bots4.me

Bezpieczeństwo

W BOTS4.me bezpieczeństwo nie jest jedynie funkcją – stanowi fundament wszystkiego, co robimy. Nasza działalność opiera się na ochronie Państwa danych, dlatego zbudowaliśmy naszą platformę w oparciu o kompleksowe środki bezpieczeństwa, które spełniają i przewyższają standardy branżowe dla usług automatyzacji procesów biznesowych.

Szyfrowanie end-to-end
Uwierzytelnianie dwuskładnikowe
Projektowanie z prywatnością na pierwszym miejscu
Przetwarzanie bez trwałego zapisu danych
Brak zapisu danych na dysku
Zero incydentów bezpieczeństwa Ponad 2 lata działania

🔐 Bezpieczne szybkie połączenie (OAuth) – wyjaśnienie

Większość nowoczesnych usług (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) obsługuje standard “OAuth” – standard bezpieczeństwa, w którym logują się Państwo bezpośrednio w ICH witrynie, nigdy nie przekazując nam swojego hasła. Usługa potwierdza Państwa tożsamość i przekazuje nam specjalny klucz uprawnień, który wykonuje wyłącznie to, co Państwo zatwierdzili.

W przypadku usług, które nie obsługują jeszcze OAuth, stosujemy szyfrowanie RSA-2048 – tę samą technologię, którą banki chronią dane uwierzytelniające. Tak czy inaczej, mają Państwo pełną kontrolę z poziomu pulpitu /bots.

Działa z ponad 50 usługami: Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack i inne

Wielowarstwowe szyfrowanie

Stosujemy standardowe branżowe protokoły szyfrowania, w tym firmowe usługi szyfrowania w chmurze oraz pary kluczy RSA, aby chronić Państwa dane zarówno podczas przesyłania, jak i w spoczynku.

Odizolowana infrastruktura

Państwa procesy automatyzacji działają na dedykowanych, chronionych serwerach ze ścisłą kontrolą dostępu i kompleksowym monitorowaniem bezpieczeństwa, aby zapobiec nieautoryzowanemu dostępowi.

Prywatność już na etapie projektowania

Poufne informacje są szyfrowane w momencie przesłania i pozostają zaszyfrowane w całym naszym systemie. Tylko autoryzowane procesy mogą w razie potrzeby uzyskać dostęp do Państwa danych.

Przejrzyste praktyki

Utrzymujemy jasne zasady postępowania z danymi i udostępniamy kompleksową dokumentację naszych praktyk bezpieczeństwa, dzięki czemu dokładnie wiedzą Państwo, jak chronione są Państwa informacje.

Bezpieczne szybkie połączenie (OAuth 2.0) – najbezpieczniejsza opcja

W przypadku głównych dostawców, takich jak Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box i Slack, obsługujemy standardowe branżowe Bezpieczne szybkie połączenie (OAuth 2.0) – tę samą bezpieczną metodę, z której korzystają miliony aplikacji na całym świecie.

Czym jest OAuth i dlaczego jest lepszy

Brak przechowywania haseł: Nigdy nie wprowadzają Państwo hasła do poczty e-mail ani do magazynu w chmurze w naszej witrynie. Zamiast tego logują się Państwo bezpośrednio na własnej, bezpiecznej stronie logowania Google, Microsoft lub Dropbox.
Ograniczone, wyszczególnione uprawnienia: OAuth udziela nam wyłącznie tych konkretnych zakresów, które Państwo zatwierdzą na ekranie zgody dostawcy. W przypadku Microsoft 365 / Outlook oznacza to zakresy takie jak IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite oraz (dla Mail2CLOUD) wąski zakres Files.ReadWrite.AppFolder, który widzi wyłącznie jeden utworzony przez nas folder. W przypadku Gmail zakresy takie jak https://mail.google.com/ (wymagany przez Google dla IMAP/SMTP przez OAuth), gmail.labels, gmail.settings.basic oraz (dla Mail2CLOUD w Google Drive) drive.file, który widzi wyłącznie pliki utworzone przez naszą aplikację. Pełne uzasadnienie poszczególnych zakresów znajduje się w naszej Polityce prywatności.
Odwołanie w dowolnej chwili: Mogą Państwo natychmiast odwołać dostęp BOTS4.me w ustawieniach swojego konta Google lub Microsoft, bez zmiany haseł i bez kontaktu z pomocą techniczną.
Standard branżowy: OAuth 2.0 jest wykorzystywany przez tysiące zaufanych aplikacji i jest metodą uwierzytelniania zalecaną przez Google, Microsoft oraz innych głównych dostawców.

