Segurança e confiança

As conversas dos seus clientes. Guardadas como se fossem nossas.

Uma plataforma de comunicação guarda os dados mais íntimos que uma empresa tem. Esta página diz, em linguagem simples, como o ConnectWiz protege esses dados — do mesmo jeito que o resto do site descreve os recursos: o que é real e onde estão os limites.

Os controles

As garantias chatas, com todas as letras

Isolamento de tenant no banco de dados

As linhas de cada workspace são separadas por row-level security aplicada dentro do próprio PostgreSQL — não por alguém lembrar de colocar um WHERE. O muro está no banco de dados, onde um bug da aplicação não consegue escalar.

Acesso com pulso firme

Autenticação em dois fatores, acesso por papéis com cinquenta e cinco permissões distintas e trilha de auditoria nas ações que importam — quem fez o quê é registro, não lembrança.

Segredos tratados como segredos

Tokens de canal, chaves de API e credenciais de integração ficam criptografados em repouso, são apenas de escrita no painel, vão só em cabeçalhos de autenticação e nunca aparecem em log nem em mensagem de erro.

Entrada assinada, em todo canal

Todo webhook de canal é verificado criptograficamente — assinaturas HMAC comparadas em tempo constante, janelas de replay e um registro de idempotency para que uma entrega capturada ou repetida morra na porta.

IA com travas de segurança

A IA responde a partir do seu próprio conteúdo e prefere recusar a inventar; as leituras dela no CRM e no commerce ficam travadas na identidade da pessoa que está na conversa, e a escrita em sistemas externos continua humana.

Consentimento com comprovação

Cada consentimento registra o que foi exibido, um resumo da versão, a hora, a origem, o IP e o autor — dimensionado por canal, finalidade e categoria, com o registro İYS da Turquia integrado para o tráfego TR.

Nossa posição sobre GDPR e KVKK

Os direitos do titular dos dados são atendidos quando solicitados, as finalidades de tratamento estão documentadas, e as realidades de cada canal — como a cadeia de processamento da Meta no WhatsApp — são ditas em linguagem simples, não escondidas.

Honestidade como controle

Toda página de recurso deste site declara o status real e os limites — e a mesma disciplina vale internamente: caminho não verificado sai desligado, e “ativado” quer dizer medido.

Divulgação responsável

Achou alguma coisa? Fale com a gente primeiro.

Escreva para [email protected] com os passos para reproduzir. A gente lê todo relato, responde como quem sabe que aquilo importa — porque importa — e não vai tomar medida legal contra pesquisa de boa-fé que respeite os dados dos usuários e evite interromper o serviço.

O que ajuda a gente a agir rápido

O endpoint ou a tela, os passos para reproduzir, o impacto como você entende e um jeito de falar com você. Se o relato envolve dados de outro tenant, pare na prova de conceito — nunca na extração.

Fluxo de dados, sem rodeios

Para onde os seus dados vão — e só quando você os manda para lá

As plataformas conectadas processam o que você direciona para elas

As mensagens no WhatsApp, no Messenger ou no Instagram são processadas pela Meta; as do Telegram, pelo Telegram; as ligações pelo seu trunk NetGSM, pela NetGSM; o e-mail de campanha, pelo ESP que você conectar. Cada página de integração deste site declara a direção e o escopo — nada flui para uma plataforma que você não conectou.

Processamento de IA, sob o seu controle

As respostas de IA rodam na configuração de modelo que o seu workspace escolher — inclusive em arranjos com a sua própria chave, em que a relação com o modelo e os termos dela são diretamente seus. Os prompts se apoiam no seu conteúdo; os seus dados não são usados para treinar os nossos modelos.

Detalhes sobre categorias de dados, retenção e os seus direitos: política de privacidade. Dúvida que uma página não responde: pergunte direto para a gente.

Dúvidas de segurança antes de fechar?

Traga o seu checklist — a gente responde do mesmo jeito que esta página foi escrita: com clareza e com os limites inclusos.