Sécurité

Traçabilité

Ce que Billiebot fait doit pouvoir être reconstitué après coup, sans vous croire sur parole ni nous croire sur parole.

Le journal d'audit

Les événements sensibles sont tracés et horodatés.

Accès
Connexions et autorisations OAuth accordées aux connecteurs.
Compte
Changements de mot de passe et invalidations de session.
Droits RGPD
Exports de données personnelles et demandes de suppression.
Consentements
Acceptations enregistrées et horodatées avec l'adresse IP.

Suivre une action jusqu'à sa source

Chaque action préparée ou exécutée par Billiebot reste rattachée au dossier et à l'échange qui l'a déclenchée.

Origine de l'action
Une relance, un devis ou une transmission renvoie à l'échange observable qui l'a motivée.
Niveau d'autonomie appliqué
Le journal indique si l'action a été préparée, validée par une personne, ou exécutée selon une règle que vous aviez approuvée.
Observé ou supposé
Billiebot marque ce qu'elle a constaté et ce qu'elle a déduit. Une déduction reste identifiable comme telle.

Ce que nous vérifions en continu

Isolation entre organisations
Des tests automatisés rejouent l'isolation multi-organisations à chaque intégration.
Audit interne
Audit interne documenté, dont la couverture est revue release après release.
Ce que Billiebot ne fait pas

Billiebot n'invente pas de trace : un appel ou un rendez-vous qui n'est passé par aucun canal connecté n'apparaît que si vous le saisissez.

Les autres volets

Une question sur la sécurité ?

Pour une revue de sécurité, un accord de traitement des données, un signalement de vulnérabilité ou tout sujet de conformité, écrivez-nous.