Bezpieczeństwo
W BOTS4.me bezpieczeństwo nie jest jedynie funkcją – stanowi fundament wszystkiego, co robimy. Nasza działalność opiera się na ochronie Państwa danych, dlatego zbudowaliśmy naszą platformę w oparciu o kompleksowe środki bezpieczeństwa, które spełniają i przewyższają standardy branżowe dla usług automatyzacji procesów biznesowych.
🔐 Bezpieczne szybkie połączenie (OAuth) – wyjaśnienie
Większość nowoczesnych usług (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) obsługuje standard “OAuth” – standard bezpieczeństwa, w którym logują się Państwo bezpośrednio w ICH witrynie, nigdy nie przekazując nam swojego hasła. Usługa potwierdza Państwa tożsamość i przekazuje nam specjalny klucz uprawnień, który wykonuje wyłącznie to, co Państwo zatwierdzili.
W przypadku usług, które nie obsługują jeszcze OAuth, stosujemy szyfrowanie RSA-2048 – tę samą technologię, którą banki chronią dane uwierzytelniające. Tak czy inaczej, mają Państwo pełną kontrolę z poziomu pulpitu /bots.
Wielowarstwowe szyfrowanie
Stosujemy standardowe branżowe protokoły szyfrowania, w tym firmowe usługi szyfrowania w chmurze oraz pary kluczy RSA, aby chronić Państwa dane zarówno podczas przesyłania, jak i w spoczynku.
Odizolowana infrastruktura
Państwa procesy automatyzacji działają na dedykowanych, chronionych serwerach ze ścisłą kontrolą dostępu i kompleksowym monitorowaniem bezpieczeństwa, aby zapobiec nieautoryzowanemu dostępowi.
Prywatność już na etapie projektowania
Poufne informacje są szyfrowane w momencie przesłania i pozostają zaszyfrowane w całym naszym systemie. Tylko autoryzowane procesy mogą w razie potrzeby uzyskać dostęp do Państwa danych.
Przejrzyste praktyki
Utrzymujemy jasne zasady postępowania z danymi i udostępniamy kompleksową dokumentację naszych praktyk bezpieczeństwa, dzięki czemu dokładnie wiedzą Państwo, jak chronione są Państwa informacje.
Bezpieczne szybkie połączenie (OAuth 2.0) – najbezpieczniejsza opcja
W przypadku głównych dostawców, takich jak Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box i Slack, obsługujemy standardowe branżowe Bezpieczne szybkie połączenie (OAuth 2.0) – tę samą bezpieczną metodę, z której korzystają miliony aplikacji na całym świecie.
Czym jest OAuth i dlaczego jest lepszy
IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite oraz (dla Mail2CLOUD) wąski zakres Files.ReadWrite.AppFolder, który widzi wyłącznie jeden utworzony przez nas folder. W przypadku Gmail zakresy takie jak https://mail.google.com/ (wymagany przez Google dla IMAP/SMTP przez OAuth), gmail.labels, gmail.settings.basic oraz (dla Mail2CLOUD w Google Drive) drive.file, który widzi wyłącznie pliki utworzone przez naszą aplikację. Pełne uzasadnienie poszczególnych zakresów znajduje się w naszej Polityce prywatności.
Jak działa logowanie OAuth
Prosimy kliknąć “Połącz z Google/Microsoft”
Przekierowanie do bezpiecznej strony logowania dostawcy
Zatwierdzenie uprawnień w witrynie dostawcy
Bezpieczny token wysłany do BOTS4.me
Token zaszyfrowany i bezpiecznie przechowywany
OAuth czy hasło: wybór należy do Państwa
Dajemy Państwu wybór pomiędzy OAuth (zalecane dla obsługiwanych dostawców) a tradycyjnymi hasłami aplikacji/kluczami API. Obie metody są bezpieczne – OAuth całkowicie eliminuje przechowywanie haseł. W przypadku usług, które nie obsługują OAuth, stosujemy szyfrowanie RSA-2048, aby chronić Państwa dane uwierzytelniające z takim samym poziomem bezpieczeństwa jak w bankach.
