公開準備中 — 以下は現在の実装にもとづく説明です。
セキュリティと管理機能
顧客とのやり取りを預かるツールとして、データの保存と暗号化、ログインできる人と場所、操作の記録をどう扱っているかをまとめました。社内の確認にお使いください。
データの保存
- 保存時の暗号化
- 会話・顧客情報・ナレッジなどのデータと添付ファイルは、AES-256(GCM)で暗号化して保存します。
- 通信の暗号化
- 管理画面・ウィジェット・APIとのやり取りは、HTTPS(TLS)で暗号化します。
- 組織ごとのデータベース
- 会話・顧客・メッセージ・ナレッジなどのデータは、組織ごとに専用のデータベースへ分けて保存します。
- パスワードとリンクのトークン
- パスワードはbcryptでハッシュ化して保存し、平文では持ちません。招待やメールアドレス確認のリンクに使うトークンも、ハッシュ値だけを保存します。
ログインできる人と場所
- 2段階認証(Starter以上)
- Google Authenticatorなどの認証アプリで、6桁のコード(TOTP)を入力します。設定はQRコードを読み取るだけで、端末をなくしたときのためにバックアップコードを10個発行します。
- IP許可リスト
- 許可したIPアドレスからだけ管理画面を使えるようにします。IPv4はCIDRでの範囲指定、IPv6にも対応し、ログイン、API、ファイルの取得のすべてに適用します。
- 試行回数の制限
- ログインなどの認証は15分あたり10回、APIは1分あたり100回を上限とし、総当たりや過剰なアクセスを止めます。
監査ログ(Pro以上)
誰が、いつ、何を変えたかを記録します。記録する操作は次のとおりです。
- ログインとログアウト
- 組織や機能の設定の変更
- 担当者とチームの追加・変更・削除
- 2段階認証の有効化と無効化
- IP許可リストの変更
- AIが提案した操作の承認
サイトに置くウィジェット
- 表示するドメインの登録
- ウィジェットキーには、表示を許可するドメインの登録が必要です。登録していないサイトにタグを貼っても、チャットは表示されません。サブドメインはワイルドカードで指定できます。
- 本番用とテスト用のキー
- 本番用(live)とテスト用(test)のキーを分けて発行できます。
- 添付ファイル
- 顧客が送れるファイルは1件5MBまでです。
AIの扱い
- 送る前に人が確かめる
- AI返信アシストの返信案は、担当者が入力欄で確認してから送ります。AIが提案した操作は、ownerまたはadminの承認が必要です。
- 自動応答は初期状態で無効
- AI自動応答は、有効にするまで動きません。有効にした場合も、有人へ引き継ぐ条件を設定できます。
- 使うモデル
- 返信案などの生成には、GoogleのGeminiとOpenAIのモデルを使います。