bots4.me

Bezpečnosť

V spoločnosti BOTS4.me bezpečnosť nie je len funkcia—je základom všetkého, čo robíme. Naše podnikanie závisí od ochrany vašich údajov, a preto sme našu platformu postavili na komplexných bezpečnostných opatreniach, ktoré spĺňajú a prekračujú odvetvové štandardy pre služby automatizácie podnikania.

End-to-end šifrovanie
Dvojfaktorová autentifikácia
Dizajn s dôrazom na súkromie
Spracovanie bez perzistencie údajov
Žiadny zápis na disk
Nula bezpečnostných incidentov Viac ako 2 roky prevádzky

🔐 Ako funguje Secure Quick Connect (OAuth)

Väčšina moderných služieb (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) podporuje “OAuth” – bezpečnostný štandard, pri ktorom sa prihlasujete priamo na ICH webovej stránke a svoje heslo nám nikdy nedávate. Služba potvrdí vašu identitu a odovzdá nám špeciálny povoľovací kľúč, ktorý dokáže len to, čo ste schválili.

Pre služby, ktoré OAuth zatiaľ nepodporujú, používame šifrovanie RSA-2048 – rovnakú technológiu, akou banky chránia prihlasovacie údaje. V každom prípade máte plnú kontrolu zo svojho panela /bots.

Funguje s viac ako 50 službami: Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack a ďalšie

Viacvrstvové šifrovanie

Používame štandardné šifrovacie protokoly vrátane podnikových cloudových šifrovacích služieb a párov kľúčov RSA, ktoré chránia vaše údaje počas prenosu aj pri uložení.

Izolovaná infraštruktúra

Vaše automatizačné procesy bežia na vyhradených, chránených serveroch s prísnou kontrolou prístupu a komplexným bezpečnostným monitorovaním, ktoré bránia neoprávnenému prístupu.

Súkromie už v návrhu

Citlivé informácie sa šifrujú už v okamihu odoslania a zostávajú šifrované v celom našom systéme. K vašim údajom majú v prípade potreby prístup iba autorizované procesy.

Transparentné postupy

Udržiavame jasné pravidlá zaobchádzania s údajmi a poskytujeme podrobnú dokumentáciu našich bezpečnostných postupov, takže presne viete, ako sú vaše informácie chránené.

Secure Quick Connect (OAuth 2.0) – najbezpečnejšia možnosť

Pre veľkých poskytovateľov ako Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box a Slack podporujeme štandard Secure Quick Connect (OAuth 2.0) – rovnakú bezpečnú metódu, akú používajú milióny aplikácií po celom svete.

Čo je OAuth a prečo je lepší

Žiadne ukladanie hesiel: Heslo k e-mailu ani cloudovému úložisku nikdy nezadávate na našej webovej stránke. Namiesto toho sa prihlásite priamo na vlastnej zabezpečenej prihlasovacej stránke Googlu, Microsoftu alebo Dropboxu.
Obmedzené a presne vymenované oprávnenia: OAuth nám dáva iba tie konkrétne rozsahy oprávnení, ktoré schválite na obrazovke súhlasu poskytovateľa. Pre Microsoft 365 / Outlook to znamená rozsahy ako IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite a (pre Mail2CLOUD) úzky rozsah Files.ReadWrite.AppFolder, ktorý vidí iba jediný priečinok, ktorý vytvoríme. Pre Gmail rozsahy ako https://mail.google.com/ (vyžadovaný Googlom pre IMAP/SMTP cez OAuth), gmail.labels, gmail.settings.basic a (pre Mail2CLOUD na Google Drive) drive.file, ktorý vidí iba súbory vytvorené našou aplikáciou. Úplné zdôvodnenie jednotlivých rozsahov nájdete v našich Zásadách ochrany osobných údajov.
Odvolanie kedykoľvek: Prístup BOTS4.me môžete okamžite odvolať v nastaveniach svojho účtu Google alebo Microsoft bez zmeny hesiel a bez kontaktovania podpory.
Priemyselný štandard: OAuth 2.0 používajú tisíce dôveryhodných aplikácií a ide o metódu autentifikácie odporúčanú spoločnosťami Google, Microsoft a ďalšími veľkými poskytovateľmi.