Czego nigdy nie robimy z dostępem przyznanym przez OAuth
- Nigdy nie wykorzystujemy treści Państwa wiadomości e-mail, kontaktów, załączników ani żadnych danych użytkownika Google/Microsoft do tworzenia, trenowania ani ulepszania ogólnych lub zewnętrznych modeli AI/ML. Modele są dostrajane wyłącznie na danych Państwa własnego konta.
- Nigdy nie sprzedajemy Państwa danych, nie udostępniamy ich sieciom reklamowym ani nie wykorzystujemy ich do wyświetlania reklam ukierunkowanych.
- Nigdy nie czytamy poczty ani nie otwieramy załączników w celu przeglądu przez człowieka, z wyjątkiem sytuacji, gdy jest to bezwzględnie konieczne do udostępnienia aktywowanej przez Państwa funkcji lub gdy wyraźnie zażądają Państwo pomocy technicznej w rozwiązaniu problemu z konkretną wiadomością.
- Nigdy nie usuwamy trwale poczty, plików ani folderów, których nie utworzyliśmy.
- Nigdy nie przekazujemy tokenów OAuth żadnej stronie spoza naszej infrastruktury, z wyjątkiem wystawiającego je dostawcy (Microsoft lub Google), gdy je wymieniamy lub odświeżamy.
- Przestrzegamy Zasad dotyczących danych użytkownika usług Google API, w tym wymogów dotyczących ograniczonego wykorzystania (Limited Use).
Jak chronimy Państwa dane biznesowe
Gdy powierzają nam Państwo dostęp do swoich systemów ERP i poczty e-mail, traktujemy tę odpowiedzialność poważnie. Nasza architektura bezpieczeństwa została zaprojektowana specjalnie z myślą o wyjątkowych wyzwaniach związanych z automatyzacją procesów biznesowych:
Bezpieczna transmisja danych
Każde połączenie między Państwa systemami a naszą platformą jest chronione:
Ochrona odszyfrowanych danych bez zapisu na dysku
Nasza najbardziej rygorystyczna praktyka bezpieczeństwa – nawet podczas przetwarzania NIGDY nie zapisujemy niczego w postaci odszyfrowanej na dysku:
Architektura szyfrowania RSA-2048
Jak chronimy Państwa dane uwierzytelniające przy użyciu tej samej technologii, którą stosują banki:
Kontrola dostępu i uwierzytelnianie
Dostęp do Państwa systemów chroni wiele warstw zabezpieczeń:
Porównanie standardów bezpieczeństwa
Poniżej pokazujemy, jak nasze środki bezpieczeństwa wypadają na tle typowych usług automatyzacji:
| Funkcja bezpieczeństwa | Usługi podstawowe | Standard branżowy | BOTS4.me |
|---|---|---|---|
| Szyfrowanie danych | Podstawowe SSL | TLS + szyfrowanie magazynu | Szyfrowanie end-to-end |
| Uwierzytelnianie | Tylko hasło | Opcjonalne 2FA | Obowiązkowe 2FA |
| Przechowywanie danych | Bezterminowo | 90–180 dni | Automatyczne usuwanie po 7 dniach |
| Metoda przetwarzania | Standardowe przechowywanie | Zaszyfrowane przechowywanie | Przetwarzanie bez zapisu na dysku |
| Monitorowanie dostępu | Podstawowe dzienniki | Śledzenie aktywności | Kompleksowy audyt |
| Infrastruktura | Serwery współdzielone | Izolacja wirtualna | Serwery dedykowane (Premium) / Izolowane kontenery (Standard) |
Prywatność danych i zgodność z przepisami
Zaprojektowaliśmy naszą platformę z prywatnością jako jej podstawą, dbając o to, aby Państwa dane biznesowe były traktowane z najwyższą starannością i zgodnie z najlepszymi praktykami ochrony danych:
- Minimalne gromadzenie danych: Przetwarzamy wyłącznie dane niezbędne do Państwa konkretnych potrzeb w zakresie automatyzacji – nic ponadto.
- Przejrzyste postępowanie z danymi: Jasna dokumentacja tego, do jakich danych uzyskujemy dostęp, jak są przetwarzane i kiedy są usuwane.
