Sicurezza
In BOTS4.me la sicurezza non è solo una funzione—è il fondamento di tutto ciò che facciamo. La nostra attività dipende dalla protezione dei suoi dati: per questo abbiamo costruito la nostra piattaforma con misure di sicurezza complete che soddisfano e superano gli standard di settore per i servizi di automazione aziendale.
🔐 La Secure Quick Connect (OAuth) spiegata
La maggior parte dei servizi moderni (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) supporta “OAuth” – uno standard di sicurezza in cui lei accede direttamente sul sito web LORO, senza mai darci la sua password. Loro confermano la sua identità e ci consegnano una speciale chiave di autorizzazione che fa solo ciò che lei ha approvato.
Per i servizi che non supportano ancora OAuth usiamo la crittografia RSA-2048 – la stessa tecnologia che le banche usano per proteggere le credenziali. In entrambi i casi lei ha il controllo completo dalla sua dashboard /bots.
Crittografia a più livelli
Implementiamo protocolli di crittografia conformi agli standard di settore, tra cui servizi di crittografia cloud di livello aziendale e coppie di chiavi RSA, per proteggere i suoi dati sia in transito sia a riposo.
Infrastruttura isolata
I suoi processi di automazione girano su server dedicati e protetti, con rigorosi controlli di accesso e un monitoraggio della sicurezza completo per impedire accessi non autorizzati.
Privacy by design
Le informazioni sensibili vengono cifrate nel momento dell’invio e restano cifrate in tutti i nostri sistemi. Solo i processi autorizzati possono accedere ai suoi dati quando è necessario.
Pratiche trasparenti
Manteniamo politiche chiare di trattamento dei dati e forniamo una documentazione completa sulle nostre pratiche di sicurezza, così lei sa esattamente come sono protette le sue informazioni.
Secure Quick Connect (OAuth 2.0) – l’opzione più sicura
Per i principali provider come Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box e Slack supportiamo la Secure Quick Connect (OAuth 2.0) conforme agli standard di settore – lo stesso metodo sicuro usato da milioni di applicazioni in tutto il mondo.
Che cos’è OAuth e perché è migliore
IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite e (per Mail2CLOUD) il ristretto ambito Files.ReadWrite.AppFolder, che può vedere solo una singola cartella creata da noi. Per Gmail, ambiti come https://mail.google.com/ (richiesto da Google per IMAP/SMTP tramite OAuth), gmail.labels, gmail.settings.basic e (per Mail2CLOUD su Google Drive) drive.file, che può vedere solo i file creati dalla nostra app. La giustificazione completa di ogni singolo ambito si trova nella nostra Informativa sulla privacy.
Come funziona l’accesso con OAuth
Faccia clic su “Connect with Google/Microsoft”
Viene reindirizzato alla pagina di accesso sicura del provider
Approvi le autorizzazioni sul loro sito
Il token sicuro viene inviato a BOTS4.me
Il token viene cifrato e conservato in modo sicuro
OAuth o password: sceglie lei
Le lasciamo scegliere tra OAuth (consigliato per i provider supportati) e le tradizionali password per app / chiavi API. Entrambi sono sicuri – OAuth elimina semplicemente del tutto la memorizzazione delle password. Per i servizi che non supportano OAuth usiamo la crittografia RSA-2048 per proteggere le sue credenziali con la stessa sicurezza di livello bancario.
Che cosa non facciamo mai con gli accessi concessi tramite OAuth
- Non usiamo mai il contenuto delle sue e-mail, i suoi contatti, gli allegati o qualsiasi dato utente Google/Microsoft per creare, addestrare o migliorare modelli di IA/ML generalizzati o di terze parti. I modelli sono calibrati esclusivamente sui dati del suo account.
- Non vendiamo mai i suoi dati, non li condividiamo con reti pubblicitarie e non li usiamo per proporre annunci mirati.
- Non leggiamo mai la posta né apriamo gli allegati per una revisione umana, salvo quando sia strettamente necessario per fornire una funzione che lei ha attivato o quando lei richieda esplicitamente all’assistenza di analizzare un messaggio specifico.
- Non eliminiamo mai definitivamente messaggi, file o cartelle che non abbiamo creato noi.
- Non trasferiamo mai i token OAuth a soggetti esterni alla nostra infrastruttura, tranne che al provider che li ha emessi (Microsoft o Google) quando li scambiamo o li rinnoviamo.
- Rispettiamo la Google API Services User Data Policy, compresi i requisiti di Limited Use.
