Säkerhet & förtroende
Dina kunders samtal. Vaktade som våra egna.
En kommunikationsplattform rymmer de mest uppriktiga data ett företag har. Den här sidan säger i klartext hur ConnectWiz skyddar dem — på samma sätt som resten av sajten redovisar förmågor: vad som är verkligt, och var gränserna går.
Kontrollerna
De tråkiga garantierna, uttalade
Tenant-isolering i databasen
Varje workspaces rader hålls isär av row-level security som upprätthålls inne i PostgreSQL självt — inte av att någon kommer ihåg att lägga till en WHERE-sats. Muren står i databasen, där buggar i applikationen inte kan klättra över den.
Åtkomst med ryggrad
Tvåfaktorsautentisering, rollbaserad åtkomst med femtiofem distinkta behörigheter och spårloggar på de åtgärder som betyder något — vem som gjorde vad är en notering, inte ett minne.
Hemligheter behandlade som hemligheter
Kanaltokens, API-nycklar och integrationsuppgifter är krypterade i vila, skrivbara men aldrig läsbara i panelen, skickas bara i autentiseringshuvuden och ekas aldrig ut i loggar eller felmeddelanden.
Signerat inkommande, överallt
Varje kanalwebhook verifieras kryptografiskt — HMAC-signaturer jämförda i konstant tid, återuppspelningsfönster och ett idempotensregister, så att en uppsnappad eller upprepad leverans dör i dörren.
AI med skyddsräcken
AI:n svarar utifrån ditt eget innehåll och nekar hellre än hittar på; dess läsningar mot CRM:et och handeln är låsta till identiteten hos personen i konversationen, och skrivningar in i externa system förblir mänskliga.
Samtycke med bevis
Varje samtycke registrerar vad som visades, en versionsdigest, tid, källa, IP och aktör — dimensionerat per kanal, ändamål och kategori, med Turkiets İYS-register integrerat för trafik i TR.
Hållningen till GDPR & KVKK
Den registrerades rättigheter uppfylls på begäran, ändamålen med behandlingen är dokumenterade, och kanalspecifika realiteter — som Metas behandlingskedja för WhatsApp — står i klartext i stället för att döljas.
Ärlighet som kontroll
Varje funktionssida på sajten anger sin verkliga status och sina gränser — samma disciplin gäller internt: overifierade vägar går ut avstängda, och ”aktiverad” betyder uppmätt.
Ansvarsfull rapportering
Hittat något? Berätta för oss först.
Skriv till [email protected] med steg för att återskapa det. Vi läser varje rapport, svarar som om det spelar roll — för det gör det — och vi vidtar inga rättsliga åtgärder mot forskning i god tro som respekterar användardata och undviker avbrott i tjänsten.
Vad som hjälper oss att agera snabbt
Vilken endpoint eller ingång det gäller, stegen för att återskapa det, konsekvensen som du förstår den, och ett sätt att nå dig. Rör rapporten en annan tenants data — stanna vid proof-of-concept, aldrig vid uthämtning.
Ärlighet om dataflödet
Vart dina data tar vägen — och bara när du skickar dem dit
Inkopplade plattformar behandlar det du dirigerar till dem
Meddelanden på WhatsApp, Messenger eller Instagram behandlas av Meta; Telegram av Telegram; samtal över din NetGSM-trunk av NetGSM; kampanjutskick via e-post av den ESP du kopplar in. Varje integrationssida på sajten anger sin riktning och sin omfattning — ingenting flödar till en plattform du inte har kopplat in.
AI-behandling, på dina villkor
AI-svaren körs på den modellkonfiguration ditt workspace väljer — inklusive BYOK-uppsättningar där relationen till modellen och dess villkor är dina direkt. Prompterna har sin grund i ditt innehåll; dina data används inte för att träna våra modeller.
Detaljer om datakategorier, lagring och dina rättigheter: integritetspolicyn. Frågor som en sida inte besvarar: fråga oss direkt.
Säkerhetsfrågor innan du bestämmer dig?
Ta med din checklista — vi besvarar den så som den här sidan är skriven: rakt, med gränserna inkluderade.