安全與信任

您客戶的對話。我們當成自己的來守。

通訊平台握有一家公司最坦白的資料。這個頁面用白話說明 ConnectWiz 怎麼保護它——就跟這個網站描述其他能力時一樣:什麼是真的,邊界又在哪裡。

控制措施

無聊但管用的保證,寫清楚

租戶隔離做在資料庫層

每個工作區的資料列,都由 PostgreSQL 自己執行的資料列層級安全性隔開——不是靠人記得加上 WHERE 條件。這道牆築在資料庫裡,應用程式的錯誤翻不過去。

有骨架的存取控制

雙重驗證、以角色為基礎的存取控制(五十五種各自獨立的權限),以及重要動作上的稽核軌跡——誰做了什麼是一筆紀錄,不是一段記憶。

機密就當機密看待

管道 token、API 金鑰和整合憑證都加密存放,在後台只能寫不能讀,只會放進驗證標頭裡送出,絕不會回寫到記錄檔或錯誤訊息裡。

入站一律驗簽

每個管道的 Webhook 都經過密碼學驗證——HMAC 簽章以定時比對、重放時間窗,再加上一本冪等帳本,讓被攔截或重複送來的請求在門口就死掉。

有護欄的 AI

AI 只根據您自己的內容作答,寧可拒答也不編造;它對 CRM 和商務資料的讀取,綁定在對話中那個人的身分上,寫入外部系統的動作則一律留給真人。

同意有憑有據

每一筆同意都會記下當時顯示了什麼、版本摘要、時間、來源、IP 和操作者——並依管道、目的和類別分開標記;土耳其流量則另外串接了當地的 İYS 登錄系統。

GDPR 與 KVKK 的立場

資料主體提出請求時,權利就會被落實;處理目的都留有文件;各個管道各自的現實——例如 Meta 處理 WhatsApp 訊息的那條鏈路——也是用白話寫出來,而不是藏起來。

誠實本身就是一道控制

這個網站上每一個能力頁面,都寫明它真實的狀態和限制——同一套紀律對內也一樣:沒驗證過的路徑出貨時就是關著的,而「已開通」代表量測過。

負責任的漏洞揭露

發現問題了嗎?先告訴我們。

請寄信到 [email protected] 並附上重現步驟。每一份回報我們都會看完,也會認真回應——因為它本來就值得——只要研究出於善意、尊重使用者資料、不影響服務運作,我們就不會採取法律行動。

什麼能讓我們動作更快

出問題的端點或介面、重現步驟、您理解中的影響範圍,還有能聯絡到您的方式。如果回報牽涉到另一個租戶的資料,請停在概念驗證——絕對不要真的取出來。

資料流向,誠實說

您的資料會去哪裡——而且只在您把它送過去的時候

串接的平台,只處理您導過去的東西

WhatsApp、Messenger 或 Instagram 上的訊息由 Meta 處理,Telegram 由 Telegram 處理,走您 NetGSM 中繼線的通話由 NetGSM 處理,行銷活動的電子郵件由您串接的 ESP 處理。這個網站上每個整合頁面都寫明它的方向和範圍——您沒有串接的平台,什麼都不會流過去。

AI 處理,照您的條件走

AI 回覆跑在您的工作區所選的模型設定上——包括自帶金鑰(BYOK)的做法,此時與模型供應商的關係和條款直接屬於您。提示詞以您的內容為依據;您的資料不會被拿去訓練我們的模型。

資料類別、保存期限與您的權利,詳見: 隱私權政策。頁面沒有解答的問題, 也可以直接聯絡我們。

決定之前還有安全問題嗎?

把您的檢核表拿出來——我們會照這個頁面的寫法回答:直白,而且連邊界一起講。