Bezpečnost a důvěra
Konverzace vašich zákazníků. Hlídané jako naše.
Komunikační platforma drží ta nejotevřenější data, jaká firma má. Tahle stránka běžným jazykem popisuje, jak je ConnectWiz chrání – stejně, jako zbytek webu popisuje funkce: co je reálné a kde jsou hranice.
Opatření
Nudné záruky řečené nahlas
Izolace tenantů na úrovni databáze
Řádky každého pracovního prostoru odděluje row-level security vynucená přímo v PostgreSQL – ne tím, že si někdo vzpomene přidat klauzuli WHERE. Zeď stojí v databázi, kde ji chyby v aplikaci nepřelezou.
Přístupy, které mají páteř
Dvoufaktorové ověření, role s padesáti pěti samostatnými oprávněními a auditní stopa u akcí, na kterých záleží – kdo co udělal je záznam, ne vzpomínka.
Tajné údaje držené v tajnosti
Tokeny kanálů, API klíče a přihlašovací údaje integrací jsou šifrované v klidu, v panelu jen pro zápis, odcházejí výhradně v autentizačních hlavičkách a nikdy se neobjeví v logu ani v chybové hlášce.
Podepsaný příchozí provoz, všude
Každý webhook kanálu je kryptograficky ověřený – HMAC podpisy porovnané v konstantním čase, replay okna a evidence idempotence, takže zachycené nebo zopakované doručení umře už ve dveřích.
AI s pojistkami
AI odpovídá z vašeho vlastního obsahu a raději odmítne, než aby si vymýšlela; její čtení z CRM a z katalogu je uzamčené na identitu člověka v konverzaci a zápisy do cizích systémů zůstávají na člověku.
Souhlas s důkazem
Každý souhlas zaznamená, co bylo zobrazeno, otisk verze, čas, zdroj, IP a aktéra – rozlišeno podle kanálu, účelu a kategorie; pro turecký provoz je navíc napojený registr souhlasů İYS.
Postoj ke GDPR a KVKK
Práva subjektů údajů vyřizujeme na vyžádání, účely zpracování jsou zdokumentované a specifika jednotlivých kanálů – třeba zpracovatelský řetězec Mety u WhatsAppu – píšeme běžným jazykem, místo abychom je schovávali.
Poctivost jako opatření
Každá stránka o funkcích na tomhle webu uvádí svůj skutečný stav a limity – stejná disciplína platí i dovnitř: neověřené cesty se vydávají vypnuté a „zapnuto“ znamená změřeno.
Odpovědné nahlašování
Našli jste něco? Řekněte to nejdřív nám.
Napište na [email protected] s postupem, jak nález zopakovat. Čteme každé hlášení, odpovídáme na něj, jako by na něm záleželo – protože záleží – a proti výzkumu v dobré víře, který respektuje data uživatelů a nenaruší provoz služby, nepodnikáme právní kroky.
Co nám pomůže zareagovat rychle
Endpoint nebo vstup, postup k zopakování, dopad tak, jak mu rozumíte, a způsob, jak se vám ozvat. Pokud jde o data jiného tenanta, zastavte se u proof-of-conceptu – nikdy u stahování dat.
Tok dat bez příkras
Kam vaše data putují – a jen tehdy, když je tam pošlete
Připojené platformy zpracují to, co k nim nasměrujete
Zprávy na WhatsAppu, v Messengeru nebo na Instagramu zpracovává Meta; Telegram zpracovává Telegram; hovory přes váš NetGSM trunk zpracovává NetGSM; kampaňové e-maily ESP, kterého si připojíte. Každá stránka o integraci na tomhle webu uvádí její směr a rozsah – do platformy, kterou jste nepřipojili, neteče nic.
Zpracování AI za vašich podmínek
Odpovědi AI běží na konfiguraci modelu, kterou si váš pracovní prostor zvolí – včetně režimu BYOK, kde je vztah s poskytovatelem modelu i jeho podmínky přímo váš. Prompty stojí na vašem obsahu; vaše data neslouží k trénování našich modelů.
Podrobnosti o kategoriích údajů, době uchování a vašich právech: zásady ochrany osobních údajů. Otázky, na které stránka neodpovídá: napište přímo nám.
Bezpečnostní otázky, než se rozhodnete?
Přineste svůj checklist – odpovíme na něj tak, jak je psaná tahle stránka: na rovinu a i s hranicemi.