Sikkerhet bygget inn i hele chat-løypa
Samtalene holdes isolert fra skriptene på nettstedet ditt. Token er signert, domener må godkjennes, og misbruk møtes med rategrenser.
Tiltak
Iframe-isolering
Chat-grensesnittet kjører på vårt eget opphav inne i en iframe. JavaScript på siden din ser aldri innholdet i meldingene.
Signerte besøkendetoken
Besøkendeøkter bruker signerte token, så historikken kan ikke forfalskes eller leses på tvers av nettsteder.
Godkjente domener
Widgeten lastes bare på domener du registrerer — en stjålet nettsteds-ID virker ikke andre steder.
Streng CSP og TLS
Transporten er kryptert; innholdssikkerhetspolicyen begrenser hva widgeten og dashbordet får lov til å laste.
Rategrenser
Misbruk og flomangrep stoppes i ytterkanten før de når innboksen din.
Rollebasert tilgang
Eiere og medarbeidere har egne tilganger til innstillinger kontra samtaler.
Meld fra om en sårbarhet
Tror du at du har funnet et sikkerhetsproblem i Lavenity, vil vi gjerne høre om det privat før det offentliggjøres.
- Send e-post til hey{'@'}lavenity.com med en tydelig beskrivelse og steg for å gjenskape problemet.
- Ta med berørt URL eller komponent (widget, dashbord, API) og hvilken virkning det har, hvis du vet det.
- Gi oss et rimelig tidsrom til å undersøke og få ut en rettelse før du deler noe offentlig.
Vi tar slike meldinger på alvor og bekrefter mottak så raskt vi kan.
Sikkerhetsmeldinger: security@lavenity.com
Hvordan vi håndterer personopplysninger, står i Personvernerklæring.