Sicurezza
I vostri dati sono vostri. Qui nessuno legge la vostra posta.
Ci state affidando la casella a cui scrivono i vostri clienti. Merita una risposta chiara invece di una pagina di diagrammi: ecco quindi le tre cose che quasi tutti vogliono sapere, in parole semplici, con il dettaglio tecnico sotto per chi si occupa della vostra informatica.
1. Il personale di Terazul non può leggere la vostra corrispondenza
Far funzionare la piattaforma e leggere la vostra posta sono due cose diverse. Le nostre persone tengono su il servizio — rilasci, capacità, incidenti — e quel ruolo non comporta l'accesso ai vostri messaggi. Se qualcuno ha davvero bisogno di guardare oltre per risolvere un problema in corso, serve un'elevazione deliberata e limitata nel tempo, e l'elevazione stessa finisce nella vostra traccia di audit, dove potete vederla.
2. Decidete voi cosa parte senza di voi — e potete fermarlo
Niente parte da solo se non l'avete permesso. Lo scegliete per tipo di messaggio, così le cose di routine possono andare da sole mentre tutto ciò che è delicato aspetta una persona. Se cambiate idea potete riportare tutto in revisione, o fermare del tutto l'invio automatico, senza chiamarci prima. Un nuovo account parte con revisione umana su tutto, quindi l'autonomia non è mai qualcosa in cui finite per caso.
3. I vostri dati restano vostri
La vostra corrispondenza non viene mai mescolata con quella di un'altra azienda — concorrenti sulla stessa piattaforma non possono vedersi, e quella separazione è ciò che proteggiamo prima della velocità e prima del costo. Non addestriamo modelli sui vostri contenuti. Fondano le vostre risposte e quelle di nessun altro. I vostri dati sono esportabili finché siete con noi, e cancellati quando andate via.
In transito e a riposo
Cifrati in entrambi i casi
Accesso
Multi-fattore e SSO inclusi
Dati di addestramento
Mai i vostri contenuti
Se qualcosa va storto
Lo sentite da noi
Le basi
Comprese, e non rivendute
I controlli che tengono al sicuro un account non sono un piano premium. Vengono con il prodotto, perché un account senza di essi è un rischio per voi e per noi.
- Protetti in entrambe le direzioni
- I vostri dati sono cifrati mentre viaggiano verso di noi e mentre stanno da noi. Possiamo dirvi esattamente dove sono archiviati ed elaborati — basta chiedere.
- Un accesso che controllate voi
- Autenticazione a più fattori di serie, e potete collegare l'accesso della vostra azienda — Okta, Entra ID, Google Workspace, o qualunque altro che parli OpenID Connect — così rimuovere qualcuno dai vostri sistemi lo rimuove anche da Broa.
- Ognuno vede solo la sua parte
- Cosa ciascuna persona può leggere, approvare o inviare è un ruolo che impostate voi. Lo schermo le mostra ciò che il suo ruolo consente e nient'altro.
- Il fornitore di IA non conserva i vostri messaggi
- I modelli che usiamo per redigere le risposte non conservano i vostri contenuti né imparano da essi. Nomineremo ogni servizio esterno che tocca i vostri dati.
- Andarsene è semplice
- Esportate corrispondenza, impostazioni e traccia di audit quando volete, e cancelliamo ciò che deteniamo quando andate via. La vostra casella è sempre stata vostra.
- Le cattive notizie viaggiano in fretta
- Se c'è un incidente che tocca i vostri dati, ve lo diciamo subito e con onestà, con quello che sappiamo e quello che stiamo facendo — non un avviso settimane dopo.
La vostra reputazione
Non vi farà fare brutta figura davanti a un cliente
Il rischio che toglie il sonno non è una violazione dei dati. È una risposta sicura e sbagliata che esce con il nome della vostra azienda sopra. Questi controlli sono gli stessi che una persona stia rivedendo o che il messaggio parta automaticamente.
Risponde dai vostri fatti, oppure chiede a una persona
Una risposta deve venire dal vostro catalogo, dai vostri ordini, dalle vostre policy e dai thread precedenti. Quando Broa non può sostenere una risposta, passa il messaggio al vostro team invece di indovinare bene. Vale a ogni livello di autonomia, compreso quello pieno.
Ogni bozza è controllata prima ancora di esistere
Il testo generato viene validato prima di poter raggiungere una persona o un pulsante di invio. Una bozza che non passa non può essere rilasciata — non può farla passare un revisore, e nemmeno un'impostazione automatica.
Un'email ostile non prende il volante
Tutto ciò che arriva dall'esterno è trattato come non attendibile, qualunque sia il canale. Viene gestito in modo che non possa eseguire istruzioni proprie, e trattenuto quando sembra sbagliato.
Potete vedere esattamente cosa è successo
Ogni messaggio, bozza, approvazione e invio è a registro, insieme a chi ha guardato cosa. Quando un cliente chiede perché ha ricevuto una certa risposta, avete la risposta invece di un'alzata di spalle.
Per il vostro informatico o il vostro revisore
Le stesse promesse, con il meccanismo in vista
Se qualcuno di tecnico sta guardando questa pagina per conto vostro, ecco cosa sta dietro le affermazioni in parole semplici qui sopra.
Isolamento a strati
Il contesto del tenant viaggia esplicitamente con ogni richiesta invece di essere dedotto, ed è applicato a ogni confine che attraversa. Un controllo in un solo punto è un controllo che il servizio successivo dimentica.
Archivi partizionati
Recupero, configurazione, bozze e audit sono limitati per tenant. Una query che non nomina un tenant non viene eseguita.
Spazi di lavoro dentro il confine
Un marchio, un'area o una singola casella possono avere configurazione e utenti propri, e restano dentro il vostro confine di isolamento.
Un audit che non si può saltare
L'audit non è una libreria che un servizio può scegliere di chiamare. Dove il record non può essere scritto, l'operazione non prosegue silenziosamente non registrata. Le letture sono catturate, non solo le scritture.
Prova di manomissione
Gli eventi sono concatenati, così un record alterato o rimosso a posteriori può essere rilevato invece che soltanto sospettato. La traccia è vostra da interrogare ed esportare senza chiederci un report.
Conservazione con una fine
Contenuto e metadati hanno conservazioni separate, così il registro che qualcosa è accaduto può sopravvivere al contenuto stesso.
Identità
Credenziali, autenticazione a più fattori e sessioni risiedono presso un fornitore di identità dedicato. La federazione è OpenID Connect per tenant — flusso authorization code con PKCE, con il dominio dell'email a determinare il realm — quindi funziona con qualsiasi fornitore OAuth 2 / OIDC. SAML è nella roadmap e non è rilasciato; preferiamo dirlo piuttosto che lasciarlo intendere.
Autorizzazione nel servizio
Ruoli e permessi sono applicati nei servizi stessi, non nascosti nell'interfaccia.
Al perimetro
Un gateway termina il TLS e applica rate limiting e liste di IP consentiti prima che una richiesta raggiunga un servizio.
Ricevete domande sulla sicurezza dai vostri clienti?
Mandateci il questionario. Vi aiutiamo con le parti che riguardano noi.