Ako funguje prihlásenie cez OAuth

1

Kliknite na “Pripojiť cez Google/Microsoft”

2

Presmerovanie na zabezpečené prihlásenie poskytovateľa

3

Schválite oprávnenia na ich stránke

4

Bezpečný token sa odošle do BOTS4.me

5

Token sa zašifruje a bezpečne uloží

OAuth vs. heslo: výber je na vás

Dávame vám na výber medzi OAuth (odporúčaný pre podporovaných poskytovateľov) a tradičnými aplikačnými heslami/API kľúčmi. Obe možnosti sú bezpečné – OAuth len úplne odstraňuje ukladanie hesiel. Pri službách, ktoré OAuth nepodporujú, chránime vaše prihlasovacie údaje šifrovaním RSA-2048 s rovnakou bezpečnosťou na úrovni bánk.

Čo s prístupom udeleným cez OAuth nikdy nerobíme

  • Obsah vašich e-mailov, kontakty, prílohy ani žiadne používateľské údaje Google/Microsoft nikdy nepoužívame na budovanie, trénovanie ani zlepšovanie všeobecných modelov AI/ML alebo modelov tretích strán. Modely sa ladia výhradne na údajoch vášho vlastného účtu.
  • Vaše údaje nikdy nepredávame, nezdieľame ich s reklamnými sieťami ani ich nepoužívame na cielenú reklamu.
  • Nikdy nečítame poštu ani neotvárame prílohy na ľudskú kontrolu, s výnimkou prípadov, keď je to nevyhnutné na poskytnutie funkcie, ktorú ste aktivovali, alebo keď výslovne požiadate o pomoc podpory s konkrétnou správou.
  • Nikdy natrvalo nemažeme poštu, súbory ani priečinky, ktoré sme nevytvorili.
  • OAuth tokeny nikdy neprenášame žiadnej strane mimo našej infraštruktúry, s výnimkou vydávajúceho poskytovateľa (Microsoft alebo Google) pri ich výmene alebo obnovení.
  • Dodržiavame Zásady používania používateľských údajov služieb Google API vrátane požiadaviek na obmedzené použitie (Limited Use).

Ako chránime vaše firemné údaje

Keď spoločnosti BOTS4.me zveríte prístup k svojim ERP a e-mailovým systémom, berieme túto zodpovednosť vážne. Naša bezpečnostná architektúra je navrhnutá špeciálne pre jedinečné výzvy automatizácie podnikových procesov:

Bezpečný prenos údajov

Každé spojenie medzi vašimi systémami a našou platformou je chránené:

Moderné šifrovanie TLS zaručuje, že všetky prenášané údaje sú chránené pred odpočúvaním
Podniková správa šifrovacích kľúčov s automatickou rotáciou a zabezpečeným trezorovým úložiskom
Autentifikácia API pomocou štandardných protokolov a bezpečných tokenov

Ochrana dešifrovaných údajov bez zápisu na disk

Naša najprísnejšia bezpečnostná zásada – ani počas spracovania NIKDY neukladáme nič v dešifrovanej podobe na disk:

Spracovanie iba v pamäti – všetky operácie prebiehajú výhradne v RAM, dešifrované údaje existujú len počas aktívneho spracovania (sekundy až minúty)
Žiadne dočasné súbory – žiadna vyrovnávacia pamäť, žiadne logy s citlivými údajmi, pri výpadku napájania serverov nič nepretrvá
Automatické vymazanie po 7 dňoch pri spracovaných súboroch a dočasných údajoch, po 14 dňoch pri prevádzkových údajoch
Šifrovanie pri uložení – vaše údaje sú pri uložení VŽDY šifrované, nedostanú sa k nim ani naši inžinieri
Okamžité odstránenie na žiadosť zákazníka s overením

Šifrovacia architektúra RSA-2048

Ako chránime vaše prihlasovacie údaje rovnakou technológiou, akú používajú banky:

Okamžité šifrovanie – keď uložíte prihlasovacie údaje v /bots, ihneď sa zašifrujú vaším jedinečným verejným kľúčom
Oddelené uloženie kľúčov – šifrovacie kľúče sú uložené oddelene od šifrovaných údajov na rôznych zabezpečených miestach
Priebeh spracovania – údaje sa dešifrujú iba v pamäti, spracujú sa a výsledky sa znova zašifrujú
Architektúra nulového poznania (zero-knowledge) – vaše prihlasovacie údaje nedokážeme prečítať, ani keby sme chceli

Riadenie prístupu a autentifikácia

Prístup k vašim systémom chráni niekoľko vrstiev zabezpečenia:

