安全與信任
您客戶的對話。我們當成自己的來守。
通訊平台握有一家公司最坦白的資料。這個頁面用白話說明 ConnectWiz 怎麼保護它——就跟這個網站描述其他能力時一樣:什麼是真的,邊界又在哪裡。
控制措施
無聊但管用的保證,寫清楚
租戶隔離做在資料庫層
每個工作區的資料列,都由 PostgreSQL 自己執行的資料列層級安全性隔開——不是靠人記得加上 WHERE 條件。這道牆築在資料庫裡,應用程式的錯誤翻不過去。
有骨架的存取控制
雙重驗證、以角色為基礎的存取控制(五十五種各自獨立的權限),以及重要動作上的稽核軌跡——誰做了什麼是一筆紀錄,不是一段記憶。
機密就當機密看待
管道 token、API 金鑰和整合憑證都加密存放,在後台只能寫不能讀,只會放進驗證標頭裡送出,絕不會回寫到記錄檔或錯誤訊息裡。
入站一律驗簽
每個管道的 Webhook 都經過密碼學驗證——HMAC 簽章以定時比對、重放時間窗,再加上一本冪等帳本,讓被攔截或重複送來的請求在門口就死掉。
有護欄的 AI
AI 只根據您自己的內容作答,寧可拒答也不編造;它對 CRM 和商務資料的讀取,綁定在對話中那個人的身分上,寫入外部系統的動作則一律留給真人。
同意有憑有據
每一筆同意都會記下當時顯示了什麼、版本摘要、時間、來源、IP 和操作者——並依管道、目的和類別分開標記;土耳其流量則另外串接了當地的 İYS 登錄系統。
GDPR 與 KVKK 的立場
資料主體提出請求時,權利就會被落實;處理目的都留有文件;各個管道各自的現實——例如 Meta 處理 WhatsApp 訊息的那條鏈路——也是用白話寫出來,而不是藏起來。
誠實本身就是一道控制
這個網站上每一個能力頁面,都寫明它真實的狀態和限制——同一套紀律對內也一樣:沒驗證過的路徑出貨時就是關著的,而「已開通」代表量測過。
負責任的漏洞揭露
發現問題了嗎?先告訴我們。
請寄信到 [email protected] 並附上重現步驟。每一份回報我們都會看完,也會認真回應——因為它本來就值得——只要研究出於善意、尊重使用者資料、不影響服務運作,我們就不會採取法律行動。
什麼能讓我們動作更快
出問題的端點或介面、重現步驟、您理解中的影響範圍,還有能聯絡到您的方式。如果回報牽涉到另一個租戶的資料,請停在概念驗證——絕對不要真的取出來。
資料流向,誠實說
您的資料會去哪裡——而且只在您把它送過去的時候
串接的平台,只處理您導過去的東西
WhatsApp、Messenger 或 Instagram 上的訊息由 Meta 處理,Telegram 由 Telegram 處理,走您 NetGSM 中繼線的通話由 NetGSM 處理,行銷活動的電子郵件由您串接的 ESP 處理。這個網站上每個整合頁面都寫明它的方向和範圍——您沒有串接的平台,什麼都不會流過去。
AI 處理,照您的條件走
AI 回覆跑在您的工作區所選的模型設定上——包括自帶金鑰(BYOK)的做法,此時與模型供應商的關係和條款直接屬於您。提示詞以您的內容為依據;您的資料不會被拿去訓練我們的模型。