1. Le personnel de Terazul ne peut pas lire votre correspondance

Faire tourner la plateforme et lire votre courrier sont deux choses différentes. Nos équipes maintiennent le service debout — déploiements, capacité, incidents — et ce travail ne s'accompagne pas d'un accès à vos messages. Si quelqu'un a réellement besoin de regarder plus loin pour régler un problème en cours, il faut une élévation délibérée et limitée dans le temps, et cette élévation atterrit elle-même dans votre piste d'audit, où vous pouvez la voir.

2. Vous décidez de ce qui part sans vous — et vous pouvez l'arrêter

Rien ne part tout seul à moins que vous ne l'ayez autorisé. Vous choisissez cela par type de message, pour que la routine tourne automatiquement pendant que tout ce qui est sensible attend une personne. Si vous changez d'avis, vous pouvez tout ramener en relecture, ou couper purement et simplement l'envoi automatique, sans nous appeler d'abord. Un nouveau compte démarre avec relecture humaine sur tout, si bien que l'autonomie n'est jamais quelque chose qu'on obtient par accident.

3. Vos données restent les vôtres

Votre correspondance n'est jamais mêlée à celle d'une autre entreprise — des concurrents sur la même plateforme ne se voient pas, et cette séparation est ce que nous protégeons avant la vitesse et avant le coût. Nous n'entraînons pas de modèles sur votre contenu. Il ancre vos réponses et celles de personne d'autre. Vos données sont exportables tant que vous êtes chez nous, et supprimées quand vous partez.

En transit et au repos

Chiffrées dans les deux cas

Connexion

Multifacteur et SSO inclus

Données d'entraînement

Jamais votre contenu

Si ça tourne mal

Vous l'apprenez par nous

Les fondamentaux

Couverts, et pas revendus au prix fort

Les contrôles qui gardent un compte sûr ne sont pas une option premium. Ils viennent avec le produit, parce qu'un compte sans eux est un risque pour vous et pour nous.

Verrouillé dans les deux sens
Vos données sont chiffrées pendant qu'elles voyagent vers nous et pendant qu'elles reposent chez nous. Nous pouvons vous dire exactement où elles sont stockées et traitées — il suffit de demander.
Une connexion que vous maîtrisez
Multifacteur en standard, et vous pouvez brancher la connexion de votre propre entreprise — Okta, Entra ID, Google Workspace, ou tout autre qui parle OpenID Connect — pour que retirer quelqu'un de vos systèmes le retire aussi de Broa.
Chacun ne voit que sa part
Ce que chaque personne peut lire, approuver ou envoyer est un rôle que vous définissez. L'écran lui montre ce que son rôle autorise et rien d'autre.
Le fournisseur d'IA ne conserve pas vos messages
Les modèles que nous utilisons pour rédiger les réponses ne retiennent pas votre contenu et n'en apprennent rien. Nous nommerons chaque service extérieur qui touche à vos données.
Partir est simple
Exportez votre correspondance, vos réglages et votre piste d'audit quand vous voulez, et nous supprimons ce que nous détenons à votre départ. Votre boîte mail a toujours été la vôtre.
Les mauvaises nouvelles vont vite
S'il survient un incident touchant vos données, vous en êtes informé rapidement et honnêtement, avec ce que nous savons et ce que nous faisons — et non par un avis des semaines plus tard.

Votre réputation

Elle ne vous mettra pas dans l'embarras devant un client

Le risque qui empêche de dormir n'est pas une fuite de données. C'est une réponse assurée et fausse qui part avec le nom de votre entreprise dessus. Ces contrôles sont les mêmes qu'une personne relise ou que le message parte automatiquement.

Elle répond à partir de vos faits, ou elle demande à une personne

Une réponse doit venir de votre propre catalogue, de vos commandes, de vos politiques et de vos échanges passés. Quand Broa ne peut pas étayer une réponse, elle remet le message à votre équipe au lieu de bien deviner. Cela tient à tous les niveaux d'autonomie, y compris le plus élevé.

Chaque brouillon est vérifié avant d'exister

Le texte généré est validé avant de pouvoir atteindre une personne ou un bouton d'envoi. Un brouillon qui échoue ne peut pas être libéré — ni un relecteur ne peut le laisser passer, ni aucun réglage automatique.

Un e-mail hostile ne prend pas le volant

Tout ce qui arrive de l'extérieur est traité comme non fiable, quel que soit le canal emprunté. C'est manipulé de sorte qu'il ne puisse pas exécuter ses propres instructions, et retenu quand cela paraît louche.

Vous pouvez voir exactement ce qui s'est passé

Chaque message, brouillon, approbation et envoi est consigné, ainsi que qui a regardé quoi. Quand un client demande pourquoi il a reçu telle réponse, vous avez la réponse plutôt qu'un haussement d'épaules.

Pour votre informaticien ou votre auditeur

Les mêmes promesses, mécanisme à l'appui

Si quelqu'un de technique regarde ceci pour votre compte, voici ce qui se trouve derrière les affirmations en clair ci-dessus.

Isolation en couches

Le contexte du locataire voyage explicitement avec chaque requête au lieu d'être déduit, et il est imposé à chaque frontière qu'il franchit. Un contrôle à un seul endroit est un contrôle que le service suivant oublie.

Des stockages cloisonnés

Consultation, configuration, brouillons et audit sont cloisonnés par locataire. Une requête qui ne nomme pas de locataire ne s'exécute pas.

Des espaces de travail à l'intérieur de la frontière

Une marque, une région ou une seule boîte mail peuvent avoir leur configuration et leurs utilisateurs, et restent à l'intérieur de votre frontière d'isolation.

Un audit qu'on ne peut pas sauter

L'audit n'est pas une bibliothèque qu'un service peut choisir d'appeler. Lorsque l'enregistrement ne peut pas être écrit, l'opération ne se poursuit pas discrètement sans être consignée. Les lectures sont captées, pas seulement les écritures.

Preuve d'altération

Les événements sont chaînés, si bien qu'un enregistrement modifié ou supprimé après coup peut être détecté et pas seulement soupçonné. La piste est à vous, à interroger et à exporter sans nous demander de lancer un rapport.

Une conservation qui a une fin

Contenu et métadonnées ont des durées de conservation distinctes, pour que la trace qu'une chose a eu lieu puisse survivre au contenu lui-même.

Identité

Identifiants, multifacteur et sessions vivent chez un fournisseur d'identité dédié. La fédération est OpenID Connect par locataire — flux de code d'autorisation avec PKCE, le domaine de l'e-mail déterminant le realm — si bien que tout fournisseur OAuth 2 / OIDC convient. SAML est à la feuille de route et n'est pas livré ; nous préférons le dire plutôt que le laisser entendre.

Autorisation au niveau du service

Rôles et permissions sont appliqués dans les services eux-mêmes, et non dissimulés dans l'interface.

En bordure

Une passerelle termine le TLS et applique la limitation de débit et les listes d'IP autorisées avant qu'une requête n'atteigne un service.

À propos des badges de certification. Nous n'affichons pas de logos de conformité que nous n'avons pas obtenus. Si vous avez besoin de savoir exactement où nous en sommes sur un référentiel ou un audit précis, demandez-nous et vous aurez une réponse franche plutôt qu'un visuel.

Vos propres clients vous posent des questions de sécurité ?

Envoyez-nous le questionnaire. Nous vous aiderons à répondre aux parties qui nous concernent.