Sikkerhet og tillit

Kundenes samtaler. Voktet som våre egne.

En kommunikasjonsplattform sitter på de mest ufiltrerte dataene en bedrift har. Denne siden forteller i klartekst hvordan ConnectWiz beskytter dem – på samme måte som resten av nettstedet forteller hva produktet kan: hva som er ekte, og hvor grensene går.

Tiltakene

De kjedelige garantiene, sagt rett ut

Tenant-isolasjon i databasen

Radene til hvert arbeidsområde holdes fra hverandre av row-level security håndhevet inne i selve PostgreSQL – ikke av at noen husker å legge på en WHERE-klausul. Muren står i databasen, der applikasjonsfeil ikke kommer seg over den.

Tilgangsstyring med ryggrad

Tofaktorautentisering, rollebasert tilgang med femtifem ulike rettigheter, og revisjonsspor på handlingene som betyr noe – hvem som gjorde hva, er dokumentert, ikke husket.

Hemmeligheter behandlet som hemmeligheter

Kanaltokens, API-nøkler og legitimasjon til integrasjoner er kryptert i hvile, kan bare skrives og aldri leses i panelet, sendes utelukkende i autentiseringsheadere og gjengis aldri i logger eller feilmeldinger.

Alt som kommer inn, er signert

Hver eneste kanalwebhook verifiseres kryptografisk – HMAC-signaturer sammenlignes i konstant tid, det finnes replay-vinduer, og et idempotensregister sørger for at en fanget eller gjentatt leveranse dør i døra.

AI med sikringer

AI-en svarer ut fra ditt eget innhold og nekter heller enn å dikte; oppslagene den gjør i CRM og Commerce er låst til identiteten til personen i samtalen, og det er fortsatt et menneske som skriver inn i eksterne systemer.

Samtykke med dokumentasjon

Hvert samtykke registrerer hva som ble vist, en versjonsdigest, tidspunkt, kilde, IP og aktør – dimensjonert per kanal, formål og kategori, med Tyrkias İYS-register integrert for TR-trafikk.

Slik står vi med GDPR og KVKK

Den registrertes rettigheter innfris på forespørsel, behandlingsformålene er dokumentert, og kanalspesifikke realiteter – som Metas behandlingskjede for WhatsApp – står i klartekst i stedet for å være gjemt bort.

Ærlighet som kontrolltiltak

Hver eneste funksjonsside på dette nettstedet oppgir sin virkelige status og sine grenser – den samme disiplinen gjelder internt: uverifiserte veier sendes ut avslått, og «påslått» betyr målt.

Ansvarlig varsling

Funnet noe? Si fra til oss først.

Skriv til [email protected] med stegene som gjenskaper feilen. Vi leser hver eneste rapport, svarer som om det betyr noe – for det gjør det – og vi går ikke til rettslige skritt mot forskning i god tro som respekterer brukerdata og unngår driftsavbrudd.

Dette gjør at vi kan handle raskt

Endepunktet eller flaten, stegene som gjenskaper feilen, konsekvensen slik du forstår den, og en måte å nå deg på. Hvis rapporten berører data fra en annen tenant, stopp ved proof-of-concept – aldri ved uttrekk.

Ærlighet om dataflyten

Hvor dataene dine havner – og bare når du sender dem dit

Tilkoblede plattformer behandler det du ruter til dem

Meldinger på WhatsApp, Messenger eller Instagram behandles av Meta; Telegram av Telegram; samtaler over din egen NetGSM-trunk av NetGSM; kampanje-e-post av ESP-en du kobler til. Hver eneste integrasjonsside på dette nettstedet oppgir retning og omfang – ingenting flyter til en plattform du ikke har koblet til.

AI-behandling, på dine premisser

AI-svar kjører på modelloppsettet arbeidsområdet ditt velger – også oppsett med egen nøkkel (BYOK), der modellforholdet og vilkårene er dine direkte. Promptene er forankret i innholdet ditt; dataene dine brukes ikke til å trene våre modeller.

Detaljer om datakategorier, lagringstid og rettighetene dine: personvernerklæringen. Spørsmål en side ikke svarer på: spør oss direkte.

Sikkerhetsspørsmål før du forplikter deg?

Ta med sjekklisten din – vi svarer på den slik denne siden er skrevet: rett fram, med grensene inkludert.