Jak działa logowanie OAuth

1

Prosimy kliknąć “Połącz z Google/Microsoft”

2

Przekierowanie do bezpiecznej strony logowania dostawcy

3

Zatwierdzenie uprawnień w witrynie dostawcy

4

Bezpieczny token wysłany do BOTS4.me

5

Token zaszyfrowany i bezpiecznie przechowywany

OAuth czy hasło: wybór należy do Państwa

Dajemy Państwu wybór pomiędzy OAuth (zalecane dla obsługiwanych dostawców) a tradycyjnymi hasłami aplikacji/kluczami API. Obie metody są bezpieczne – OAuth całkowicie eliminuje przechowywanie haseł. W przypadku usług, które nie obsługują OAuth, stosujemy szyfrowanie RSA-2048, aby chronić Państwa dane uwierzytelniające z takim samym poziomem bezpieczeństwa jak w bankach.

Czego nigdy nie robimy z dostępem przyznanym przez OAuth

  • Nigdy nie wykorzystujemy treści Państwa wiadomości e-mail, kontaktów, załączników ani żadnych danych użytkownika Google/Microsoft do tworzenia, trenowania ani ulepszania ogólnych lub zewnętrznych modeli AI/ML. Modele są dostrajane wyłącznie na danych Państwa własnego konta.
  • Nigdy nie sprzedajemy Państwa danych, nie udostępniamy ich sieciom reklamowym ani nie wykorzystujemy ich do wyświetlania reklam ukierunkowanych.
  • Nigdy nie czytamy poczty ani nie otwieramy załączników w celu przeglądu przez człowieka, z wyjątkiem sytuacji, gdy jest to bezwzględnie konieczne do udostępnienia aktywowanej przez Państwa funkcji lub gdy wyraźnie zażądają Państwo pomocy technicznej w rozwiązaniu problemu z konkretną wiadomością.
  • Nigdy nie usuwamy trwale poczty, plików ani folderów, których nie utworzyliśmy.
  • Nigdy nie przekazujemy tokenów OAuth żadnej stronie spoza naszej infrastruktury, z wyjątkiem wystawiającego je dostawcy (Microsoft lub Google), gdy je wymieniamy lub odświeżamy.
  • Przestrzegamy Zasad dotyczących danych użytkownika usług Google API, w tym wymogów dotyczących ograniczonego wykorzystania (Limited Use).

Jak chronimy Państwa dane biznesowe

Gdy powierzają nam Państwo dostęp do swoich systemów ERP i poczty e-mail, traktujemy tę odpowiedzialność poważnie. Nasza architektura bezpieczeństwa została zaprojektowana specjalnie z myślą o wyjątkowych wyzwaniach związanych z automatyzacją procesów biznesowych:

Bezpieczna transmisja danych

Każde połączenie między Państwa systemami a naszą platformą jest chronione:

Nowoczesne szyfrowanie TLS zapewnia ochronę wszystkich przesyłanych danych przed przechwyceniem
Firmowe bezpieczne zarządzanie kluczami z automatyczną rotacją i wzmocnionym magazynem-sejfem
Uwierzytelnianie API z wykorzystaniem standardowych branżowych protokołów i bezpiecznych tokenów

Ochrona odszyfrowanych danych bez zapisu na dysku

Nasza najbardziej rygorystyczna praktyka bezpieczeństwa – nawet podczas przetwarzania NIGDY nie zapisujemy niczego w postaci odszyfrowanej na dysku:

