Bezpieczeństwo i zaufanie

Rozmowy Twoich klientów. Pilnowane jak nasze własne.

Platforma komunikacyjna trzyma najszczersze dane, jakie ma firma. Ta strona mówi prostym językiem, jak ConnectWiz je chroni – tak samo jak reszta tej witryny mówi o możliwościach: co jest prawdziwe i gdzie leżą granice.

Zabezpieczenia

Nudne gwarancje wypisane wprost

Izolacja tenantów na poziomie bazy

Wiersze każdego obszaru roboczego rozdziela zabezpieczenie na poziomie wiersza, egzekwowane w samym PostgreSQL-u – a nie pamiętanie o dopisaniu klauzuli WHERE. Mur stoi w bazie danych, gdzie błędy aplikacji przez niego nie przelezą.

Dostęp z kręgosłupem

Uwierzytelnianie dwuskładnikowe, dostęp oparty na rolach z pięćdziesięcioma pięcioma odrębnymi uprawnieniami i ślady audytowe przy akcjach, które mają znaczenie – „kto co zrobił” jest zapisem, a nie wspomnieniem.

Sekrety traktowane jak sekrety

Tokeny kanałów, klucze API i dane dostępowe integracji szyfrujemy w spoczynku, w panelu są tylko do zapisu, wysyłamy je wyłącznie w nagłówkach uwierzytelniających i nigdy nie trafiają do logów ani do treści błędów.

Podpisany ruch przychodzący, wszędzie

Każdy webhook kanału jest kryptograficznie weryfikowany – podpisy HMAC porównywane w stałym czasie, okna powtórzenia i rejestr idempotencji, dzięki któremu przechwycona albo powtórzona przesyłka umiera przy drzwiach.

AI z zabezpieczeniami

AI odpowiada z Twoich własnych treści i woli odmówić, niż zmyślić; jego odczyty z CRM-u i z modułu handlowego są zablokowane na tożsamość osoby z rozmowy, a zapisy do systemów zewnętrznych zostają w rękach ludzi.

Zgoda z dowodem

Każda zgoda zapisuje, co pokazano, skrót wersji, czas, źródło, IP i osobę – z wymiarami kanału, celu i kategorii, a dla ruchu tureckiego z podłączonym rejestrem İYS.

Postawa wobec RODO i KVKK

Prawa osób, których dane dotyczą, realizujemy na żądanie, cele przetwarzania są udokumentowane, a realia poszczególnych kanałów – jak łańcuch przetwarzania Mety przy WhatsAppie – opisujemy prostym językiem, zamiast je chować.

Uczciwość jako zabezpieczenie

Każda strona o możliwościach w tej witrynie podaje swój prawdziwy status i swoje ograniczenia – ta sama dyscyplina obowiązuje wewnątrz: niezweryfikowane ścieżki wychodzą wyłączone, a „włączone” znaczy zmierzone.

Odpowiedzialne zgłaszanie podatności

Coś znalazłeś? Powiedz najpierw nam.

Napisz na [email protected] razem z krokami do odtworzenia. Czytamy każde zgłoszenie, odpowiadamy tak, jakby miało znaczenie – bo ma – i nie podejmujemy kroków prawnych wobec badań prowadzonych w dobrej wierze, które szanują dane użytkowników i nie zakłócają działania usługi.

Co pomaga nam działać szybko

Endpoint albo miejsce, kroki do odtworzenia, skutek tak, jak go rozumiesz, i sposób, żeby się z Tobą skontaktować. Jeśli zgłoszenie dotyczy danych innego tenanta, zatrzymaj się na dowodzie koncepcji – nigdy na wyciągnięciu danych.

Uczciwość co do przepływu danych

Dokąd trafiają Twoje dane – i tylko wtedy, gdy sam je tam wyślesz

Podłączone platformy przetwarzają to, co do nich skierujesz

Wiadomości na WhatsAppie, Messengerze i Instagramie przetwarza Meta; Telegram przetwarza Telegram; połączenia przez Twój trunk NetGSM przetwarza NetGSM; pocztę kampanijną przetwarza ESP, którego podłączysz. Każda strona integracji w tej witrynie podaje jej kierunek i zakres – nic nie płynie do platformy, której nie podłączyłeś.

Przetwarzanie przez AI na Twoich warunkach

Odpowiedzi AI chodzą na konfiguracji modelu wybranej przez Twój obszar roboczy – łącznie z układem BYOK, w którym relacja z modelem i jej warunki są bezpośrednio Twoje. Prompty opierają się na Twoich treściach, a Twoje dane nie służą do trenowania naszych modeli.

Szczegóły o kategoriach danych, okresach przechowywania i Twoich prawach: polityka prywatności. Pytania, na które strona nie odpowiada: napisz do nas bezpośrednio.

Pytania o bezpieczeństwo, zanim się zdecydujesz?

Przynieś swoją listę kontrolną – odpowiemy na nią tak, jak napisana jest ta strona: wprost, z granicami włącznie.