אבטחה ופרטיות
הפרדה בין עסקים
כל שאילתה במערכת מוגבלת לעסק שלכם, וגם מפתח API רואה רק אותו. משתמש של עסק אחד לא יכול לראות שיחה, ליד או הגדרה של עסק אחר. בעל הסוכנות רואה הכל — זה תפקידו.
גישה
- סיסמאות נשמרות כ-hash (bcrypt); סיסמאות נפוצות נדחות. חמישה ניסיונות כניסה שגויים — נעילה לרבע שעה.
- עוגיות כניסה HttpOnly + SameSite, מוצפנות ב-HTTPS. השבתת משתמש או איפוס סיסמה מנתקים אותו מכל המכשירים.
- הגנת CSRF על כל פעולה; אסימוני מייל (אימות, איפוס, הזמנה) חד-פעמיים ומוגבלים בזמן; מפתחות API נשמרים כ-hash בלבד.
הודעות ושיחות
- הודעות מ-Meta מאומתות בחתימה; אירועי קול — בסוד ייעודי לעסק; תשלומים — בחתימת Stripe. Webhooks שאנחנו שולחים חתומים ב-HMAC.
- מספרי אשראי ותעודות זהות מוסתרים לפני השמירה. בסכומים באסמכתאות תשלום הבינה המלאכותית לא מסתכלת.
- תוכן השיחות מעובד על ידי מודל של Anthropic דרך ה-API המסחרי, שאינו משמש לאימון המודל.
- קישורים שלקוחות שולחים נקראים בשרת עם הגנת SSRF — לא מגיעים לרשת הפנימית.
שמירה ומחיקה
- קובצי הלוג התפעוליים לא מכילים מספרים, מיילים, כתובות או תוכן — רק קודי אירוע.
- תוכן שיחות נמחק אוטומטית אחרי תקופת השמירה; לקוח יכול לבקש מחיקה מיידית; העסק יכול לייצא את הכל ולבקש מחיקת חשבון. פרטים ←
- הסכמות והסרות נשמרות עם ראיה — כדי שתוכלו להוכיח שכיבדתם כל בקשה.
יש לכם שאלה על עיבוד נתונים, DPA או מיקום שרתים? דברו איתנו.