Sécurité
Vos données sont à vous. Personne ici ne lit votre courrier.
Vous nous confiez la boîte de réception à laquelle vos clients écrivent. Cela mérite une réponse franche plutôt qu'une page de schémas, alors voici les trois choses que la plupart des gens veulent savoir — en mots simples, avec le détail technique dessous pour qui s'occupe de votre informatique.
1. Le personnel de Terazul ne peut pas lire votre correspondance
Faire tourner la plateforme et lire votre courrier sont deux choses différentes. Nos équipes maintiennent le service debout — déploiements, capacité, incidents — et ce travail ne s'accompagne pas d'un accès à vos messages. Si quelqu'un a réellement besoin de regarder plus loin pour régler un problème en cours, il faut une élévation délibérée et limitée dans le temps, et cette élévation atterrit elle-même dans votre piste d'audit, où vous pouvez la voir.
2. Vous décidez de ce qui part sans vous — et vous pouvez l'arrêter
Rien ne part tout seul à moins que vous ne l'ayez autorisé. Vous choisissez cela par type de message, pour que la routine tourne automatiquement pendant que tout ce qui est sensible attend une personne. Si vous changez d'avis, vous pouvez tout ramener en relecture, ou couper purement et simplement l'envoi automatique, sans nous appeler d'abord. Un nouveau compte démarre avec relecture humaine sur tout, si bien que l'autonomie n'est jamais quelque chose qu'on obtient par accident.
3. Vos données restent les vôtres
Votre correspondance n'est jamais mêlée à celle d'une autre entreprise — des concurrents sur la même plateforme ne se voient pas, et cette séparation est ce que nous protégeons avant la vitesse et avant le coût. Nous n'entraînons pas de modèles sur votre contenu. Il ancre vos réponses et celles de personne d'autre. Vos données sont exportables tant que vous êtes chez nous, et supprimées quand vous partez.
En transit et au repos
Chiffrées dans les deux cas
Connexion
Multifacteur et SSO inclus
Données d'entraînement
Jamais votre contenu
Si ça tourne mal
Vous l'apprenez par nous
Les fondamentaux
Couverts, et pas revendus au prix fort
Les contrôles qui gardent un compte sûr ne sont pas une option premium. Ils viennent avec le produit, parce qu'un compte sans eux est un risque pour vous et pour nous.
- Verrouillé dans les deux sens
- Vos données sont chiffrées pendant qu'elles voyagent vers nous et pendant qu'elles reposent chez nous. Nous pouvons vous dire exactement où elles sont stockées et traitées — il suffit de demander.
- Une connexion que vous maîtrisez
- Multifacteur en standard, et vous pouvez brancher la connexion de votre propre entreprise — Okta, Entra ID, Google Workspace, ou tout autre qui parle OpenID Connect — pour que retirer quelqu'un de vos systèmes le retire aussi de Broa.
- Chacun ne voit que sa part
- Ce que chaque personne peut lire, approuver ou envoyer est un rôle que vous définissez. L'écran lui montre ce que son rôle autorise et rien d'autre.
- Le fournisseur d'IA ne conserve pas vos messages
- Les modèles que nous utilisons pour rédiger les réponses ne retiennent pas votre contenu et n'en apprennent rien. Nous nommerons chaque service extérieur qui touche à vos données.
- Partir est simple
- Exportez votre correspondance, vos réglages et votre piste d'audit quand vous voulez, et nous supprimons ce que nous détenons à votre départ. Votre boîte mail a toujours été la vôtre.
- Les mauvaises nouvelles vont vite
- S'il survient un incident touchant vos données, vous en êtes informé rapidement et honnêtement, avec ce que nous savons et ce que nous faisons — et non par un avis des semaines plus tard.
Votre réputation
Elle ne vous mettra pas dans l'embarras devant un client
Le risque qui empêche de dormir n'est pas une fuite de données. C'est une réponse assurée et fausse qui part avec le nom de votre entreprise dessus. Ces contrôles sont les mêmes qu'une personne relise ou que le message parte automatiquement.
Elle répond à partir de vos faits, ou elle demande à une personne
Une réponse doit venir de votre propre catalogue, de vos commandes, de vos politiques et de vos échanges passés. Quand Broa ne peut pas étayer une réponse, elle remet le message à votre équipe au lieu de bien deviner. Cela tient à tous les niveaux d'autonomie, y compris le plus élevé.
Chaque brouillon est vérifié avant d'exister
Le texte généré est validé avant de pouvoir atteindre une personne ou un bouton d'envoi. Un brouillon qui échoue ne peut pas être libéré — ni un relecteur ne peut le laisser passer, ni aucun réglage automatique.
Un e-mail hostile ne prend pas le volant
Tout ce qui arrive de l'extérieur est traité comme non fiable, quel que soit le canal emprunté. C'est manipulé de sorte qu'il ne puisse pas exécuter ses propres instructions, et retenu quand cela paraît louche.
Vous pouvez voir exactement ce qui s'est passé
Chaque message, brouillon, approbation et envoi est consigné, ainsi que qui a regardé quoi. Quand un client demande pourquoi il a reçu telle réponse, vous avez la réponse plutôt qu'un haussement d'épaules.
Pour votre informaticien ou votre auditeur
Les mêmes promesses, mécanisme à l'appui
Si quelqu'un de technique regarde ceci pour votre compte, voici ce qui se trouve derrière les affirmations en clair ci-dessus.
Isolation en couches
Le contexte du locataire voyage explicitement avec chaque requête au lieu d'être déduit, et il est imposé à chaque frontière qu'il franchit. Un contrôle à un seul endroit est un contrôle que le service suivant oublie.
Des stockages cloisonnés
Consultation, configuration, brouillons et audit sont cloisonnés par locataire. Une requête qui ne nomme pas de locataire ne s'exécute pas.
Des espaces de travail à l'intérieur de la frontière
Une marque, une région ou une seule boîte mail peuvent avoir leur configuration et leurs utilisateurs, et restent à l'intérieur de votre frontière d'isolation.
Un audit qu'on ne peut pas sauter
L'audit n'est pas une bibliothèque qu'un service peut choisir d'appeler. Lorsque l'enregistrement ne peut pas être écrit, l'opération ne se poursuit pas discrètement sans être consignée. Les lectures sont captées, pas seulement les écritures.
Preuve d'altération
Les événements sont chaînés, si bien qu'un enregistrement modifié ou supprimé après coup peut être détecté et pas seulement soupçonné. La piste est à vous, à interroger et à exporter sans nous demander de lancer un rapport.
Une conservation qui a une fin
Contenu et métadonnées ont des durées de conservation distinctes, pour que la trace qu'une chose a eu lieu puisse survivre au contenu lui-même.
Identité
Identifiants, multifacteur et sessions vivent chez un fournisseur d'identité dédié. La fédération est OpenID Connect par locataire — flux de code d'autorisation avec PKCE, le domaine de l'e-mail déterminant le realm — si bien que tout fournisseur OAuth 2 / OIDC convient. SAML est à la feuille de route et n'est pas livré ; nous préférons le dire plutôt que le laisser entendre.
Autorisation au niveau du service
Rôles et permissions sont appliqués dans les services eux-mêmes, et non dissimulés dans l'interface.
En bordure
Une passerelle termine le TLS et applique la limitation de débit et les listes d'IP autorisées avant qu'une requête n'atteigne un service.
Vos propres clients vous posent des questions de sécurité ?
Envoyez-nous le questionnaire. Nous vous aiderons à répondre aux parties qui nous concernent.