- Kontrola użytkownika: Zachowują Państwo pełną kontrolę nad swoimi danymi i mogą w dowolnej chwili zażądać ich natychmiastowego usunięcia.
- Szyfrowane przesyłanie formularzy: Poufne informacje wprowadzane podczas wdrożenia są szyfrowane natychmiast po przesłaniu.
- Oddzielne zarządzanie kluczami: Klucze szyfrujące są przechowywane oddzielnie od zaszyfrowanych danych w celu zwiększenia bezpieczeństwa.
- Brak zbędnego przechowywania: Nie przechowujemy żadnych danych, których nie potrzebujemy aktywnie do Państwa procesów automatyzacji.
Praca bez AI
Niektóre organizacje nie mogą przetwarzać danych biznesowych za pomocą AI — banki i ubezpieczyciele ze względu na politykę wewnętrzną, podmioty publiczne ze względu na przepisy o zamówieniach, a dostawcy ze względu na umowy z klientami. Większość naszej automatyzacji powstała na regułach na długo przed dodaniem AI i tak działa nadal.
- Pięć botów nie zawiera AI w ogóle: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE i Mail2CLOUD. Nie ma tu przełącznika, bo nie ma czego wyłączać.
- Cztery boty mają przełącznik Tryb AI: AutoSPAM, Mail2ERP, Pay2ERP i Supplier2ERP. Po ustawieniu na Wyłączony żaden model językowy nie jest wywoływany, a żadne treści nie trafiają do dostawcy AI. Boty te nadal korzystają z dopasowania statystycznego, które działa na Państwa własnym serwerze i nigdy nie przesyła danych.
- Dwa boty nie działają bez AI: ClientFACTORY i Mail2KNOW generują tekst pisany. Mówimy o tym tutaj, a nie dopiero po zakupie.
- Wyłączony znaczy wyłączony: ustawienie Tryb AI na Wyłączony działa od następnego uruchomienia i ma pierwszeństwo przed każdym innym ustawieniem, łącznie z Trybem demo.
- Dowód do dokumentacji: na życzenie prześlemy raport wygenerowany z Państwa własnej instalacji, zawierający ustalony tryb AI każdego bota na koncie.
Tryb demonstracyjny – Państwa przełącznik bezpieczeństwa
Tryb demonstracyjny to wbudowana funkcja kontroli bezpieczeństwa, która pozwala dokładnie sprawdzić, co zrobiłby bot, zanim włączą Państwo pełną automatyzację. Jest domyślnie włączony dla wszystkich nowych kont, co zapewnia bezpieczny punkt startowy.
Bezpieczeństwo infrastruktury
Nasza infrastruktura techniczna została zbudowana z bezpieczeństwem jako podstawowym wymogiem:
Architektura serwerów i izolacja
Wdrożyliśmy inteligentne przydzielanie serwerów, aby zoptymalizować zarówno bezpieczeństwo, jak i wydajność:
💼 Rozwijający się startup, profesjonalne standardy
Jesteśmy rozwijającym się startupem, który przykłada wagę do profesjonalnych praktyk bezpieczeństwa. Choć dopiero dążymy do uzyskania formalnych certyfikatów (SOC 2, ISO 27001), już zbudowaliśmy naszą platformę wokół kluczowych praktyk bezpieczeństwa, które te ramy podkreślają. Nasze przetwarzanie odszyfrowanych danych bez zapisu na dysku, automatyczne usuwanie danych oraz podejście oparte na Bezpiecznym szybkim połączeniu (OAuth) świadczą o naszym zaangażowaniu w ochronę Państwa danych od pierwszego dnia.
Zbudowane na fundamencie zaufania
Rozumiemy, że automatyzacja wymaga dostępu do kluczowych systemów biznesowych. Dlatego zainwestowaliśmy znaczne środki w infrastrukturę i praktyki bezpieczeństwa, które chronią Państwa dane, jednocześnie umożliwiając zaawansowaną automatyzację. Porozmawiajmy o tym, jak nasze środki bezpieczeństwa odpowiadają Państwa wymaganiom biznesowym.
Prosimy o kontakt, jeśli nadal mają Państwo wątpliwości.