Biztonság
A BOTS4.me esetében a biztonság nem csupán egy funkció — mindennek az alapja, amit teszünk. Az üzletünk azon múlik, hogy megvédjük az adatait, ezért olyan átfogó biztonsági intézkedésekkel építettük fel a platformunkat, amelyek megfelelnek az üzleti automatizálási szolgáltatások iparági szabványainak, sőt túl is szárnyalják azokat.
🔐 A Secure Quick Connect (OAuth) magyarázata
A legtöbb modern szolgáltatás (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) támogatja az “OAuth” szabványt – ez olyan biztonsági szabvány, amelynél közvetlenül AZ Ő oldalukon jelentkezik be, és soha nem adja meg nekünk a jelszavát. Ők igazolják az Ön személyazonosságát, és egy különleges jogosultsági kulcsot adnak nekünk, amely csak azt teszi, amit Ön jóváhagyott.
Azoknál a szolgáltatásoknál, amelyek még nem támogatják az OAuth-t, RSA-2048 titkosítást használunk – ugyanazt a technológiát, amelyet a bankok is használnak a hitelesítő adatok védelmére. Mindkét esetben teljes körű kontrollt gyakorol a /bots vezérlőpultjáról.
Többrétegű titkosítás
Iparági szabványnak megfelelő titkosítási protokollokat alkalmazunk, köztük vállalati felhőalapú titkosítási szolgáltatásokat és RSA-kulcspárokat, hogy megvédjük az adatait mind az átvitel során, mind nyugalmi állapotban.
Elkülönített infrastruktúra
Az automatizálási folyamatai dedikált, védett szervereken futnak, szigorú hozzáférés-szabályozással és átfogó biztonsági felügyelettel, hogy megelőzzük a jogosulatlan hozzáférést.
Beépített adatvédelem
Az érzékeny adatokat a beküldés pillanatában titkosítjuk, és a rendszereinkben végig titkosítva maradnak. Az adataihoz csak az arra jogosult folyamatok férhetnek hozzá, akkor, amikor szükséges.
Átlátható gyakorlatok
Világos adatkezelési szabályzatokat tartunk fenn, és átfogó dokumentációt adunk a biztonsági gyakorlatainkról, így pontosan tudja, hogyan védjük az adatait.
Secure Quick Connect (OAuth 2.0) – a legbiztonságosabb megoldás
A nagy szolgáltatóknál, mint a Gmail, az Outlook, a Google Drive, a Dropbox, a OneDrive, a Box és a Slack, támogatjuk az iparági szabványnak megfelelő Secure Quick Connect (OAuth 2.0) megoldást – ugyanazt a biztonságos módszert, amelyet világszerte alkalmazások milliói használnak.
Mi az OAuth, és miért jobb
IMAP.AccessAsUser.All, a Mail.ReadWrite, a MailboxSettings.ReadWrite, valamint (a Mail2CLOUD esetében) a szűk Files.ReadWrite.AppFolder kör, amely csak egyetlen, általunk létrehozott mappát lát. A Gmail esetében olyan körök, mint a https://mail.google.com/ (ezt a Google írja elő az OAuth-on keresztüli IMAP/SMTP használatához), a gmail.labels, a gmail.settings.basic, valamint (a Google Drive-on futó Mail2CLOUD esetében) a drive.file, amely csak az alkalmazásunk által létrehozott fájlokat látja. A teljes, jogosultsági körönkénti indoklás az Adatvédelmi tájékoztatónkban található.
Hogyan működik az OAuth-bejelentkezés
Kattintson a “Connect with Google/Microsoft” gombra
Átirányítás a szolgáltató biztonságos bejelentkezési oldalára
Jogosultságok jóváhagyása az ő oldalukon
Biztonságos token küldése a BOTS4.me-nek
A token titkosítva és biztonságosan tárolva
OAuth vagy jelszó: Ön dönt
Választási lehetőséget adunk az OAuth (a támogatott szolgáltatóknál ajánlott) és a hagyományos alkalmazásjelszavak/API-kulcsok között. Mindkettő biztonságos – az OAuth csupán teljesen kiküszöböli a jelszótárolást. Azoknál a szolgáltatásoknál, amelyek nem támogatják az OAuth-t, RSA-2048 titkosítással védjük a hitelesítő adatait, ugyanazzal a banki szintű biztonsággal.
