1. Il personale di Terazul non può leggere la vostra corrispondenza

Far funzionare la piattaforma e leggere la vostra posta sono due cose diverse. Le nostre persone tengono su il servizio — rilasci, capacità, incidenti — e quel ruolo non comporta l'accesso ai vostri messaggi. Se qualcuno ha davvero bisogno di guardare oltre per risolvere un problema in corso, serve un'elevazione deliberata e limitata nel tempo, e l'elevazione stessa finisce nella vostra traccia di audit, dove potete vederla.

2. Decidete voi cosa parte senza di voi — e potete fermarlo

Niente parte da solo se non l'avete permesso. Lo scegliete per tipo di messaggio, così le cose di routine possono andare da sole mentre tutto ciò che è delicato aspetta una persona. Se cambiate idea potete riportare tutto in revisione, o fermare del tutto l'invio automatico, senza chiamarci prima. Un nuovo account parte con revisione umana su tutto, quindi l'autonomia non è mai qualcosa in cui finite per caso.

3. I vostri dati restano vostri

La vostra corrispondenza non viene mai mescolata con quella di un'altra azienda — concorrenti sulla stessa piattaforma non possono vedersi, e quella separazione è ciò che proteggiamo prima della velocità e prima del costo. Non addestriamo modelli sui vostri contenuti. Fondano le vostre risposte e quelle di nessun altro. I vostri dati sono esportabili finché siete con noi, e cancellati quando andate via.

In transito e a riposo

Cifrati in entrambi i casi

Accesso

Multi-fattore e SSO inclusi

Dati di addestramento

Mai i vostri contenuti

Se qualcosa va storto

Lo sentite da noi

Le basi

Comprese, e non rivendute

I controlli che tengono al sicuro un account non sono un piano premium. Vengono con il prodotto, perché un account senza di essi è un rischio per voi e per noi.

Protetti in entrambe le direzioni
I vostri dati sono cifrati mentre viaggiano verso di noi e mentre stanno da noi. Possiamo dirvi esattamente dove sono archiviati ed elaborati — basta chiedere.
Un accesso che controllate voi
Autenticazione a più fattori di serie, e potete collegare l'accesso della vostra azienda — Okta, Entra ID, Google Workspace, o qualunque altro che parli OpenID Connect — così rimuovere qualcuno dai vostri sistemi lo rimuove anche da Broa.
Ognuno vede solo la sua parte
Cosa ciascuna persona può leggere, approvare o inviare è un ruolo che impostate voi. Lo schermo le mostra ciò che il suo ruolo consente e nient'altro.
Il fornitore di IA non conserva i vostri messaggi
I modelli che usiamo per redigere le risposte non conservano i vostri contenuti né imparano da essi. Nomineremo ogni servizio esterno che tocca i vostri dati.
Andarsene è semplice
Esportate corrispondenza, impostazioni e traccia di audit quando volete, e cancelliamo ciò che deteniamo quando andate via. La vostra casella è sempre stata vostra.
Le cattive notizie viaggiano in fretta
Se c'è un incidente che tocca i vostri dati, ve lo diciamo subito e con onestà, con quello che sappiamo e quello che stiamo facendo — non un avviso settimane dopo.

La vostra reputazione

Non vi farà fare brutta figura davanti a un cliente

Il rischio che toglie il sonno non è una violazione dei dati. È una risposta sicura e sbagliata che esce con il nome della vostra azienda sopra. Questi controlli sono gli stessi che una persona stia rivedendo o che il messaggio parta automaticamente.

Risponde dai vostri fatti, oppure chiede a una persona

Una risposta deve venire dal vostro catalogo, dai vostri ordini, dalle vostre policy e dai thread precedenti. Quando Broa non può sostenere una risposta, passa il messaggio al vostro team invece di indovinare bene. Vale a ogni livello di autonomia, compreso quello pieno.

Ogni bozza è controllata prima ancora di esistere

Il testo generato viene validato prima di poter raggiungere una persona o un pulsante di invio. Una bozza che non passa non può essere rilasciata — non può farla passare un revisore, e nemmeno un'impostazione automatica.

Un'email ostile non prende il volante

Tutto ciò che arriva dall'esterno è trattato come non attendibile, qualunque sia il canale. Viene gestito in modo che non possa eseguire istruzioni proprie, e trattenuto quando sembra sbagliato.

Potete vedere esattamente cosa è successo

Ogni messaggio, bozza, approvazione e invio è a registro, insieme a chi ha guardato cosa. Quando un cliente chiede perché ha ricevuto una certa risposta, avete la risposta invece di un'alzata di spalle.

Per il vostro informatico o il vostro revisore

Le stesse promesse, con il meccanismo in vista

Se qualcuno di tecnico sta guardando questa pagina per conto vostro, ecco cosa sta dietro le affermazioni in parole semplici qui sopra.

Isolamento a strati

Il contesto del tenant viaggia esplicitamente con ogni richiesta invece di essere dedotto, ed è applicato a ogni confine che attraversa. Un controllo in un solo punto è un controllo che il servizio successivo dimentica.

Archivi partizionati

Recupero, configurazione, bozze e audit sono limitati per tenant. Una query che non nomina un tenant non viene eseguita.

Spazi di lavoro dentro il confine

Un marchio, un'area o una singola casella possono avere configurazione e utenti propri, e restano dentro il vostro confine di isolamento.

Un audit che non si può saltare

L'audit non è una libreria che un servizio può scegliere di chiamare. Dove il record non può essere scritto, l'operazione non prosegue silenziosamente non registrata. Le letture sono catturate, non solo le scritture.

Prova di manomissione

Gli eventi sono concatenati, così un record alterato o rimosso a posteriori può essere rilevato invece che soltanto sospettato. La traccia è vostra da interrogare ed esportare senza chiederci un report.

Conservazione con una fine

Contenuto e metadati hanno conservazioni separate, così il registro che qualcosa è accaduto può sopravvivere al contenuto stesso.

Identità

Credenziali, autenticazione a più fattori e sessioni risiedono presso un fornitore di identità dedicato. La federazione è OpenID Connect per tenant — flusso authorization code con PKCE, con il dominio dell'email a determinare il realm — quindi funziona con qualsiasi fornitore OAuth 2 / OIDC. SAML è nella roadmap e non è rilasciato; preferiamo dirlo piuttosto che lasciarlo intendere.

Autorizzazione nel servizio

Ruoli e permessi sono applicati nei servizi stessi, non nascosti nell'interfaccia.

Al perimetro

Un gateway termina il TLS e applica rate limiting e liste di IP consentiti prima che una richiesta raggiunga un servizio.

Sui bollini di certificazione. Non mostriamo loghi di conformità che non ci siamo guadagnati. Se avete bisogno di sapere esattamente a che punto siamo su un determinato framework o audit, chiedetecelo e avrete una risposta chiara invece di un'immagine.

Ricevete domande sulla sicurezza dai vostri clienti?

Mandateci il questionario. Vi aiutiamo con le parti che riguardano noi.