安全与信任

你客户的会话,当作我们自己的来守护。

沟通平台里装着一家企业最坦白的数据。这一页用平实的语言说明 ConnectWiz 如何保护它——和本站其他页面写能力时一样:哪些是真的,边界又在哪里。

具体的控制措施

无聊但管用的保证,写清楚

租户隔离做在数据库层

每个工作区的数据行都由 PostgreSQL 自身强制执行的行级安全隔离开来——不是靠记得加一句 WHERE。墙砌在数据库里,应用层的缺陷翻不过去。

有骨架的访问控制

双因素认证、带 55 项独立权限的角色访问控制,以及关键操作上的审计轨迹——谁做了什么是一条记录,不是一段记忆。

密钥当密钥来对待

渠道令牌、API 密钥和集成凭据都加密存储,在面板里只写不读,只随认证头发送,绝不回显到日志或报错信息里。

入站一律签名校验

每一个渠道的 Webhook 都经过加密校验——HMAC 签名以恒定时间比对,设有重放窗口,还有一本幂等台账,被截获或重复的投递在门口就死掉。

带护栏的 AI

AI 只用你自己的内容作答,宁可拒绝也不编造;它对 CRM 和 Commerce 的读取绑定在会话对象的身份上,写入外部系统这一步始终由人来做。

同意有据可查

每一条同意都记录下当时展示了什么、版本摘要、时间、来源、IP 和操作人——按渠道、用途和类别分维度存放,土耳其的 İYS 登记库也已接入,用于 TR 流量。

GDPR 与 KVKK 立场

数据主体权利依申请履行,处理目的有文档记录,渠道特有的现实情况——比如 Meta 处理 WhatsApp 消息的链路——用平实的语言写出来,而不是藏起来。

把诚实当成一项控制措施

本站每一个能力页面都写明它真实的状态和限制——同样的纪律也用在内部:未经验证的路径一律关着发布,“已启用”意味着已经测过。

负责任的披露

发现了问题?先告诉我们。

请发送邮件至 [email protected] 并附上复现步骤。每一份报告我们都会读,也会当回事地回应——因为它确实要紧——对于尊重用户数据、不造成服务中断的善意研究,我们不会采取法律行动。

什么能让我们更快处理

受影响的端点或界面、复现步骤、你所理解的影响范围,以及联系到你的方式。如果报告牵涉另一个租户的数据,请停在概念验证这一步——绝不要真的取出数据。

数据流向,如实说明

你的数据会去哪里——而且只有你送过去时才去

你接入的平台,只处理你路由给它们的东西

WhatsApp、Messenger 或 Instagram 上的消息由 Meta 处理;Telegram 的由 Telegram 处理;走你 NetGSM 中继的通话由 NetGSM 处理;营销邮件由你接入的 ESP 处理。本站每一个集成页面都写明它的方向和范围——没有连接的平台,不会流过去任何东西。

AI 的处理,按你的条件来

AI 作答跑在你的工作区所选的模型配置上——包括自带密钥的方案,此时与模型方的关系和条款直接属于你。提示词以你自己的内容为依据;你的数据不会被用来训练我们的模型。

数据类别、留存期限与你的权利,详见: 隐私政策。页面没有解答的问题: 也可以直接联系我们。

签约之前还有安全方面的疑问?

把你的检查清单拿过来——我们会用这一页的写法来回答:平实,并且把边界一起说清楚。