bots4.me

Biztonság

A BOTS4.me esetében a biztonság nem csupán egy funkció — mindennek az alapja, amit teszünk. Az üzletünk azon múlik, hogy megvédjük az adatait, ezért olyan átfogó biztonsági intézkedésekkel építettük fel a platformunkat, amelyek megfelelnek az üzleti automatizálási szolgáltatások iparági szabványainak, sőt túl is szárnyalják azokat.

Végpontok közötti titkosítás
Kétfaktoros hitelesítés
Adatvédelem-központú tervezés
Adatmegőrzés nélküli feldolgozás
Lemezérintés nélkül
Nulla biztonsági incidens Több mint 2 év működés

🔐 A Secure Quick Connect (OAuth) magyarázata

A legtöbb modern szolgáltatás (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) támogatja az “OAuth” szabványt – ez olyan biztonsági szabvány, amelynél közvetlenül AZ Ő oldalukon jelentkezik be, és soha nem adja meg nekünk a jelszavát. Ők igazolják az Ön személyazonosságát, és egy különleges jogosultsági kulcsot adnak nekünk, amely csak azt teszi, amit Ön jóváhagyott.

Azoknál a szolgáltatásoknál, amelyek még nem támogatják az OAuth-t, RSA-2048 titkosítást használunk – ugyanazt a technológiát, amelyet a bankok is használnak a hitelesítő adatok védelmére. Mindkét esetben teljes körű kontrollt gyakorol a /bots vezérlőpultjáról.

Több mint 50 szolgáltatással működik: Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack és még sok más

Többrétegű titkosítás

Iparági szabványnak megfelelő titkosítási protokollokat alkalmazunk, köztük vállalati felhőalapú titkosítási szolgáltatásokat és RSA-kulcspárokat, hogy megvédjük az adatait mind az átvitel során, mind nyugalmi állapotban.

Elkülönített infrastruktúra

Az automatizálási folyamatai dedikált, védett szervereken futnak, szigorú hozzáférés-szabályozással és átfogó biztonsági felügyelettel, hogy megelőzzük a jogosulatlan hozzáférést.

Beépített adatvédelem

Az érzékeny adatokat a beküldés pillanatában titkosítjuk, és a rendszereinkben végig titkosítva maradnak. Az adataihoz csak az arra jogosult folyamatok férhetnek hozzá, akkor, amikor szükséges.

Átlátható gyakorlatok

Világos adatkezelési szabályzatokat tartunk fenn, és átfogó dokumentációt adunk a biztonsági gyakorlatainkról, így pontosan tudja, hogyan védjük az adatait.

Secure Quick Connect (OAuth 2.0) – a legbiztonságosabb megoldás

A nagy szolgáltatóknál, mint a Gmail, az Outlook, a Google Drive, a Dropbox, a OneDrive, a Box és a Slack, támogatjuk az iparági szabványnak megfelelő Secure Quick Connect (OAuth 2.0) megoldást – ugyanazt a biztonságos módszert, amelyet világszerte alkalmazások milliói használnak.

