Bezpečnosť
V spoločnosti BOTS4.me bezpečnosť nie je len funkcia—je základom všetkého, čo robíme. Naše podnikanie závisí od ochrany vašich údajov, a preto sme našu platformu postavili na komplexných bezpečnostných opatreniach, ktoré spĺňajú a prekračujú odvetvové štandardy pre služby automatizácie podnikania.
🔐 Ako funguje Secure Quick Connect (OAuth)
Väčšina moderných služieb (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) podporuje “OAuth” – bezpečnostný štandard, pri ktorom sa prihlasujete priamo na ICH webovej stránke a svoje heslo nám nikdy nedávate. Služba potvrdí vašu identitu a odovzdá nám špeciálny povoľovací kľúč, ktorý dokáže len to, čo ste schválili.
Pre služby, ktoré OAuth zatiaľ nepodporujú, používame šifrovanie RSA-2048 – rovnakú technológiu, akou banky chránia prihlasovacie údaje. V každom prípade máte plnú kontrolu zo svojho panela /bots.
Viacvrstvové šifrovanie
Používame štandardné šifrovacie protokoly vrátane podnikových cloudových šifrovacích služieb a párov kľúčov RSA, ktoré chránia vaše údaje počas prenosu aj pri uložení.
Izolovaná infraštruktúra
Vaše automatizačné procesy bežia na vyhradených, chránených serveroch s prísnou kontrolou prístupu a komplexným bezpečnostným monitorovaním, ktoré bránia neoprávnenému prístupu.
Súkromie už v návrhu
Citlivé informácie sa šifrujú už v okamihu odoslania a zostávajú šifrované v celom našom systéme. K vašim údajom majú v prípade potreby prístup iba autorizované procesy.
Transparentné postupy
Udržiavame jasné pravidlá zaobchádzania s údajmi a poskytujeme podrobnú dokumentáciu našich bezpečnostných postupov, takže presne viete, ako sú vaše informácie chránené.
Secure Quick Connect (OAuth 2.0) – najbezpečnejšia možnosť
Pre veľkých poskytovateľov ako Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box a Slack podporujeme štandard Secure Quick Connect (OAuth 2.0) – rovnakú bezpečnú metódu, akú používajú milióny aplikácií po celom svete.
Čo je OAuth a prečo je lepší
IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite a (pre Mail2CLOUD) úzky rozsah Files.ReadWrite.AppFolder, ktorý vidí iba jediný priečinok, ktorý vytvoríme. Pre Gmail rozsahy ako https://mail.google.com/ (vyžadovaný Googlom pre IMAP/SMTP cez OAuth), gmail.labels, gmail.settings.basic a (pre Mail2CLOUD na Google Drive) drive.file, ktorý vidí iba súbory vytvorené našou aplikáciou. Úplné zdôvodnenie jednotlivých rozsahov nájdete v našich Zásadách ochrany osobných údajov.
Ako funguje prihlásenie cez OAuth
Kliknite na “Pripojiť cez Google/Microsoft”
Presmerovanie na zabezpečené prihlásenie poskytovateľa
Schválite oprávnenia na ich stránke
Bezpečný token sa odošle do BOTS4.me
Token sa zašifruje a bezpečne uloží
OAuth vs. heslo: výber je na vás
Dávame vám na výber medzi OAuth (odporúčaný pre podporovaných poskytovateľov) a tradičnými aplikačnými heslami/API kľúčmi. Obe možnosti sú bezpečné – OAuth len úplne odstraňuje ukladanie hesiel. Pri službách, ktoré OAuth nepodporujú, chránime vaše prihlasovacie údaje šifrovaním RSA-2048 s rovnakou bezpečnosťou na úrovni bánk.
Čo s prístupom udeleným cez OAuth nikdy nerobíme
- Obsah vašich e-mailov, kontakty, prílohy ani žiadne používateľské údaje Google/Microsoft nikdy nepoužívame na budovanie, trénovanie ani zlepšovanie všeobecných modelov AI/ML alebo modelov tretích strán. Modely sa ladia výhradne na údajoch vášho vlastného účtu.
- Vaše údaje nikdy nepredávame, nezdieľame ich s reklamnými sieťami ani ich nepoužívame na cielenú reklamu.
- Nikdy nečítame poštu ani neotvárame prílohy na ľudskú kontrolu, s výnimkou prípadov, keď je to nevyhnutné na poskytnutie funkcie, ktorú ste aktivovali, alebo keď výslovne požiadate o pomoc podpory s konkrétnou správou.
- Nikdy natrvalo nemažeme poštu, súbory ani priečinky, ktoré sme nevytvorili.
- OAuth tokeny nikdy neprenášame žiadnej strane mimo našej infraštruktúry, s výnimkou vydávajúceho poskytovateľa (Microsoft alebo Google) pri ich výmene alebo obnovení.
- Dodržiavame Zásady používania používateľských údajov služieb Google API vrátane požiadaviek na obmedzené použitie (Limited Use).
