Tryggleik bygd inn i heile chat-løypa
Samtalane blir haldne isolerte frå skripta på nettstaden din. Token er signerte, domene må godkjennast, og misbruk blir møtt med rategrenser.
Tiltak
Iframe-isolering
Chat-grensesnittet køyrer på vårt eige opphav inne i ein iframe. JavaScript på sida di ser aldri innhaldet i meldingane.
Signerte besøkjandetoken
Besøkjandeøkter brukar signerte token, så historikken kan ikkje forfalskast eller lesast på tvers av nettstader.
Godkjende domene
Widgeten blir berre lasta på domene du registrerer — ein stolen nettstad-ID verkar ikkje andre stader.
Streng CSP og TLS
Transporten er kryptert; innhaldstryggingspolicyen avgrensar kva widgeten og dashbordet får lov til å laste.
Rategrenser
Misbruk og flaumåtak blir stoppa i ytterkanten før dei når innboksen din.
Rollebasert tilgang
Eigarar og medarbeidarar har eigne tilgangar til innstillingar kontra samtalar.
Meld frå om ein sårbarheit
Trur du at du har funne eit tryggingsproblem i Lavenity, vil vi gjerne høyre om det privat før det blir offentleggjort.
- Send e-post til hey{'@'}lavenity.com med ei tydeleg skildring og steg for å gjenskape problemet.
- Ta med råka URL eller komponent (widget, dashbord, API) og kva verknad det har, om du veit det.
- Gi oss eit rimeleg tidsrom til å undersøkje og få ut ei retting før du deler noko offentleg.
Vi tek slike meldingar på alvor og stadfestar mottak så raskt vi kan.
Tryggingsmeldingar: security@lavenity.com
Korleis vi handterer personopplysningar, står i Personvernerklæring.