Beveiliging & vertrouwen
De gesprekken van je klanten. Bewaakt als de onze.
Een communicatieplatform bewaart de openhartigste data die een bedrijf heeft. Deze pagina zegt in gewone taal hoe ConnectWiz die beschermt — op dezelfde manier waarop de rest van deze site functies beschrijft: wat echt is, en waar de grenzen liggen.
De maatregelen
De saaie garanties, benoemd
Tenantisolatie in de database
De rijen van elke workspace worden gescheiden door row-level security die PostgreSQL zelf afdwingt — niet doordat iemand eraan denkt een WHERE-clausule toe te voegen. De muur staat in de database, waar bugs in de applicatie er niet overheen kunnen klimmen.
Toegang met een ruggengraat
Tweefactorauthenticatie, rolgebaseerde toegang met vijfenvijftig aparte rechten, en audittrails op de handelingen die ertoe doen — wie wat deed is een registratie, geen herinnering.
Secrets behandeld als secrets
Kanaaltokens, API-sleutels en inloggegevens van integraties worden versleuteld opgeslagen, zijn in het paneel alleen schrijfbaar, gaan alleen mee in authenticatieheaders en komen nooit in logs of foutmeldingen terecht.
Ondertekend inkomend verkeer, overal
Elke kanaalwebhook wordt cryptografisch geverifieerd — HMAC-handtekeningen in constante tijd vergeleken, replayvensters, en een idempotency-register zodat een onderschepte of herhaalde levering al bij de deur sneuvelt.
AI met ingebouwde remmen
De AI antwoordt uit je eigen content en weigert liever dan dat hij iets verzint; wat hij uit het CRM en de commerce leest is vastgezet op de identiteit van de persoon in het gesprek, en schrijven naar externe systemen blijft mensenwerk.
Toestemming met bewijs
Elke toestemming legt vast wat er getoond is, plus een versiehash, tijdstip, bron, IP en wie het deed — uitgesplitst per kanaal, doel en categorie, met het Turkse İYS-register gekoppeld voor TR-verkeer.
Waar we staan met AVG & KVKK
Rechten van betrokkenen worden op verzoek nagekomen, verwerkingsdoelen zijn vastgelegd, en de werkelijkheid per kanaal — zoals de verwerkingsketen van Meta voor WhatsApp — staat in gewone taal beschreven in plaats van weggestopt.
Eerlijkheid als beheersmaatregel
Elke functiepagina op deze site noemt zijn echte status en grenzen — dezelfde discipline geldt intern: ongeverifieerde paden gaan uitgeschakeld de deur uit, en “aangezet” betekent gemeten.
Responsible disclosure
Iets gevonden? Vertel het eerst aan ons.
Schrijf naar [email protected] met de stappen om het te reproduceren. We lezen elk rapport, reageren alsof het ertoe doet — want dat doet het — en we ondernemen geen juridische stappen tegen onderzoek te goeder trouw dat gebruikersdata respecteert en de dienst niet verstoort.
Waarmee we snel kunnen handelen
Het endpoint of de plek, de stappen om het te reproduceren, de impact zoals jij die inschat, en een manier om je te bereiken. Gaat het rapport over data van een andere tenant, stop dan bij een proof-of-concept — nooit bij het eruit halen.
Datastromen, zonder opsmuk
Waar je data heen gaat — en alleen als je haar daarheen stuurt
Gekoppelde platforms verwerken wat jij ernaartoe routeert
Berichten op WhatsApp, Messenger of Instagram worden verwerkt door Meta; Telegram door Telegram; gesprekken over je NetGSM-trunk door NetGSM; campagnemail door de ESP die je koppelt. Elke integratiepagina op deze site noemt zijn richting en reikwijdte — er stroomt niets naar een platform dat je niet hebt gekoppeld.
AI-verwerking, op jouw voorwaarden
AI-antwoorden draaien op de modelconfiguratie die je workspace kiest — inclusief bring-your-own-key, waarbij de relatie met het model en de voorwaarden daarvan rechtstreeks van jou zijn. Prompts zijn gefundeerd op je eigen content; je data wordt niet gebruikt om onze modellen te trainen.
Meer over datacategorieën, bewaartermijnen en je rechten: privacybeleid. Vragen waar een pagina geen antwoord op geeft: vraag het ons direct.
Vragen over beveiliging voordat je je vastlegt?
Kom met je checklist — we beantwoorden hem zoals deze pagina geschreven is: eenvoudig, mét de grenzen erbij.