Secure Quick Connect (OAuth 2.0) pre všetky podporované služby – Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack a viac ako 50 ďalších. Vaše heslo sa NIKDY nedostane na naše servery. Pre staršie systémy: prihlasovacie údaje šifrované RSA-2048 s rovnakou ochranou, akú používajú banky.
Povinná dvojfaktorová autentifikácia pre všetky prístupové body
Vlastný vyvinutý ochranný systém proti bežným vektorom útokov
Komplexné zaznamenávanie aktivity na bezpečnostné monitorovanie a audit

Porovnanie bezpečnostných štandardov

Pozrite si, ako si naše bezpečnostné opatrenia stoja v porovnaní s bežnými automatizačnými službami:

← Posúvaním vodorovne zobrazíte všetky stĺpce →
Bezpečnostná funkcia Základné služby Priemyselný štandard BOTS4.me
Šifrovanie údajov Základné SSL TLS + šifrovanie úložiska End-to-end šifrovanie
Autentifikácia Iba heslo Voliteľná 2FA Povinná 2FA
Uchovávanie údajov Neobmedzené 90-180 dní Automatické vymazanie po 7 dňoch
Spôsob spracovania Bežné ukladanie Šifrované úložisko Spracovanie bez zápisu na disk
Monitorovanie prístupu Základné logy Sledovanie aktivity Komplexný audit
Infraštruktúra Zdieľané servery Virtuálna izolácia Vyhradené servery (Premium) / izolované kontajnery (Standard)

Ochrana údajov a súlad s predpismi

Našu platformu sme navrhli so súkromím v samom jadre, aby sa s vašimi firemnými údajmi zaobchádzalo s maximálnou starostlivosťou a v súlade s osvedčenými postupmi ochrany údajov:

  • Minimálny zber údajov: Spracúvame iba údaje potrebné pre vaše konkrétne automatizačné potreby – nič viac.
  • Transparentné zaobchádzanie s údajmi: Jasná dokumentácia toho, ku ktorým údajom pristupujeme, ako sa spracúvajú a kedy sa vymažú.
  • Kontrola v rukách používateľa: Nad svojimi údajmi máte plnú kontrolu vrátane možnosti kedykoľvek požiadať o ich okamžité vymazanie.
  • Šifrované odosielanie formulárov: Citlivé informácie zadané počas registrácie sa šifrujú okamžite po odoslaní.
  • Oddelená správa kľúčov: Šifrovacie kľúče sú pre vyššiu bezpečnosť uložené oddelene od šifrovaných údajov.
  • Žiadne zbytočné ukladanie: Neukladáme žiadne údaje, ktoré aktívne nepotrebujeme pre vaše automatizačné procesy.

Prevádzka bez AI

Niektoré organizácie nesmú spracúvať obchodné údaje pomocou AI — banky a poisťovne kvôli internej politike, subjekty verejného sektora kvôli pravidlám verejného obstarávania a dodávatelia viazaní zmluvou so zákazníkom. Väčšina našej automatizácie vznikla na pravidlách dávno predtým, než dostala AI, a takto funguje aj naďalej.

  • Päť botov neobsahuje AI vôbec: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE a Mail2CLOUD. Nie je tam žiadny prepínač, pretože nie je čo vypínať.
  • Štyri boty majú prepínač Režim AI: AutoSPAM, Mail2ERP, Pay2ERP a Supplier2ERP. Pri nastavení Vypnuté sa nevolá žiadny jazykový model a žiadny obsah sa neposiela k poskytovateľovi AI. Tieto boty naďalej používajú štatistické porovnávanie, ktoré beží na vašom vlastnom serveri a nikdy neprenáša vaše údaje.
  • Dvaja boti nedokážu fungovať bez AI: ClientFACTORY a Mail2KNOW generujú písaný text. Hovoríme to rovno tu, nie až potom, čo si ich kúpite.
  • Vypnuté znamená vypnuté: nastavenie Režim AI na Vypnuté sa prejaví pri najbližšom behu a má prednosť pred každým iným nastavením vrátane Demo režimu.
  • Podklad do vášho spisu: na požiadanie vám pošleme report vygenerovaný z vašej vlastnej inštalácie, ktorý uvádza vyhodnotený režim AI pre každého bota na vašom účte.

Demo režim — vaša bezpečnostná poistka

Demo režim je vstavaný bezpečnostný prvok, ktorý vám umožní presne si overiť, čo by bot urobil, ešte pred zapnutím plnej automatizácie. Pre všetky nové účty je predvolene zapnutý, čo zaručuje bezpečný štart.