Mi az OAuth, és miért jobb

Nincs jelszótárolás: Soha nem adja meg az e-mail- vagy felhőtárhely-jelszavát a mi weboldalunkon. Ehelyett közvetlenül a Google, a Microsoft vagy a Dropbox saját biztonságos bejelentkezési oldalán jelentkezik be.
Korlátozott, tételesen felsorolt jogosultságok: Az OAuth kizárólag azokat a konkrét jogosultsági köröket adja meg nekünk, amelyeket Ön a szolgáltató hozzájárulási képernyőjén jóváhagy. A Microsoft 365 / Outlook esetében ez olyan köröket jelent, mint az IMAP.AccessAsUser.All, a Mail.ReadWrite, a MailboxSettings.ReadWrite, valamint (a Mail2CLOUD esetében) a szűk Files.ReadWrite.AppFolder kör, amely csak egyetlen, általunk létrehozott mappát lát. A Gmail esetében olyan körök, mint a https://mail.google.com/ (ezt a Google írja elő az OAuth-on keresztüli IMAP/SMTP használatához), a gmail.labels, a gmail.settings.basic, valamint (a Google Drive-on futó Mail2CLOUD esetében) a drive.file, amely csak az alkalmazásunk által létrehozott fájlokat látja. A teljes, jogosultsági körönkénti indoklás az Adatvédelmi tájékoztatónkban található.
Bármikor visszavonható: A BOTS4.me hozzáférését azonnal visszavonhatja a Google- vagy Microsoft-fiókja beállításaiban, jelszóváltoztatás vagy az ügyfélszolgálat megkeresése nélkül.
Iparági szabvány: Az OAuth 2.0-t több ezer megbízható alkalmazás használja, és ez a Google, a Microsoft és más nagy szolgáltatók által ajánlott hitelesítési módszer.

Hogyan működik az OAuth-bejelentkezés

1

Kattintson a “Connect with Google/Microsoft” gombra

2

Átirányítás a szolgáltató biztonságos bejelentkezési oldalára

3

Jogosultságok jóváhagyása az ő oldalukon

4

Biztonságos token küldése a BOTS4.me-nek

5

A token titkosítva és biztonságosan tárolva

OAuth vagy jelszó: Ön dönt

Választási lehetőséget adunk az OAuth (a támogatott szolgáltatóknál ajánlott) és a hagyományos alkalmazásjelszavak/API-kulcsok között. Mindkettő biztonságos – az OAuth csupán teljesen kiküszöböli a jelszótárolást. Azoknál a szolgáltatásoknál, amelyek nem támogatják az OAuth-t, RSA-2048 titkosítással védjük a hitelesítő adatait, ugyanazzal a banki szintű biztonsággal.

Amit soha nem teszünk az OAuth-tal kapott hozzáféréssel

  • Soha nem használjuk fel az e-mailjei tartalmát, a névjegyeit, a mellékleteit vagy bármely Google-/Microsoft-felhasználói adatot általános vagy harmadik féltől származó MI-/ML-modellek építésére, betanítására vagy fejlesztésére. A modelleket kizárólag az Ön fiókjának saját adatain hangoljuk.
  • Soha nem adjuk el az adatait, nem osztjuk meg hirdetési hálózatokkal, és nem használjuk célzott hirdetések megjelenítésére.
  • Soha nem olvasunk leveleket, és nem nyitunk meg mellékleteket emberi ellenőrzés céljából, kivéve ha ez feltétlenül szükséges egy Ön által aktivált funkció biztosításához, vagy ha Ön kifejezetten kéri egy konkrét üzenet ügyfélszolgálati hibaelhárítását.
  • Soha nem törlünk véglegesen olyan leveleket, fájlokat vagy mappákat, amelyeket nem mi hoztunk létre.
  • Soha nem adunk át OAuth-tokeneket az infrastruktúránkon kívüli félnek, kivéve a kibocsátó szolgáltatónak (Microsoft vagy Google), amikor cseréljük vagy megújítjuk őket.
  • Megfelelünk a Google API Services User Data Policy előírásainak, beleértve a Limited Use követelményeket is.

Hogyan védjük az üzleti adatait

Amikor Ön hozzáférést ad a BOTS4.me-nek az ERP- és e-mail-rendszereihez, komolyan vesszük ezt a felelősséget. Biztonsági architektúránkat kifejezetten az üzleti folyamatok automatizálásának egyedi kihívásaira terveztük:

Biztonságos adatátvitel

Az Ön rendszerei és a platformunk közötti minden kapcsolat védett:

A modern TLS-titkosítás gondoskodik arról, hogy az átvitel alatt lévő összes adat védve legyen a lehallgatástól
Vállalati szintű biztonságos kulcskezelés automatikus rotációval és megerősített tárolóval
API-hitelesítés iparági szabványnak megfelelő protokollokkal és biztonságos tokenekkel