Amit soha nem teszünk az OAuth-tal kapott hozzáféréssel
- Soha nem használjuk fel az e-mailjei tartalmát, a névjegyeit, a mellékleteit vagy bármely Google-/Microsoft-felhasználói adatot általános vagy harmadik féltől származó MI-/ML-modellek építésére, betanítására vagy fejlesztésére. A modelleket kizárólag az Ön fiókjának saját adatain hangoljuk.
- Soha nem adjuk el az adatait, nem osztjuk meg hirdetési hálózatokkal, és nem használjuk célzott hirdetések megjelenítésére.
- Soha nem olvasunk leveleket, és nem nyitunk meg mellékleteket emberi ellenőrzés céljából, kivéve ha ez feltétlenül szükséges egy Ön által aktivált funkció biztosításához, vagy ha Ön kifejezetten kéri egy konkrét üzenet ügyfélszolgálati hibaelhárítását.
- Soha nem törlünk véglegesen olyan leveleket, fájlokat vagy mappákat, amelyeket nem mi hoztunk létre.
- Soha nem adunk át OAuth-tokeneket az infrastruktúránkon kívüli félnek, kivéve a kibocsátó szolgáltatónak (Microsoft vagy Google), amikor cseréljük vagy megújítjuk őket.
- Megfelelünk a Google API Services User Data Policy előírásainak, beleértve a Limited Use követelményeket is.
Hogyan védjük az üzleti adatait
Amikor Ön hozzáférést ad a BOTS4.me-nek az ERP- és e-mail-rendszereihez, komolyan vesszük ezt a felelősséget. Biztonsági architektúránkat kifejezetten az üzleti folyamatok automatizálásának egyedi kihívásaira terveztük:
Biztonságos adatátvitel
Az Ön rendszerei és a platformunk közötti minden kapcsolat védett:
Visszafejtett adatok védelme lemez nélkül
A legszigorúbb biztonsági gyakorlatunk – még feldolgozás közben SEM mentünk SOHA semmit visszafejtett formában lemezre:
RSA-2048 titkosítási architektúra
Így védjük a hitelesítő adatait ugyanazzal a technológiával, amelyet a bankok is használnak:
Hozzáférés-szabályozás és hitelesítés
Több biztonsági réteg védi a rendszereihez való hozzáférést:
Biztonsági szabványok összehasonlítása
Nézze meg, hogyan viszonyulnak biztonsági intézkedéseink a szokásos automatizálási szolgáltatásokéhoz:
| Biztonsági funkció | Alapszintű szolgáltatások | Iparági szabvány | BOTS4.me |
|---|---|---|---|
| Adattitkosítás | Alapszintű SSL | TLS + tárolási titkosítás | Végpontok közötti titkosítás |
| Hitelesítés | Csak jelszó | Opcionális kétfaktoros hitelesítés | Kötelező kétfaktoros hitelesítés |
| Adatmegőrzés | Határozatlan ideig | 90-180 nap | 7 napos automatikus törlés |
| Feldolgozási módszer | Szokásos tárolás | Titkosított tárolás | Lemez nélküli feldolgozás |
| Hozzáférés-felügyelet | Alapszintű naplók | Tevékenységkövetés | Átfogó auditálás |
| Infrastruktúra | Megosztott szerverek | Virtuális elkülönítés | Dedikált szerverek (Premium) / elkülönített konténerek (Standard) |
Adatvédelem és megfelelőség
A platformunkat úgy terveztük, hogy az adatvédelem álljon a középpontjában, így az üzleti adatait a legnagyobb gondossággal és az adatvédelmi legjobb gyakorlatoknak megfelelően kezeljük:
- Minimális adatgyűjtés: Kizárólag azokat az adatokat dolgozzuk fel, amelyek az Ön konkrét automatizálási igényeihez szükségesek – semmi többet.
