← Tilbake til forsiden

Sikkerhet bygget inn i hele chat-løypa

Samtalene holdes isolert fra skriptene på nettstedet ditt. Token er signert, domener må godkjennes, og misbruk møtes med rategrenser.

Tiltak

Iframe-isolering

Chat-grensesnittet kjører på vårt eget opphav inne i en iframe. JavaScript på siden din ser aldri innholdet i meldingene.

Signerte besøkendetoken

Besøkendeøkter bruker signerte token, så historikken kan ikke forfalskes eller leses på tvers av nettsteder.

Godkjente domener

Widgeten lastes bare på domener du registrerer — en stjålet nettsteds-ID virker ikke andre steder.

Streng CSP og TLS

Transporten er kryptert; innholdssikkerhetspolicyen begrenser hva widgeten og dashbordet får lov til å laste.

Rategrenser

Misbruk og flomangrep stoppes i ytterkanten før de når innboksen din.

Rollebasert tilgang

Eiere og medarbeidere har egne tilganger til innstillinger kontra samtaler.

Meld fra om en sårbarhet

Tror du at du har funnet et sikkerhetsproblem i Lavenity, vil vi gjerne høre om det privat før det offentliggjøres.

  1. Send e-post til hey{'@'}lavenity.com med en tydelig beskrivelse og steg for å gjenskape problemet.
  2. Ta med berørt URL eller komponent (widget, dashbord, API) og hvilken virkning det har, hvis du vet det.
  3. Gi oss et rimelig tidsrom til å undersøke og få ut en rettelse før du deler noe offentlig.

Vi tar slike meldinger på alvor og bekrefter mottak så raskt vi kan.

Sikkerhetsmeldinger: security@lavenity.com

Hvordan vi håndterer personopplysninger, står i Personvernerklæring.