Bảo mật & niềm tin

Cuộc trò chuyện của khách hàng bạn. Canh giữ như của chính chúng tôi.

Nền tảng giao tiếp nắm giữ những dữ liệu thật lòng nhất mà một doanh nghiệp có. Trang này nói rõ bằng ngôn ngữ đời thường cách ConnectWiz bảo vệ chúng — đúng như cách phần còn lại của trang web này nói về khả năng: cái gì là thật, và ranh giới nằm ở đâu.

Các lớp kiểm soát

Những cam kết nhàm chán, nói rõ

Cô lập tenant ngay ở tầng cơ sở dữ liệu

Các dòng dữ liệu của mỗi workspace được tách bằng row-level security do chính PostgreSQL cưỡng chế — không phải bằng việc nhớ thêm một mệnh đề WHERE. Bức tường nằm trong cơ sở dữ liệu, nơi lỗi ứng dụng không trèo qua được.

Phân quyền có xương sống

Xác thực hai yếu tố, phân quyền theo vai trò với năm mươi lăm quyền riêng biệt, và nhật ký kiểm toán trên những hành động quan trọng — ai đã làm gì là một bản ghi, không phải một trí nhớ.

Secret được đối xử đúng như secret

Token kênh, khóa API và thông tin đăng nhập tích hợp được mã hóa khi lưu, chỉ ghi được trong bảng quản trị, chỉ gửi đi trong header xác thực và không bao giờ lọt vào log hay thông báo lỗi.

Chiều vào có chữ ký, ở mọi kênh

Mọi webhook kênh đều được xác thực bằng mật mã — chữ ký HMAC so sánh trong thời gian hằng số, cửa sổ chống phát lại, và một sổ cái idempotency để một lượt gửi bị chặn bắt hay lặp lại chết ngay ở cửa.

AI có rào chắn

AI trả lời từ chính nội dung của bạn và thà từ chối còn hơn bịa; các lượt đọc CRM và thương mại của nó bị khóa theo danh tính của người đang trò chuyện, còn việc ghi vào hệ thống bên ngoài vẫn do người làm.

Sự đồng ý có bằng chứng

Mỗi sự đồng ý đều ghi lại nội dung đã hiển thị, mã băm phiên bản, thời điểm, nguồn, IP và người thao tác — tách chiều theo kênh, mục đích và nhóm, kèm tích hợp sổ đăng ký İYS của Thổ Nhĩ Kỳ cho lưu lượng TR.

Tư thế GDPR & KVKK

Quyền của chủ thể dữ liệu được đáp ứng khi có yêu cầu, mục đích xử lý được ghi thành tài liệu, và những thực tế riêng của từng kênh — như chuỗi xử lý của Meta cho WhatsApp — được nói rõ bằng ngôn ngữ đời thường chứ không giấu đi.

Sự thành thật cũng là một biện pháp kiểm soát

Mọi trang tính năng trên trang web này đều nói rõ trạng thái thật và giới hạn của nó — kỷ luật ấy cũng áp dụng ở bên trong: đường đi chưa kiểm chứng thì xuất xưởng ở trạng thái tắt, và "đã bật" nghĩa là đã đo.

Công bố lỗ hổng có trách nhiệm

Tìm ra thứ gì đó? Báo chúng tôi trước.

Viết cho [email protected] kèm các bước tái hiện. Chúng tôi đọc mọi báo cáo, trả lời như thể nó quan trọng — vì nó quan trọng thật — và chúng tôi sẽ không kiện những nghiên cứu thiện chí biết tôn trọng dữ liệu người dùng và tránh làm gián đoạn dịch vụ.

Cái gì giúp chúng tôi xử lý nhanh

Endpoint hay chỗ bị ảnh hưởng, các bước tái hiện, mức tác động theo hiểu biết của bạn, và một cách liên lạc lại. Nếu báo cáo động đến dữ liệu của tenant khác, hãy dừng ở mức chứng minh khả thi — đừng bao giờ đi tới mức rút dữ liệu ra.

Nói thật về đường đi của dữ liệu

Dữ liệu của bạn đi đâu — và chỉ đi khi chính bạn gửi nó đến đó

Nền tảng đã kết nối xử lý đúng thứ bạn định tuyến sang

Tin nhắn trên WhatsApp, Messenger hay Instagram do Meta xử lý; Telegram do Telegram; cuộc gọi qua trunk NetGSM của bạn do NetGSM; email chiến dịch do ESP mà bạn nối vào. Mỗi trang tích hợp trên trang web này đều nói rõ chiều dữ liệu và phạm vi của nó — không có gì chảy sang một nền tảng mà bạn chưa kết nối.

AI xử lý theo điều kiện của bạn

Câu trả lời AI chạy trên cấu hình mô hình mà workspace của bạn chọn — kể cả kiểu BYOK, nơi quan hệ với nhà cung cấp mô hình và điều khoản của nó là trực tiếp của bạn. Prompt được neo vào nội dung của bạn; dữ liệu của bạn không dùng để huấn luyện mô hình của chúng tôi.

Chi tiết về nhóm dữ liệu, thời gian lưu và quyền của bạn: chính sách quyền riêng tư. Câu hỏi mà một trang chưa trả lời: hỏi thẳng chúng tôi.

Còn câu hỏi bảo mật trước khi quyết định?

Cứ mang danh sách kiểm tra của bạn tới — chúng tôi trả lời đúng cách trang này được viết: thẳng thắn, kèm cả ranh giới.