Przetwarzanie wyłącznie w pamięci – wszystkie operacje odbywają się wyłącznie w pamięci RAM, odszyfrowane dane istnieją tylko podczas aktywnego przetwarzania (od sekund do minut)
Brak plików tymczasowych – brak pamięci podręcznej, brak dzienników z poufnymi danymi, nic nie pozostaje po zaniku zasilania serwerów
Automatyczne usuwanie po 7 dniach przetworzonych plików i danych tymczasowych, czyszczenie danych operacyjnych po 14 dniach
Szyfrowanie w spoczynku – Państwa dane są ZAWSZE zaszyfrowane podczas przechowywania, nawet nasi inżynierowie nie mają do nich dostępu
Natychmiastowe usunięcie na żądanie klienta wraz z weryfikacją

Architektura szyfrowania RSA-2048

Jak chronimy Państwa dane uwierzytelniające przy użyciu tej samej technologii, którą stosują banki:

Natychmiastowe szyfrowanie – gdy zapisują Państwo dane uwierzytelniające w /bots, są one natychmiast szyfrowane Państwa unikalnym kluczem publicznym
Rozdzielone przechowywanie kluczy – klucze szyfrujące są przechowywane oddzielnie od zaszyfrowanych danych, w różnych bezpiecznych lokalizacjach
Przebieg przetwarzania – dane są odszyfrowywane wyłącznie w pamięci, przetwarzane, a następnie wyniki są ponownie szyfrowane
Architektura zero-knowledge – nie jesteśmy w stanie odczytać Państwa danych uwierzytelniających, nawet gdybyśmy chcieli

Kontrola dostępu i uwierzytelnianie

Dostęp do Państwa systemów chroni wiele warstw zabezpieczeń:

Bezpieczne szybkie połączenie (OAuth 2.0) dla wszystkich obsługiwanych usług – Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack i ponad 50 innych. Państwa hasło NIGDY nie trafia na nasze serwery. Dla systemów starszego typu: dane uwierzytelniające szyfrowane RSA-2048 z tą samą ochroną, jaką stosują banki.
Obowiązkowe uwierzytelnianie dwuskładnikowe dla wszystkich punktów dostępu
Autorsko opracowany system ochrony przed powszechnymi wektorami ataków
Kompleksowe rejestrowanie aktywności na potrzeby monitorowania bezpieczeństwa i audytu

Porównanie standardów bezpieczeństwa

Poniżej pokazujemy, jak nasze środki bezpieczeństwa wypadają na tle typowych usług automatyzacji:

← Prosimy przewinąć poziomo, aby zobaczyć wszystkie kolumny →
Funkcja bezpieczeństwa Usługi podstawowe Standard branżowy BOTS4.me
Szyfrowanie danych Podstawowe SSL TLS + szyfrowanie magazynu Szyfrowanie end-to-end
Uwierzytelnianie Tylko hasło Opcjonalne 2FA Obowiązkowe 2FA
Przechowywanie danych Bezterminowo 90–180 dni Automatyczne usuwanie po 7 dniach
Metoda przetwarzania Standardowe przechowywanie Zaszyfrowane przechowywanie Przetwarzanie bez zapisu na dysku
Monitorowanie dostępu Podstawowe dzienniki Śledzenie aktywności Kompleksowy audyt
Infrastruktura Serwery współdzielone Izolacja wirtualna Serwery dedykowane (Premium) / Izolowane kontenery (Standard)

Prywatność danych i zgodność z przepisami

Zaprojektowaliśmy naszą platformę z prywatnością jako jej podstawą, dbając o to, aby Państwa dane biznesowe były traktowane z najwyższą starannością i zgodnie z najlepszymi praktykami ochrony danych:

  • Minimalne gromadzenie danych: Przetwarzamy wyłącznie dane niezbędne do Państwa konkretnych potrzeb w zakresie automatyzacji – nic ponadto.
  • Przejrzyste postępowanie z danymi: Jasna dokumentacja tego, do jakich danych uzyskujemy dostęp, jak są przetwarzane i kiedy są usuwane.
  • Kontrola użytkownika: Zachowują Państwo pełną kontrolę nad swoimi danymi i mogą w dowolnej chwili zażądać ich natychmiastowego usunięcia.
  • Szyfrowane przesyłanie formularzy: Poufne informacje wprowadzane podczas wdrożenia są szyfrowane natychmiast po przesłaniu.
  • Oddzielne zarządzanie kluczami: Klucze szyfrujące są przechowywane oddzielnie od zaszyfrowanych danych w celu zwiększenia bezpieczeństwa.
  • Brak zbędnego przechowywania: Nie przechowujemy żadnych danych, których nie potrzebujemy aktywnie do Państwa procesów automatyzacji.

Praca bez AI

Niektóre organizacje nie mogą przetwarzać danych biznesowych za pomocą AI — banki i ubezpieczyciele ze względu na politykę wewnętrzną, podmioty publiczne ze względu na przepisy o zamówieniach, a dostawcy ze względu na umowy z klientami. Większość naszej automatyzacji powstała na regułach na długo przed dodaniem AI i tak działa nadal.

  • Pięć botów nie zawiera AI w ogóle: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE i Mail2CLOUD. Nie ma tu przełącznika, bo nie ma czego wyłączać.
  • Cztery boty mają przełącznik Tryb AI: AutoSPAM, Mail2ERP, Pay2ERP i Supplier2ERP. Po ustawieniu na Wyłączony żaden model językowy nie jest wywoływany, a żadne treści nie trafiają do dostawcy AI. Boty te nadal korzystają z dopasowania statystycznego, które działa na Państwa własnym serwerze i nigdy nie przesyła danych.
  • Dwa boty nie działają bez AI: ClientFACTORY i Mail2KNOW generują tekst pisany. Mówimy o tym tutaj, a nie dopiero po zakupie.
  • Wyłączony znaczy wyłączony: ustawienie Tryb AI na Wyłączony działa od następnego uruchomienia i ma pierwszeństwo przed każdym innym ustawieniem, łącznie z Trybem demo.
  • Dowód do dokumentacji: na życzenie prześlemy raport wygenerowany z Państwa własnej instalacji, zawierający ustalony tryb AI każdego bota na koncie.

Tryb demonstracyjny – Państwa przełącznik bezpieczeństwa

Tryb demonstracyjny to wbudowana funkcja kontroli bezpieczeństwa, która pozwala dokładnie sprawdzić, co zrobiłby bot, zanim włączą Państwo pełną automatyzację. Jest domyślnie włączony dla wszystkich nowych kont, co zapewnia bezpieczny punkt startowy.

Bezpieczny domyślnie – tryb demonstracyjny jest WŁĄCZONY dla każdego nowego konta. Do Państwa systemów ERP ani chmurowych nie są zapisywane żadne dane, dopóki wyraźnie na to nie zezwolą.
Dowód przed automatyzacją — każda aplikacja musi ukończyć co najmniej jedno uruchomienie demo i wysłać Państwu e-mailem raport o tym, co dokładnie BY zrobiła, zanim tryb demo będzie można wyłączyć. Pierwsze uruchomienie jest zawsze demo — nic nie zostanie zapisane bez Państwa świadomej zgody. Więcej o trybie demo →
Bezpieczeństwo jednym kliknięciem — tryb demo mogą Państwo w każdej chwili ponownie WŁĄCZYĆ w zakładce Control w panelu /bots, ze skutkiem natychmiastowym. Wyłączenie trybu demo odblokowuje się dopiero po pierwszym raporcie demo — zapisów na żywo nie da się więc nigdy włączyć przez pomyłkę.
Podgląd bez ryzyka – przy włączonym trybie demonstracyjnym system nadal monitoruje, analizuje i raportuje, ale nie zapisuje żadnych zmian. Widzą Państwo dokładnie, co by się stało, bez żadnego ryzyka.
Zawsze dostępny – nawet przy skonfigurowanym pełnym dostępie tryb demonstracyjny daje Państwu przełącznik bezpieczeństwa, który w dowolnej chwili zapobiega niezamierzonym zmianom. Idealny do testów, audytów lub wdrażania nowych członków zespołu.