Visszafejtett adatok védelme lemez nélkül

A legszigorúbb biztonsági gyakorlatunk – még feldolgozás közben SEM mentünk SOHA semmit visszafejtett formában lemezre:

Kizárólag memóriában történő feldolgozás – minden művelet kizárólag a RAM-ban zajlik, a visszafejtett adatok csak az aktív feldolgozás idejére léteznek (másodpercektől percekig)
Nincsenek ideiglenes fájlok – nincs gyorsítótár, nincsenek érzékeny adatokat tartalmazó naplók, semmi nem marad meg, ha a szerverek áramellátása megszűnik
7 napos automatikus törlés a feldolgozott fájlokra és az ideiglenes adatokra, 14 napos tisztítás a működési adatokra
Titkosítva nyugalmi állapotban – az adatai tároláskor MINDIG titkosítva vannak, még a mérnökeink sem férhetnek hozzájuk
Azonnali törlés az ügyfél kérésére, ellenőrzést követően

RSA-2048 titkosítási architektúra

Így védjük a hitelesítő adatait ugyanazzal a technológiával, amelyet a bankok is használnak:

Azonnali titkosítás – amikor hitelesítő adatokat ment a /bots felületen, azokat azonnal titkosítjuk az Ön egyedi nyilvános kulcsával
Elkülönített kulcstárolás – a titkosítási kulcsokat a titkosított adatoktól elkülönítve, eltérő biztonságos helyeken tároljuk
Feldolgozási folyamat – az adatok visszafejtése kizárólag a memóriában történik, majd a feldolgozás után az eredményeket ismét titkosítjuk
Zero-knowledge architektúra – még ha akarnánk, sem tudnánk elolvasni a hitelesítő adatait

Hozzáférés-szabályozás és hitelesítés

Több biztonsági réteg védi a rendszereihez való hozzáférést:

Secure Quick Connect (OAuth 2.0) minden támogatott szolgáltatáshoz – Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack és több mint 50 további. A jelszava SOHA nem érinti a szervereinket. Régebbi rendszerekhez: RSA-2048 titkosítású hitelesítő adatok, ugyanazzal a védelemmel, amelyet a bankok használnak.
Kötelező kétfaktoros hitelesítés minden hozzáférési ponton
Egyedi fejlesztésű védelmi rendszer a gyakori támadási módszerek ellen
Átfogó tevékenységnaplózás a biztonsági felügyelethez és auditáláshoz

Biztonsági szabványok összehasonlítása

Nézze meg, hogyan viszonyulnak biztonsági intézkedéseink a szokásos automatizálási szolgáltatásokéhoz:

← Görgessen vízszintesen az összes oszlop megtekintéséhez →
Biztonsági funkció Alapszintű szolgáltatások Iparági szabvány BOTS4.me
Adattitkosítás Alapszintű SSL TLS + tárolási titkosítás Végpontok közötti titkosítás
Hitelesítés Csak jelszó Opcionális kétfaktoros hitelesítés Kötelező kétfaktoros hitelesítés
Adatmegőrzés Határozatlan ideig 90-180 nap 7 napos automatikus törlés
Feldolgozási módszer Szokásos tárolás Titkosított tárolás Lemez nélküli feldolgozás
Hozzáférés-felügyelet Alapszintű naplók Tevékenységkövetés Átfogó auditálás
Infrastruktúra Megosztott szerverek Virtuális elkülönítés Dedikált szerverek (Premium) / elkülönített konténerek (Standard)

Adatvédelem és megfelelőség

A platformunkat úgy terveztük, hogy az adatvédelem álljon a középpontjában, így az üzleti adatait a legnagyobb gondossággal és az adatvédelmi legjobb gyakorlatoknak megfelelően kezeljük:

  • Minimális adatgyűjtés: Kizárólag azokat az adatokat dolgozzuk fel, amelyek az Ön konkrét automatizálási igényeihez szükségesek – semmi többet.
  • Átlátható adatkezelés: Világos dokumentáció arról, hogy milyen adatokhoz férünk hozzá, hogyan dolgozzuk fel őket, és mikor töröljük őket.
  • Felhasználói kontroll: Teljes körű kontrollt tart fenn az adatai felett, és bármikor kérheti azok azonnali törlését.
  • Titkosított űrlapbeküldések: A beüzemelés során megadott érzékeny adatokat a beküldés pillanatában titkosítjuk.
  • Elkülönített kulcskezelés: A titkosítási kulcsokat a fokozott biztonság érdekében a titkosított adatoktól elkülönítve tároljuk.
  • Nincs felesleges tárolás: Semmilyen adatot nem tárolunk, amelyre nincs aktívan szükségünk az automatizálási folyamataihoz.

Működés MI nélkül

Egyes szervezetek nem dolgozhatnak fel üzleti adatokat MI-vel — bankok és biztosítók belső szabályzat miatt, közszféra-szervezetek közbeszerzési szabályok miatt, beszállítók pedig ügyfélszerződés miatt. Automatizálásunk java része szabályokra épült jóval azelőtt, hogy MI-t kapott volna, és ma is így működik.

  • Öt bot egyáltalán nem tartalmaz MI-t: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE és Mail2CLOUD. Nincs kapcsoló, mert nincs mit kikapcsolni.
  • Négy botnak van MI-mód kapcsolója: AutoSPAM, Mail2ERP, Pay2ERP és Supplier2ERP. Ki állásban egyetlen nyelvi modell sem fut le, és semmilyen tartalom nem kerül MI-szolgáltatóhoz. Ezek a botok továbbra is statisztikai egyeztetést használnak, amely a saját szerverén fut, és soha nem továbbítja az adatait.
  • Két bot nem működik MI nélkül: a ClientFACTORY és a Mail2KNOW írott szöveget állít elő. Ezt inkább itt mondjuk el, mint hogy vásárlás után derüljön ki.
  • A Ki azt jelenti, hogy ki: az MI-mód Ki állásba állítása a következő futástól érvényes, és minden más beállítást felülír, a Demó módot is.
  • Bizonyíték a dokumentációhoz: kérésre elküldjük a saját telepítéséből generált jelentést, amely felsorolja a fiókjában lévő összes bot érvényes MI-módját.

Demó mód — az Ön biztonsági kapcsolója

A Demó mód beépített biztonsági vezérlő, amellyel pontosan ellenőrizheti, mit tenne a bot, mielőtt bekapcsolná a teljes automatizálást. Minden új fióknál alapértelmezés szerint be van kapcsolva, így biztonságos a kiindulópont.

Alapértelmezés szerint biztonságos — a Demó mód minden új fióknál BE van kapcsolva. Semmilyen adat nem íródik az ERP- vagy felhőrendszereibe, amíg Ön ezt kifejezetten nem engedélyezi.
Bizonyíték az automatizálás előtt — minden alkalmazásnak le kell futtatnia legalább egy demófutást, és e-mailben jelentést kell küldenie arról, hogy pontosan mit TETT VOLNA, mielőtt a Demó mód kikapcsolható lenne. Az első futás mindig demó — az Ön tájékozott hozzájárulása nélkül soha semmi nem íródik ki. Bővebben a Demó módról →
Egykattintásos biztonság — a Demó módot bármikor visszakapcsolhatja BE a /bots vezérlőpultja Vezérlés fülén, azonnali hatállyal. A Demó mód KI kapcsolása csak az első demófutás-jelentése után válik elérhetővé — így az éles írás soha nem kapcsolható be véletlenül.
Nem destruktív előnézet — Amikor a Demó mód BE van kapcsolva, a rendszer tovább figyel, elemez és jelentést készít, de semmilyen módosítást nem ír ki. Pontosan látja, mi történne, kockázat nélkül.
Mindig elérhető — Még teljes hozzáférés beállítása mellett is biztonsági kapcsolót ad a Demó mód, amellyel bármikor megelőzheti a nem kívánt módosításokat. Tökéletes teszteléshez, auditokhoz vagy új csapattagok betanításához.