Bezpečné od začiatku — Demo režim je ZAPNUTÝ pre každý nový účet. Do vášho ERP ani cloudových systémov sa nezapíšu žiadne údaje, kým to výslovne nepovolíte.
Dôkaz pred automatizáciou — každá aplikácia musí dokončiť aspoň jeden demo beh a poslať vám e-mailom report o tom, čo presne BY urobila, kým je možné Demo režim vypnúť. Prvý beh je vždy demo — nič sa nikdy nezapíše bez vášho informovaného súhlasu. Viac o Demo režime →
Bezpečnosť jedným klikom — Demo režim môžete kedykoľvek znova ZAPNÚŤ na karte Control vo vašom /bots paneli, s okamžitou platnosťou. Vypnutie Demo režimu sa odomkne až po vašom prvom demo reporte — živé zápisy sa tak nikdy nedajú zapnúť omylom.
Nedeštruktívny náhľad — So zapnutým Demo režimom systém naďalej monitoruje, analyzuje a reportuje, ale nezapíše žiadne zmeny. Presne vidíte, čo by sa stalo, bez akéhokoľvek rizika.
Vždy k dispozícii — Aj pri nakonfigurovanom plnom prístupe vám Demo režim dáva poistku proti neželaným zmenám, kedykoľvek ju potrebujete. Ideálne na testovanie, audity alebo zaškoľovanie nových členov tímu.

Bezpečnosť infraštruktúry

Naša technická infraštruktúra je postavená s bezpečnosťou ako základnou požiadavkou:

Podniková cloudová infraštruktúra s bezpečnostnou konfiguráciou na inštitucionálnej úrovni
Pravidelné bezpečnostné aktualizácie a proaktívna správa zraniteľností
Izolované spracovateľské prostredia pre automatizačné úlohy každého zákazníka
Automatizované bezpečnostné monitorovanie na odhaľovanie a predchádzanie podozrivým aktivitám
Bezpečné vývojové postupy s kontrolou kódu a bezpečnostným testovaním
Pravidelné zálohovanie so šifrovaným úložiskom a bezpečnou obnovou

Architektúra serverov a izolácia

Zaviedli sme inteligentné prideľovanie serverov, ktoré optimalizuje bezpečnosť aj výkon:

Klienti Enterprise/Premium – vyhradené izolované servery so zdrojmi výlučne pre vaše potreby, žiadne zdieľanie s inými klientmi, úplná izolácia
Klienti Standard – “poolové” servery s harmonizovaným prideľovaním zdrojov, úplná izolácia medzi klientmi (samostatné kontajnery), rovnaké šifrovanie a bezpečnostné štandardy
Všetky úrovne zahŕňajú – end-to-end šifrovanie, zásadu žiadnych dešifrovaných údajov na disku, automatické čistenie údajov (7/14 dní), bezpečnostné monitorovanie 24/7
“S BOTS4.me spolupracujeme už viac ako dva roky a spracovali sme tisíce e-mailov a transakcií. Za celý ten čas sme nezažili jediný bezpečnostný incident ani výpadok služby. Ich prístup k ochrane údajov a spoľahlivosť služby sú od prvého dňa konzistentné.”
MP
Miroslav Petras
Výkonný riaditeľ, IMP Kontakt

💼 Rastúci startup, profesionálne štandardy

Sme rastúci startup, ktorý sa hlási k bezpečnostným postupom na profesionálnej úrovni. Kým pracujeme na formálnych certifikáciách (SOC 2, ISO 27001), našu platformu sme už postavili na kľúčových bezpečnostných zásadách, ktoré tieto rámce zdôrazňujú. Naše spracovanie bez dešifrovaných údajov na disku, automatické mazanie údajov a prístup Secure Quick Connect (OAuth) dokazujú náš záväzok chrániť vaše údaje od prvého dňa.

Postavené na základoch dôvery

Uvedomujeme si, že automatizácia vyžaduje prístup ku kritickým podnikovým systémom. Preto sme výrazne investovali do bezpečnostnej infraštruktúry a postupov, ktoré chránia vaše údaje a zároveň umožňujú výkonnú automatizáciu. Poďme sa porozprávať o tom, ako naše bezpečnostné opatrenia zodpovedajú požiadavkám vášho podnikania.

Ak máte stále obavy, napíšte nám.
🌐 BOTS4.me plne funguje vo vašom jazyku — na nastavenie a spustenie automatizácie nepotrebujete angličtinu. Táto stránka je preložená z nášho anglického originálu. Navrhnite vylepšenie prekladu →