От мультитенантной изоляции до шифрованной сессии, от резервного копирования до соответствия KVKK — мы спроектировали FlexInbox так, чтобы защищать ваши данные.
Данные каждой компании логически разделены; одна организация не имеет доступа к данным другой.
Токен сессии хранится в cookie, закрытой для JavaScript; короткоживущий access + обновляемый refresh.
Пароли хешируются bcrypt; применяются политика паролей и отзыв сессий (tokenVersion).
Лимит частоты на эндпоинтах входа и API против brute-force/злоупотреблений.
Весь трафик по HTTPS/TLS; включены заголовки безопасности (HSTS, nosniff и др.).
База данных и сессии регулярно резервируются; есть план восстановления.
Бизнес, использующий платформу, является владельцем своих клиентских данных; FlexInbox выступает оператором обработки, который обрабатывает эти данные только для оказания услуги и по поручению бизнеса. Мы не продаём ваши данные в маркетинговых целях.
Несанкционированный доступ предотвращается проверкой вебхуков, контролем прав и фильтрами запросов на уровне организации. Какие данные и с какой целью мы обрабатываем, ясно изложено на страницах Политика конфиденциальности и Уведомление о защите данных (KVKK).
Ваша переписка видна только вашим уполномоченным операторам. С третьими сторонами она делится только в объёме, необходимом для работы сервиса (передача сообщений, CRM, ответ ИИ, хостинг).
Записи сообщений и медиа хранятся на наших сервисах и связываются с соответствующей записью CRM. Некоторые провайдеры интеграций (Meta, Telegram, Zoho, Bitrix24, OpenAI) могут обрабатывать данные за рубежом.
Разделение ролей контролёра/оператора данных, уведомление и права субъекта данных задокументированы. По обязательствам VERBİS вашего бизнеса рекомендуется обратиться к юридическому консультанту.
Ведутся журналы доступа; при возможном инциденте запускаются процессы уведомления затронутых сторон и органов, требуемых законодательством.
WhatsApp, Telegram, CRM и ИИ-агент — начните бесплатно уже сегодня, банковская карта не нужна.
Начать бесплатно →