Ako chránime vaše firemné údaje
Keď spoločnosti BOTS4.me zveríte prístup k svojim ERP a e-mailovým systémom, berieme túto zodpovednosť vážne. Naša bezpečnostná architektúra je navrhnutá špeciálne pre jedinečné výzvy automatizácie podnikových procesov:
Bezpečný prenos údajov
Každé spojenie medzi vašimi systémami a našou platformou je chránené:
Ochrana dešifrovaných údajov bez zápisu na disk
Naša najprísnejšia bezpečnostná zásada – ani počas spracovania NIKDY neukladáme nič v dešifrovanej podobe na disk:
Šifrovacia architektúra RSA-2048
Ako chránime vaše prihlasovacie údaje rovnakou technológiou, akú používajú banky:
Riadenie prístupu a autentifikácia
Prístup k vašim systémom chráni niekoľko vrstiev zabezpečenia:
Porovnanie bezpečnostných štandardov
Pozrite si, ako si naše bezpečnostné opatrenia stoja v porovnaní s bežnými automatizačnými službami:
| Bezpečnostná funkcia | Základné služby | Priemyselný štandard | BOTS4.me |
|---|---|---|---|
| Šifrovanie údajov | Základné SSL | TLS + šifrovanie úložiska | End-to-end šifrovanie |
| Autentifikácia | Iba heslo | Voliteľná 2FA | Povinná 2FA |
| Uchovávanie údajov | Neobmedzené | 90-180 dní | Automatické vymazanie po 7 dňoch |
| Spôsob spracovania | Bežné ukladanie | Šifrované úložisko | Spracovanie bez zápisu na disk |
| Monitorovanie prístupu | Základné logy | Sledovanie aktivity | Komplexný audit |
| Infraštruktúra | Zdieľané servery | Virtuálna izolácia | Vyhradené servery (Premium) / izolované kontajnery (Standard) |
Ochrana údajov a súlad s predpismi
Našu platformu sme navrhli so súkromím v samom jadre, aby sa s vašimi firemnými údajmi zaobchádzalo s maximálnou starostlivosťou a v súlade s osvedčenými postupmi ochrany údajov:
- Minimálny zber údajov: Spracúvame iba údaje potrebné pre vaše konkrétne automatizačné potreby – nič viac.
- Transparentné zaobchádzanie s údajmi: Jasná dokumentácia toho, ku ktorým údajom pristupujeme, ako sa spracúvajú a kedy sa vymažú.
- Kontrola v rukách používateľa: Nad svojimi údajmi máte plnú kontrolu vrátane možnosti kedykoľvek požiadať o ich okamžité vymazanie.
- Šifrované odosielanie formulárov: Citlivé informácie zadané počas registrácie sa šifrujú okamžite po odoslaní.
- Oddelená správa kľúčov: Šifrovacie kľúče sú pre vyššiu bezpečnosť uložené oddelene od šifrovaných údajov.
- Žiadne zbytočné ukladanie: Neukladáme žiadne údaje, ktoré aktívne nepotrebujeme pre vaše automatizačné procesy.
Prevádzka bez AI
Niektoré organizácie nesmú spracúvať obchodné údaje pomocou AI — banky a poisťovne kvôli internej politike, subjekty verejného sektora kvôli pravidlám verejného obstarávania a dodávatelia viazaní zmluvou so zákazníkom. Väčšina našej automatizácie vznikla na pravidlách dávno predtým, než dostala AI, a takto funguje aj naďalej.
- Päť botov neobsahuje AI vôbec: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE a Mail2CLOUD. Nie je tam žiadny prepínač, pretože nie je čo vypínať.
- Štyri boty majú prepínač Režim AI: AutoSPAM, Mail2ERP, Pay2ERP a Supplier2ERP. Pri nastavení Vypnuté sa nevolá žiadny jazykový model a žiadny obsah sa neposiela k poskytovateľovi AI. Tieto boty naďalej používajú štatistické porovnávanie, ktoré beží na vašom vlastnom serveri a nikdy neprenáša vaše údaje.
- Dvaja boti nedokážu fungovať bez AI: ClientFACTORY a Mail2KNOW generujú písaný text. Hovoríme to rovno tu, nie až potom, čo si ich kúpite.
- Vypnuté znamená vypnuté: nastavenie Režim AI na Vypnuté sa prejaví pri najbližšom behu a má prednosť pred každým iným nastavením vrátane Demo režimu.
- Podklad do vášho spisu: na požiadanie vám pošleme report vygenerovaný z vašej vlastnej inštalácie, ktorý uvádza vyhodnotený režim AI pre každého bota na vašom účte.
Demo režim — vaša bezpečnostná poistka
Demo režim je vstavaný bezpečnostný prvok, ktorý vám umožní presne si overiť, čo by bot urobil, ešte pred zapnutím plnej automatizácie. Pre všetky nové účty je predvolene zapnutý, čo zaručuje bezpečný štart.
Bezpečnosť infraštruktúry
Naša technická infraštruktúra je postavená s bezpečnosťou ako základnou požiadavkou:
Architektúra serverov a izolácia
Zaviedli sme inteligentné prideľovanie serverov, ktoré optimalizuje bezpečnosť aj výkon:
💼 Rastúci startup, profesionálne štandardy
Sme rastúci startup, ktorý sa hlási k bezpečnostným postupom na profesionálnej úrovni. Kým pracujeme na formálnych certifikáciách (SOC 2, ISO 27001), našu platformu sme už postavili na kľúčových bezpečnostných zásadách, ktoré tieto rámce zdôrazňujú. Naše spracovanie bez dešifrovaných údajov na disku, automatické mazanie údajov a prístup Secure Quick Connect (OAuth) dokazujú náš záväzok chrániť vaše údaje od prvého dňa.
Postavené na základoch dôvery
Uvedomujeme si, že automatizácia vyžaduje prístup ku kritickým podnikovým systémom. Preto sme výrazne investovali do bezpečnostnej infraštruktúry a postupov, ktoré chránia vaše údaje a zároveň umožňujú výkonnú automatizáciu. Poďme sa porozprávať o tom, ako naše bezpečnostné opatrenia zodpovedajú požiadavkám vášho podnikania.
Ak máte stále obavy, napíšte nám.