- Átlátható adatkezelés: Világos dokumentáció arról, hogy milyen adatokhoz férünk hozzá, hogyan dolgozzuk fel őket, és mikor töröljük őket.
- Felhasználói kontroll: Teljes körű kontrollt tart fenn az adatai felett, és bármikor kérheti azok azonnali törlését.
- Titkosított űrlapbeküldések: A beüzemelés során megadott érzékeny adatokat a beküldés pillanatában titkosítjuk.
- Elkülönített kulcskezelés: A titkosítási kulcsokat a fokozott biztonság érdekében a titkosított adatoktól elkülönítve tároljuk.
- Nincs felesleges tárolás: Semmilyen adatot nem tárolunk, amelyre nincs aktívan szükségünk az automatizálási folyamataihoz.
Működés MI nélkül
Egyes szervezetek nem dolgozhatnak fel üzleti adatokat MI-vel — bankok és biztosítók belső szabályzat miatt, közszféra-szervezetek közbeszerzési szabályok miatt, beszállítók pedig ügyfélszerződés miatt. Automatizálásunk java része szabályokra épült jóval azelőtt, hogy MI-t kapott volna, és ma is így működik.
- Öt bot egyáltalán nem tartalmaz MI-t: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE és Mail2CLOUD. Nincs kapcsoló, mert nincs mit kikapcsolni.
- Négy botnak van MI-mód kapcsolója: AutoSPAM, Mail2ERP, Pay2ERP és Supplier2ERP. Ki állásban egyetlen nyelvi modell sem fut le, és semmilyen tartalom nem kerül MI-szolgáltatóhoz. Ezek a botok továbbra is statisztikai egyeztetést használnak, amely a saját szerverén fut, és soha nem továbbítja az adatait.
- Két bot nem működik MI nélkül: a ClientFACTORY és a Mail2KNOW írott szöveget állít elő. Ezt inkább itt mondjuk el, mint hogy vásárlás után derüljön ki.
- A Ki azt jelenti, hogy ki: az MI-mód Ki állásba állítása a következő futástól érvényes, és minden más beállítást felülír, a Demó módot is.
- Bizonyíték a dokumentációhoz: kérésre elküldjük a saját telepítéséből generált jelentést, amely felsorolja a fiókjában lévő összes bot érvényes MI-módját.
Demó mód — az Ön biztonsági kapcsolója
A Demó mód beépített biztonsági vezérlő, amellyel pontosan ellenőrizheti, mit tenne a bot, mielőtt bekapcsolná a teljes automatizálást. Minden új fióknál alapértelmezés szerint be van kapcsolva, így biztonságos a kiindulópont.
Infrastruktúra-biztonság
A technikai infrastruktúránk úgy épült fel, hogy a biztonság alapkövetelmény legyen:
Szerverarchitektúra és elkülönítés
Intelligens szerverkiosztást vezettünk be, hogy egyszerre optimalizáljuk a biztonságot és a teljesítményt:
💼 Növekvő startup, professzionális színvonal
Növekvő startup vagyunk, amely elkötelezett a professzionális szintű biztonsági gyakorlatok mellett. Miközben a formális tanúsítványok (SOC 2, ISO 27001) megszerzésén dolgozunk, a platformunkat már most azokra az alapvető biztonsági gyakorlatokra építettük, amelyeket ezek a keretrendszerek hangsúlyoznak. A lemez nélküli, visszafejtett adatfeldolgozásunk, az automatikus adattörlés és a Secure Quick Connect (OAuth) megközelítés az első naptól kezdve bizonyítja az adatai védelme iránti elkötelezettségünket.
A bizalom alapjaira építve
Tudjuk, hogy az automatizáláshoz hozzáférés kell a kritikus üzleti rendszerekhez. Ezért fektettünk jelentős összegeket olyan biztonsági infrastruktúrába és gyakorlatokba, amelyek megvédik az adatait, miközben lehetővé teszik a nagy teljesítményű automatizálást. Beszéljük meg, hogyan illeszkednek biztonsági intézkedéseink az Ön üzleti követelményeihez.
Kérdezzen minket, ha még mindig aggódik.