← Tilbake til forsida

Tryggleik bygd inn i heile chat-løypa

Samtalane blir haldne isolerte frå skripta på nettstaden din. Token er signerte, domene må godkjennast, og misbruk blir møtt med rategrenser.

Tiltak

Iframe-isolering

Chat-grensesnittet køyrer på vårt eige opphav inne i ein iframe. JavaScript på sida di ser aldri innhaldet i meldingane.

Signerte besøkjandetoken

Besøkjandeøkter brukar signerte token, så historikken kan ikkje forfalskast eller lesast på tvers av nettstader.

Godkjende domene

Widgeten blir berre lasta på domene du registrerer — ein stolen nettstad-ID verkar ikkje andre stader.

Streng CSP og TLS

Transporten er kryptert; innhaldstryggingspolicyen avgrensar kva widgeten og dashbordet får lov til å laste.

Rategrenser

Misbruk og flaumåtak blir stoppa i ytterkanten før dei når innboksen din.

Rollebasert tilgang

Eigarar og medarbeidarar har eigne tilgangar til innstillingar kontra samtalar.

Meld frå om ein sårbarheit

Trur du at du har funne eit tryggingsproblem i Lavenity, vil vi gjerne høyre om det privat før det blir offentleggjort.

  1. Send e-post til hey{'@'}lavenity.com med ei tydeleg skildring og steg for å gjenskape problemet.
  2. Ta med råka URL eller komponent (widget, dashbord, API) og kva verknad det har, om du veit det.
  3. Gi oss eit rimeleg tidsrom til å undersøkje og få ut ei retting før du deler noko offentleg.

Vi tek slike meldingar på alvor og stadfestar mottak så raskt vi kan.

Tryggingsmeldingar: security@lavenity.com

Korleis vi handterer personopplysningar, står i Personvernerklæring.