Bezpečnost a důvěra

Konverzace vašich zákazníků. Hlídané jako naše.

Komunikační platforma drží ta nejotevřenější data, jaká firma má. Tahle stránka běžným jazykem popisuje, jak je ConnectWiz chrání – stejně, jako zbytek webu popisuje funkce: co je reálné a kde jsou hranice.

Opatření

Nudné záruky řečené nahlas

Izolace tenantů na úrovni databáze

Řádky každého pracovního prostoru odděluje row-level security vynucená přímo v PostgreSQL – ne tím, že si někdo vzpomene přidat klauzuli WHERE. Zeď stojí v databázi, kde ji chyby v aplikaci nepřelezou.

Přístupy, které mají páteř

Dvoufaktorové ověření, role s padesáti pěti samostatnými oprávněními a auditní stopa u akcí, na kterých záleží – kdo co udělal je záznam, ne vzpomínka.

Tajné údaje držené v tajnosti

Tokeny kanálů, API klíče a přihlašovací údaje integrací jsou šifrované v klidu, v panelu jen pro zápis, odcházejí výhradně v autentizačních hlavičkách a nikdy se neobjeví v logu ani v chybové hlášce.

Podepsaný příchozí provoz, všude

Každý webhook kanálu je kryptograficky ověřený – HMAC podpisy porovnané v konstantním čase, replay okna a evidence idempotence, takže zachycené nebo zopakované doručení umře už ve dveřích.

AI s pojistkami

AI odpovídá z vašeho vlastního obsahu a raději odmítne, než aby si vymýšlela; její čtení z CRM a z katalogu je uzamčené na identitu člověka v konverzaci a zápisy do cizích systémů zůstávají na člověku.

Souhlas s důkazem

Každý souhlas zaznamená, co bylo zobrazeno, otisk verze, čas, zdroj, IP a aktéra – rozlišeno podle kanálu, účelu a kategorie; pro turecký provoz je navíc napojený registr souhlasů İYS.

Postoj ke GDPR a KVKK

Práva subjektů údajů vyřizujeme na vyžádání, účely zpracování jsou zdokumentované a specifika jednotlivých kanálů – třeba zpracovatelský řetězec Mety u WhatsAppu – píšeme běžným jazykem, místo abychom je schovávali.

Poctivost jako opatření

Každá stránka o funkcích na tomhle webu uvádí svůj skutečný stav a limity – stejná disciplína platí i dovnitř: neověřené cesty se vydávají vypnuté a „zapnuto“ znamená změřeno.

Odpovědné nahlašování

Našli jste něco? Řekněte to nejdřív nám.

Napište na [email protected] s postupem, jak nález zopakovat. Čteme každé hlášení, odpovídáme na něj, jako by na něm záleželo – protože záleží – a proti výzkumu v dobré víře, který respektuje data uživatelů a nenaruší provoz služby, nepodnikáme právní kroky.

Co nám pomůže zareagovat rychle

Endpoint nebo vstup, postup k zopakování, dopad tak, jak mu rozumíte, a způsob, jak se vám ozvat. Pokud jde o data jiného tenanta, zastavte se u proof-of-conceptu – nikdy u stahování dat.

Tok dat bez příkras

Kam vaše data putují – a jen tehdy, když je tam pošlete

Připojené platformy zpracují to, co k nim nasměrujete

Zprávy na WhatsAppu, v Messengeru nebo na Instagramu zpracovává Meta; Telegram zpracovává Telegram; hovory přes váš NetGSM trunk zpracovává NetGSM; kampaňové e-maily ESP, kterého si připojíte. Každá stránka o integraci na tomhle webu uvádí její směr a rozsah – do platformy, kterou jste nepřipojili, neteče nic.

Zpracování AI za vašich podmínek

Odpovědi AI běží na konfiguraci modelu, kterou si váš pracovní prostor zvolí – včetně režimu BYOK, kde je vztah s poskytovatelem modelu i jeho podmínky přímo váš. Prompty stojí na vašem obsahu; vaše data neslouží k trénování našich modelů.

Podrobnosti o kategoriích údajů, době uchování a vašich právech: zásady ochrany osobních údajů. Otázky, na které stránka neodpovídá: napište přímo nám.

Bezpečnostní otázky, než se rozhodnete?

Přineste svůj checklist – odpovíme na něj tak, jak je psaná tahle stránka: na rovinu a i s hranicemi.