Bezpieczeństwo i zaufanie
Rozmowy Twoich klientów. Pilnowane jak nasze własne.
Platforma komunikacyjna trzyma najszczersze dane, jakie ma firma. Ta strona mówi prostym językiem, jak ConnectWiz je chroni – tak samo jak reszta tej witryny mówi o możliwościach: co jest prawdziwe i gdzie leżą granice.
Zabezpieczenia
Nudne gwarancje wypisane wprost
Izolacja tenantów na poziomie bazy
Wiersze każdego obszaru roboczego rozdziela zabezpieczenie na poziomie wiersza, egzekwowane w samym PostgreSQL-u – a nie pamiętanie o dopisaniu klauzuli WHERE. Mur stoi w bazie danych, gdzie błędy aplikacji przez niego nie przelezą.
Dostęp z kręgosłupem
Uwierzytelnianie dwuskładnikowe, dostęp oparty na rolach z pięćdziesięcioma pięcioma odrębnymi uprawnieniami i ślady audytowe przy akcjach, które mają znaczenie – „kto co zrobił” jest zapisem, a nie wspomnieniem.
Sekrety traktowane jak sekrety
Tokeny kanałów, klucze API i dane dostępowe integracji szyfrujemy w spoczynku, w panelu są tylko do zapisu, wysyłamy je wyłącznie w nagłówkach uwierzytelniających i nigdy nie trafiają do logów ani do treści błędów.
Podpisany ruch przychodzący, wszędzie
Każdy webhook kanału jest kryptograficznie weryfikowany – podpisy HMAC porównywane w stałym czasie, okna powtórzenia i rejestr idempotencji, dzięki któremu przechwycona albo powtórzona przesyłka umiera przy drzwiach.
AI z zabezpieczeniami
AI odpowiada z Twoich własnych treści i woli odmówić, niż zmyślić; jego odczyty z CRM-u i z modułu handlowego są zablokowane na tożsamość osoby z rozmowy, a zapisy do systemów zewnętrznych zostają w rękach ludzi.
Zgoda z dowodem
Każda zgoda zapisuje, co pokazano, skrót wersji, czas, źródło, IP i osobę – z wymiarami kanału, celu i kategorii, a dla ruchu tureckiego z podłączonym rejestrem İYS.
Postawa wobec RODO i KVKK
Prawa osób, których dane dotyczą, realizujemy na żądanie, cele przetwarzania są udokumentowane, a realia poszczególnych kanałów – jak łańcuch przetwarzania Mety przy WhatsAppie – opisujemy prostym językiem, zamiast je chować.
Uczciwość jako zabezpieczenie
Każda strona o możliwościach w tej witrynie podaje swój prawdziwy status i swoje ograniczenia – ta sama dyscyplina obowiązuje wewnątrz: niezweryfikowane ścieżki wychodzą wyłączone, a „włączone” znaczy zmierzone.
Odpowiedzialne zgłaszanie podatności
Coś znalazłeś? Powiedz najpierw nam.
Napisz na [email protected] razem z krokami do odtworzenia. Czytamy każde zgłoszenie, odpowiadamy tak, jakby miało znaczenie – bo ma – i nie podejmujemy kroków prawnych wobec badań prowadzonych w dobrej wierze, które szanują dane użytkowników i nie zakłócają działania usługi.
Co pomaga nam działać szybko
Endpoint albo miejsce, kroki do odtworzenia, skutek tak, jak go rozumiesz, i sposób, żeby się z Tobą skontaktować. Jeśli zgłoszenie dotyczy danych innego tenanta, zatrzymaj się na dowodzie koncepcji – nigdy na wyciągnięciu danych.
Uczciwość co do przepływu danych
Dokąd trafiają Twoje dane – i tylko wtedy, gdy sam je tam wyślesz
Podłączone platformy przetwarzają to, co do nich skierujesz
Wiadomości na WhatsAppie, Messengerze i Instagramie przetwarza Meta; Telegram przetwarza Telegram; połączenia przez Twój trunk NetGSM przetwarza NetGSM; pocztę kampanijną przetwarza ESP, którego podłączysz. Każda strona integracji w tej witrynie podaje jej kierunek i zakres – nic nie płynie do platformy, której nie podłączyłeś.
Przetwarzanie przez AI na Twoich warunkach
Odpowiedzi AI chodzą na konfiguracji modelu wybranej przez Twój obszar roboczy – łącznie z układem BYOK, w którym relacja z modelem i jej warunki są bezpośrednio Twoje. Prompty opierają się na Twoich treściach, a Twoje dane nie służą do trenowania naszych modeli.
Szczegóły o kategoriach danych, okresach przechowywania i Twoich prawach: polityka prywatności. Pytania, na które strona nie odpowiada: napisz do nas bezpośrednio.
Pytania o bezpieczeństwo, zanim się zdecydujesz?
Przynieś swoją listę kontrolną – odpowiemy na nią tak, jak napisana jest ta strona: wprost, z granicami włącznie.