公開準備中 — 以下は現在の実装にもとづく説明です。

セキュリティと管理機能

顧客とのやり取りを預かるツールとして、データの保存と暗号化、ログインできる人と場所、操作の記録をどう扱っているかをまとめました。社内の確認にお使いください。

データの保存

保存時の暗号化
会話・顧客情報・ナレッジなどのデータと添付ファイルは、AES-256(GCM)で暗号化して保存します。
通信の暗号化
管理画面・ウィジェット・APIとのやり取りは、HTTPS(TLS)で暗号化します。
組織ごとのデータベース
会話・顧客・メッセージ・ナレッジなどのデータは、組織ごとに専用のデータベースへ分けて保存します。
パスワードとリンクのトークン
パスワードはbcryptでハッシュ化して保存し、平文では持ちません。招待やメールアドレス確認のリンクに使うトークンも、ハッシュ値だけを保存します。

ログインできる人と場所

2段階認証(Starter以上)
Google Authenticatorなどの認証アプリで、6桁のコード(TOTP)を入力します。設定はQRコードを読み取るだけで、端末をなくしたときのためにバックアップコードを10個発行します。
IP許可リスト
許可したIPアドレスからだけ管理画面を使えるようにします。IPv4はCIDRでの範囲指定、IPv6にも対応し、ログイン、API、ファイルの取得のすべてに適用します。
試行回数の制限
ログインなどの認証は15分あたり10回、APIは1分あたり100回を上限とし、総当たりや過剰なアクセスを止めます。

監査ログ(Pro以上)

誰が、いつ、何を変えたかを記録します。記録する操作は次のとおりです。

  • ログインとログアウト
  • 組織や機能の設定の変更
  • 担当者とチームの追加・変更・削除
  • 2段階認証の有効化と無効化
  • IP許可リストの変更
  • AIが提案した操作の承認

サイトに置くウィジェット

表示するドメインの登録
ウィジェットキーには、表示を許可するドメインの登録が必要です。登録していないサイトにタグを貼っても、チャットは表示されません。サブドメインはワイルドカードで指定できます。
本番用とテスト用のキー
本番用(live)とテスト用(test)のキーを分けて発行できます。
添付ファイル
顧客が送れるファイルは1件5MBまでです。

AIの扱い

送る前に人が確かめる
AI返信アシストの返信案は、担当者が入力欄で確認してから送ります。AIが提案した操作は、ownerまたはadminの承認が必要です。
自動応答は初期状態で無効
AI自動応答は、有効にするまで動きません。有効にした場合も、有人へ引き継ぐ条件を設定できます。
使うモデル
返信案などの生成には、GoogleのGeminiとOpenAIのモデルを使います。

契約前に確認してください

SSO、データの保存地域、契約終了時のデータの扱いは、このページでは提供条件を確約していません。正式公開時に案内します。

料金と上限を見る