Infrastruktúra-biztonság

A technikai infrastruktúránk úgy épült fel, hogy a biztonság alapkövetelmény legyen:

Vállalati felhőinfrastruktúra intézményi szintű biztonsági beállításokkal
Rendszeres biztonsági frissítések és proaktív sérülékenységkezelés
Elkülönített feldolgozási környezetek minden ügyfél automatizálási feladataihoz
Automatizált biztonsági felügyelet a gyanús tevékenységek észlelésére és megelőzésére
Biztonságos fejlesztési gyakorlatok kódellenőrzéssel és biztonsági teszteléssel
Rendszeres mentési eljárások titkosított tárolással és biztonságos helyreállítással

Szerverarchitektúra és elkülönítés

Intelligens szerverkiosztást vezettünk be, hogy egyszerre optimalizáljuk a biztonságot és a teljesítményt:

Enterprise/Premium ügyfelek – dedikált, elkülönített szerverek, kizárólag az Ön igényeire fenntartott erőforrásokkal, más ügyfelekkel való megosztás nélkül, teljes elkülönítéssel
Standard ügyfelek – “pool” szerverek harmonizált erőforrás-kiosztással, teljes elkülönítéssel az ügyfelek között (külön konténerek), azonos titkosítási és biztonsági szabványokkal
Minden szint tartalmazza – végpontok közötti titkosítás, visszafejtett adatok lemez nélküli kezelésének szabályzata, automatikus adattisztítás (7/14 nap), 24/7 biztonsági felügyelet
“Több mint két éve dolgozunk együtt a BOTS4.me-vel, több ezer e-mailt és tranzakciót dolgozunk fel. Ez alatt az idő alatt egyetlen biztonsági incidenst vagy szolgáltatáskiesést sem tapasztaltunk. Az adatvédelem és a megbízható szolgáltatás iránti elkötelezettségük az első naptól kezdve következetes.”
MP
Miroslav Petras
ügyvezető igazgató, IMP Kontakt

💼 Növekvő startup, professzionális színvonal

Növekvő startup vagyunk, amely elkötelezett a professzionális szintű biztonsági gyakorlatok mellett. Miközben a formális tanúsítványok (SOC 2, ISO 27001) megszerzésén dolgozunk, a platformunkat már most azokra az alapvető biztonsági gyakorlatokra építettük, amelyeket ezek a keretrendszerek hangsúlyoznak. A lemez nélküli, visszafejtett adatfeldolgozásunk, az automatikus adattörlés és a Secure Quick Connect (OAuth) megközelítés az első naptól kezdve bizonyítja az adatai védelme iránti elkötelezettségünket.

A bizalom alapjaira építve

Tudjuk, hogy az automatizáláshoz hozzáférés kell a kritikus üzleti rendszerekhez. Ezért fektettünk jelentős összegeket olyan biztonsági infrastruktúrába és gyakorlatokba, amelyek megvédik az adatait, miközben lehetővé teszik a nagy teljesítményű automatizálást. Beszéljük meg, hogyan illeszkednek biztonsági intézkedéseink az Ön üzleti követelményeihez.

Kérdezzen minket, ha még mindig aggódik.
🌐 A BOTS4.me teljes egészében az Ön nyelvén működik — nem kell angolul tudnia ahhoz, hogy beállítsa és működtesse az automatizálását. Ez az oldal az angol eredetiből készült fordítás. Javasoljon jobb megfogalmazást →