Come proteggiamo i dati della sua azienda
Quando lei affida a BOTS4.me l’accesso ai suoi sistemi ERP e di posta elettronica, prendiamo quella responsabilità sul serio. La nostra architettura di sicurezza è progettata specificamente per le sfide peculiari dell’automazione dei processi aziendali:
Trasmissione sicura dei dati
Ogni connessione tra i suoi sistemi e la nostra piattaforma è protetta:
Protezione dei dati in chiaro senza scrittura su disco
La nostra pratica di sicurezza più rigorosa – anche durante l’elaborazione non salviamo MAI nulla su disco in forma decifrata:
Architettura di crittografia RSA-2048
Come proteggiamo le sue credenziali usando la stessa tecnologia usata dalle banche:
Controllo degli accessi e autenticazione
Più livelli di sicurezza proteggono l’accesso ai suoi sistemi:
Confronto tra standard di sicurezza
Veda come le nostre misure di sicurezza si confrontano con i tipici servizi di automazione:
| Funzione di sicurezza | Servizi di base | Standard di settore | BOTS4.me |
|---|---|---|---|
| Crittografia dei dati | SSL di base | TLS + crittografia dell’archiviazione | Crittografia end-to-end |
| Autenticazione | Solo password | 2FA facoltativa | 2FA obbligatoria |
| Conservazione dei dati | Indefinita | 90-180 giorni | Eliminazione automatica dopo 7 giorni |
| Metodo di elaborazione | Archiviazione standard | Archiviazione cifrata | Elaborazione senza scrittura su disco |
| Monitoraggio degli accessi | Registri di base | Tracciamento delle attività | Audit completo |
| Infrastruttura | Server condivisi | Isolamento virtuale | Server dedicati (Premium) / container isolati (Standard) |
Privacy dei dati e conformità
Abbiamo progettato la nostra piattaforma con la privacy al centro, garantendo che i dati della sua azienda siano trattati con la massima cura e nel rispetto delle migliori pratiche di protezione dei dati:
- Raccolta minima dei dati: trattiamo solo i dati necessari per le sue specifiche esigenze di automazione – nulla di più.
- Trattamento trasparente dei dati: documentazione chiara su quali dati consultiamo, come vengono trattati e quando vengono eliminati.
- Controllo dell’utente: lei mantiene il pieno controllo sui suoi dati, con la possibilità di richiederne l’eliminazione immediata in qualsiasi momento.
- Invii di moduli cifrati: le informazioni sensibili inserite durante l’attivazione vengono cifrate immediatamente al momento dell’invio.
- Gestione separata delle chiavi: le chiavi di cifratura sono conservate separatamente dai dati cifrati per una sicurezza maggiore.
- Nessuna archiviazione superflua: non conserviamo alcun dato che non ci serva attivamente per i suoi processi di automazione.
Funzionamento senza IA
Ad alcune organizzazioni non è consentito trattare dati aziendali con l’IA — banche e assicurazioni per policy interna, enti pubblici per regole di appalto e fornitori vincolati da un contratto con il cliente. Gran parte della nostra automazione è stata costruita su regole molto prima di ricevere l’IA, e funziona ancora così.
- Cinque bot non contengono alcuna IA: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE e Mail2CLOUD. Non c’è alcun interruttore, perché non c’è nulla da disattivare.
- Quattro bot hanno un interruttore Modalità IA: AutoSPAM, Mail2ERP, Pay2ERP e Supplier2ERP. Impostati su Disattivata, nessun modello linguistico viene invocato e nessun contenuto viene inviato a un fornitore di IA. Questi bot continuano a usare la corrispondenza statistica, che gira sul vostro server e non trasmette mai i vostri dati.
- Due bot non possono funzionare senza IA: ClientFACTORY e Mail2KNOW generano testo scritto. Lo diciamo qui invece di lasciarvelo scoprire dopo l’acquisto.
- Disattivata vuol dire disattivata: impostare la Modalità IA su Disattivata ha effetto dalla successiva esecuzione e prevale su ogni altra impostazione, inclusa la Modalità demo.
- Prova per il vostro fascicolo: su richiesta vi invieremo un report generato dalla vostra installazione, con la modalità IA risolta di ogni bot del vostro account.
Modalità demo — il suo interruttore di sicurezza
La Modalità demo è un controllo di sicurezza integrato che le permette di verificare esattamente che cosa farebbe il bot prima di attivare l’automazione completa. È attiva per impostazione predefinita su tutti i nuovi account, garantendo un punto di partenza sicuro.
Sicurezza dell’infrastruttura
La nostra infrastruttura tecnica è costruita con la sicurezza come requisito fondamentale:
Architettura dei server e isolamento
Abbiamo implementato un’assegnazione intelligente dei server per ottimizzare sia la sicurezza sia le prestazioni:
💼 Startup in crescita, standard professionali
Siamo una startup in crescita impegnata in pratiche di sicurezza di livello professionale. Mentre lavoriamo per ottenere le certificazioni formali (SOC 2, ISO 27001), abbiamo già costruito la nostra piattaforma attorno alle pratiche di sicurezza fondamentali che quei framework mettono in evidenza. La nostra elaborazione in chiaro senza scrittura su disco, l’eliminazione automatica dei dati e l’approccio Secure Quick Connect (OAuth) dimostrano fin dal primo giorno il nostro impegno per la protezione dei suoi dati.
Costruito su basi di fiducia
Sappiamo che l’automazione richiede l’accesso a sistemi aziendali critici. Per questo abbiamo investito molto in infrastrutture e pratiche di sicurezza che proteggono i suoi dati consentendo al tempo stesso un’automazione potente. Parliamo di come le nostre misure di sicurezza si allineano ai requisiti della sua azienda.
Se ha ancora dubbi, ce lo chieda.