UiPath Studio o que ya estén presentes en Marketplace, a menos que el Contenido tenga una funcionalidad ampliado sobre las existentes. |