בית

אבטחת נתונים בוואטסאפ: איך Marv מגן על השיחות שלכם

כשצוות מנהל שיחות לקוחות דרך כלי אחד, אבטחה היא לא רשות. השיחות שלכם מכילות שמות, מספרי טלפון, הזמנות ופרטים פרטיים. העמוד הזה מסביר בפשטות איך Marv מגן על המידע הזה: איך הוא מוצפן, מי יכול לגשת אליו, איך עסקים מופרדים, ואיך אנחנו מטפלים בפרטיות ובתאימות.

איך הנתונים שלכם מוצפנים
מי יכול לגשת אליהם
איך עסקים מופרדים

התשובה הקצרה

Marv מגן על נתוני הוואטסאפ שלכם עם הצפנה במעבר (HTTPS ו-TLS) ובמנוחה לפרטי גישה וטוקנים רגישים, בקרת גישה מבוססת תפקידים בלי כניסות משותפות, והפרדת נתונים מלאה בין עסקים. הוא עובד על וואטסאפ עסקי API הרשמי של Meta עם וובהוקים מאומתים, ומספק מדיניות פרטיות, מסמך DPA ומחיקת נתונים לפי בקשה.

הבעיה בשטח

מה אנחנו מגנים עליו, ואיך

אבטחה היא אחת מהעדיפויות הגבוהות שלנו. אנחנו מתייחסים לשיחות שלכם כמידע רגיש ומגנים עליהן בכל שכבה, מהחיבור ועד מסד הנתונים ועד מי בצוות רואה מה.

  • במעבר: התעבורה מוגשת ב-HTTPS והחיבורים משתמשים ב-TLS.
  • במנוחה: פרטי גישה וטוקנים רגישים מוצפנים באחסון.
  • בשימוש: הרשאות מבוססות תפקידים קובעות בדיוק מי רואה ועושה מה.

איך מסדרים את זה

השכבות ששומרות על הנתונים שלכם

01

הצפנה: HTTPS ו-TLS מגנים על נתונים שעוברים ביניכם, Marv ו-Meta, ופרטי גישה רגישים מוצפנים במנוחה.

02

בידוד: כל עסק עובד בסביבת עבודה ובאחסון נתונים מבודדים, כך שחברה אחת לעולם לא רואה את השיחות של חברה אחרת.

03

בקרת גישה: לכל נציג יש מושב ותפקיד מוגדרים, בלי כניסות משותפות, כך שאנשים רואים רק את מה שמותר להם.

מה לבדוק במערכת

איך Marv מגן על נתוני הוואטסאפ שלכם

מוצפן במעבר ובמנוחה

HTTPS ו-TLS במעבר, והצפנה במנוחה לפרטי גישה וטוקנים רגישים, כך שהנתונים מוגנים גם בתעבורה וגם באחסון.

מבודד לכל עסק, גישה מבוססת תפקידים

כל עסק מבודד לחלוטין, ובתוכו מנהלים, ראשי צוות, נציגים וצופים רואים רק את מה שהתפקיד מאפשר. בלי כניסות משותפות.

API רשמי, וובהוקים מאומתים, תאימות

Marv עובד על וואטסאפ עסקי API הרשמי של Meta עם וובהוקים מאומתים (HMAC), ומספק מדיניות פרטיות, מסמך DPA ומחיקת נתונים לפי בקשה.

למי זה מתאים

למה זה חשוב לצוות שלכם

  • צוותים שמטפלים במידע לקוחות וצריכים לדעת שהוא מוצפן ומבוקר גישה.
  • עסקים שצריכים מסמך DPA ותנאי פרטיות ברורים לתאימות שלהם.
  • מנהלים שרוצים אחריות עם שם ובלי סיסמאות משותפות על שיחות לקוחות.

שאלות שעולות לפני שמעבירים את ה-WhatsApp לצוות

האם נתוני הוואטסאפ שלי מוצפנים ב-Marv?+

כן. הנתונים מוצפנים במעבר באמצעות HTTPS ו-TLS, ופרטי גישה וטוקנים רגישים מוצפנים במנוחה באחסון. שימו לב שהודעות וואטסאפ עסקי API אינן מוצפנות מקצה לקצה מול העסק, כי Meta מעבירה אותן לפלטפורמה שאליה אתם מתחברים, וזה סטנדרטי לכל כלי וואטסאפ עסקי.

האם עסקים אחרים יכולים לראות את השיחות שלי?+

לא. כל עסק עובד בסביבת עבודה ובאחסון נתונים מבודדים משלו. חברה שמשתמשת ב-Marv לעולם לא תראה את השיחות, אנשי הקשר או הנתונים של חברה אחרת.

מי בצוות שלי יכול לגשת לשיחות?+

רק מי שאתם מאשרים. Marv משתמש בגישה מבוססת תפקידים בלי כניסות משותפות: מנהלים, ראשי צוות, נציגים וצופים מקבלים היקף מוגדר, כך שאנשים רואים רק את השיחות והבקרות שהתפקיד שלהם מתיר.

האם אתם מציעים DPA ומחיקת נתונים?+

כן. Marv מספק מדיניות פרטיות ומסמך עיבוד נתונים (DPA), עובד על וואטסאפ עסקי API הרשמי של Meta עם וובהוקים מאומתים, ותומך במחיקת נתונים לפי בקשה.

רוצים לראות את זה על העסק שלכם?

עברו על הסיור, ואז אפשר לקבוע שיחה קצרה על חיבור המספרים, חלוקת הצוותים והטמעה.

אבטחת נתונים בוואטסאפ | Marv Inbox