安全与信任
你客户的会话,当作我们自己的来守护。
沟通平台里装着一家企业最坦白的数据。这一页用平实的语言说明 ConnectWiz 如何保护它——和本站其他页面写能力时一样:哪些是真的,边界又在哪里。
具体的控制措施
无聊但管用的保证,写清楚
租户隔离做在数据库层
每个工作区的数据行都由 PostgreSQL 自身强制执行的行级安全隔离开来——不是靠记得加一句 WHERE。墙砌在数据库里,应用层的缺陷翻不过去。
有骨架的访问控制
双因素认证、带 55 项独立权限的角色访问控制,以及关键操作上的审计轨迹——谁做了什么是一条记录,不是一段记忆。
密钥当密钥来对待
渠道令牌、API 密钥和集成凭据都加密存储,在面板里只写不读,只随认证头发送,绝不回显到日志或报错信息里。
入站一律签名校验
每一个渠道的 Webhook 都经过加密校验——HMAC 签名以恒定时间比对,设有重放窗口,还有一本幂等台账,被截获或重复的投递在门口就死掉。
带护栏的 AI
AI 只用你自己的内容作答,宁可拒绝也不编造;它对 CRM 和 Commerce 的读取绑定在会话对象的身份上,写入外部系统这一步始终由人来做。
同意有据可查
每一条同意都记录下当时展示了什么、版本摘要、时间、来源、IP 和操作人——按渠道、用途和类别分维度存放,土耳其的 İYS 登记库也已接入,用于 TR 流量。
GDPR 与 KVKK 立场
数据主体权利依申请履行,处理目的有文档记录,渠道特有的现实情况——比如 Meta 处理 WhatsApp 消息的链路——用平实的语言写出来,而不是藏起来。
把诚实当成一项控制措施
本站每一个能力页面都写明它真实的状态和限制——同样的纪律也用在内部:未经验证的路径一律关着发布,“已启用”意味着已经测过。
负责任的披露
发现了问题?先告诉我们。
请发送邮件至 [email protected] 并附上复现步骤。每一份报告我们都会读,也会当回事地回应——因为它确实要紧——对于尊重用户数据、不造成服务中断的善意研究,我们不会采取法律行动。
什么能让我们更快处理
受影响的端点或界面、复现步骤、你所理解的影响范围,以及联系到你的方式。如果报告牵涉另一个租户的数据,请停在概念验证这一步——绝不要真的取出数据。
数据流向,如实说明
你的数据会去哪里——而且只有你送过去时才去
你接入的平台,只处理你路由给它们的东西
WhatsApp、Messenger 或 Instagram 上的消息由 Meta 处理;Telegram 的由 Telegram 处理;走你 NetGSM 中继的通话由 NetGSM 处理;营销邮件由你接入的 ESP 处理。本站每一个集成页面都写明它的方向和范围——没有连接的平台,不会流过去任何东西。
AI 的处理,按你的条件来
AI 作答跑在你的工作区所选的模型配置上——包括自带密钥的方案,此时与模型方的关系和条款直接属于你。提示词以你自己的内容为依据;你的数据不会被用来训练我们的模型。