Öryggi og traust

Samtöl viðskiptavina þinna. Varin eins og okkar eigin.

Samskiptakerfi geymir hreinskilnustu gögn sem fyrirtæki á. Hér segjum við á mannamáli hvernig ConnectWiz ver þau – á sama hátt og restin af vefnum lýsir virkni: hvað er raunverulegt og hvar mörkin liggja.

Varnirnar

Leiðinlegu loforðin, sögð hreint út

Aðskilnaður vinnusvæða í gagnagrunninum

Gögn hvers vinnusvæðis eru aðskilin með öryggi á raðastigi (row-level security) sem PostgreSQL framfylgir sjálft – ekki með því að einhver muni eftir WHERE-skilyrði. Veggurinn stendur í gagnagrunninum, þar sem villur í forritinu komast ekki yfir hann.

Aðgangsstýring með bein í nefinu

Tveggja þátta auðkenning, hlutverkabundinn aðgangur með fimmtíu og fimm aðskildum heimildum og endurskoðunarslóð á þeim aðgerðum sem skipta máli – hver gerði hvað er skráð, ekki munað.

Leyndarmál meðhöndluð sem leyndarmál

Token rása, API-lyklar og aðgangsupplýsingar tenginga eru dulkóðuð í geymslu og aðeins skrifanleg í stjórnborðinu, aldrei lesanleg. Þau eru eingöngu send í auðkenningarhausum og birtast aldrei í annálum eða villuboðum.

Allt innkomið er undirritað

Hvert webhook-kall frá rás er sannreynt með dulritun – HMAC-undirskriftir bornar saman á föstum tíma, endurspilunargluggar og idempotency-færsluskrá, svo hlerað eða endurtekið kall stöðvast við dyrnar.

Gervigreind með varnöglum

Gervigreindin svarar út frá þínu eigin efni og neitar frekar en að skálda; það sem hún les úr CRM og netverslun er bundið auðkenni manneskjunnar í samtalinu, og skrif í ytri kerfi eru áfram í höndum fólks.

Samþykki með sönnunum

Hvert samþykki skráir hvað var sýnt, tætigildi útgáfunnar, tíma, uppruna, IP-tölu og hver var að verki – greint eftir rás, tilgangi og flokki, og İYS-skrá Tyrklands er tengd fyrir tyrkneska umferð.

Staðan gagnvart GDPR og KVKK

Réttindi skráðra einstaklinga eru virt þegar óskað er, tilgangur vinnslu er skjalfestur, og það sem gildir sérstaklega um hverja rás – eins og vinnslukeðja Meta fyrir WhatsApp – er sagt á mannamáli í stað þess að vera falið.

Heiðarleiki sem vörn

Hver síða um virkni á þessum vef segir raunverulega stöðu hennar og takmarkanir – sami agi gildir innanhúss: óstaðfestar leiðir fara út með slökkt á þeim, og „virkt“ þýðir mælt.

Ábyrg tilkynning veikleika

Fannstu eitthvað? Láttu okkur vita fyrst.

Skrifaðu á [email protected] og lýstu skrefunum til að endurskapa vandann. Við lesum hverja tilkynningu, bregðumst við eins og hún skipti máli – því hún gerir það – og við grípum ekki til lagalegra aðgerða gegn rannsóknum í góðri trú sem virða gögn notenda og forðast að trufla þjónustuna.

Þetta hjálpar okkur að bregðast hratt við

Endapunkturinn eða flöturinn, skrefin til að endurskapa, áhrifin eins og þú skilur þau og leið til að ná í þig. Ef tilkynningin snertir gögn annars vinnusvæðis skaltu láta nægja að sýna fram á veikleikann – aldrei sækja gögnin.

Heiðarleiki um gagnaflæði

Hvert gögnin þín fara – og aðeins þegar þú sendir þau þangað

Tengdar þjónustur vinna úr því sem þú beinir til þeirra

Meta vinnur úr skilaboðum á WhatsApp, Messenger og Instagram; Telegram úr skilaboðum á Telegram; NetGSM úr símtölum um SIP-trunkinn þinn hjá NetGSM; og sú ESP-þjónusta sem þú tengir úr tölvupósti herferða. Hver tengingarsíða á þessum vef segir í hvaða átt gögnin fara og hvert umfangið er – ekkert flæðir til þjónustu sem þú hefur ekki tengt.

Gervigreindarvinnsla á þínum forsendum

Svör gervigreindar keyra á þeirri líkanastillingu sem vinnusvæðið velur – þar á meðal með eigin lykli (BYOK), þar sem sambandið við líkanaveituna og skilmálar hennar eru beint á þínum höndum. Fyrirmælin byggja á þínu efni; gögnin þín eru ekki notuð til að þjálfa líkönin okkar.

Nánar um gagnaflokka, varðveislu og réttindi þín: persónuverndarstefnan. Spurningar sem síðan svarar ekki: spurðu okkur beint.

Öryggisspurningar áður en þú tekur ákvörðun?

Komdu með gátlistann – við svörum honum eins og þessi síða er skrifuð: hreint út, með mörkunum meðtöldum.