Bezpieczeństwo infrastruktury

Nasza infrastruktura techniczna została zbudowana z bezpieczeństwem jako podstawowym wymogiem:

Firmowa infrastruktura chmurowa z konfiguracjami bezpieczeństwa na poziomie instytucjonalnym
Regularne aktualizacje bezpieczeństwa i proaktywne zarządzanie podatnościami
Izolowane środowiska przetwarzania dla zadań automatyzacji każdego klienta
Zautomatyzowane monitorowanie bezpieczeństwa w celu wykrywania i zapobiegania podejrzanym działaniom
Bezpieczne praktyki programistyczne obejmujące przegląd kodu i testy bezpieczeństwa
Regularne procedury tworzenia kopii zapasowych z zaszyfrowanym przechowywaniem i bezpiecznym odzyskiwaniem

Architektura serwerów i izolacja

Wdrożyliśmy inteligentne przydzielanie serwerów, aby zoptymalizować zarówno bezpieczeństwo, jak i wydajność:

Klienci Enterprise/Premium – dedykowane, izolowane serwery z zasobami wyłącznie na Państwa potrzeby, bez współdzielenia z innymi klientami, pełna izolacja
Klienci Standard – serwery typu “pool” z ujednoliconym przydziałem zasobów, pełna izolacja pomiędzy klientami (oddzielne kontenery), te same standardy szyfrowania i bezpieczeństwa
Wszystkie plany obejmują – szyfrowanie end-to-end, politykę braku odszyfrowanych danych na dysku, automatyczne czyszczenie danych (7/14 dni), monitorowanie bezpieczeństwa 24/7
“Współpracujemy z BOTS4.me już od ponad dwóch lat, przetwarzając tysiące wiadomości e-mail i transakcji. Przez cały ten czas nie doświadczyliśmy ani jednego incydentu bezpieczeństwa czy przerwy w działaniu usługi. Ich zaangażowanie w ochronę danych i niezawodność usługi jest niezmienne od pierwszego dnia.”
MP
Miroslav Petras
Dyrektor zarządzający, IMP Kontakt

💼 Rozwijający się startup, profesjonalne standardy

Jesteśmy rozwijającym się startupem, który przykłada wagę do profesjonalnych praktyk bezpieczeństwa. Choć dopiero dążymy do uzyskania formalnych certyfikatów (SOC 2, ISO 27001), już zbudowaliśmy naszą platformę wokół kluczowych praktyk bezpieczeństwa, które te ramy podkreślają. Nasze przetwarzanie odszyfrowanych danych bez zapisu na dysku, automatyczne usuwanie danych oraz podejście oparte na Bezpiecznym szybkim połączeniu (OAuth) świadczą o naszym zaangażowaniu w ochronę Państwa danych od pierwszego dnia.

Zbudowane na fundamencie zaufania

Rozumiemy, że automatyzacja wymaga dostępu do kluczowych systemów biznesowych. Dlatego zainwestowaliśmy znaczne środki w infrastrukturę i praktyki bezpieczeństwa, które chronią Państwa dane, jednocześnie umożliwiając zaawansowaną automatyzację. Porozmawiajmy o tym, jak nasze środki bezpieczeństwa odpowiadają Państwa wymaganiom biznesowym.

Prosimy o kontakt, jeśli nadal mają Państwo wątpliwości.
🌐 BOTS4.me działa w pełni w Państwa języku — do skonfigurowania i uruchomienia automatyzacji nie jest potrzebny język angielski. Ta strona została przetłumaczona z naszego angielskiego oryginału. Zaproponuj poprawę sformułowania →