Sécurité
Traçabilité
Ce que Billiebot fait doit pouvoir être reconstitué après coup, sans vous croire sur parole ni nous croire sur parole.
Le journal d'audit
Les événements sensibles sont tracés et horodatés.
- Accès
- Connexions et autorisations OAuth accordées aux connecteurs.
- Compte
- Changements de mot de passe et invalidations de session.
- Droits RGPD
- Exports de données personnelles et demandes de suppression.
- Consentements
- Acceptations enregistrées et horodatées avec l'adresse IP.
Suivre une action jusqu'à sa source
Chaque action préparée ou exécutée par Billiebot reste rattachée au dossier et à l'échange qui l'a déclenchée.
- Origine de l'action
- Une relance, un devis ou une transmission renvoie à l'échange observable qui l'a motivée.
- Niveau d'autonomie appliqué
- Le journal indique si l'action a été préparée, validée par une personne, ou exécutée selon une règle que vous aviez approuvée.
- Observé ou supposé
- Billiebot marque ce qu'elle a constaté et ce qu'elle a déduit. Une déduction reste identifiable comme telle.
Ce que nous vérifions en continu
- Isolation entre organisations
- Des tests automatisés rejouent l'isolation multi-organisations à chaque intégration.
- Audit interne
- Audit interne documenté, dont la couverture est revue release après release.
Ce que Billiebot ne fait pas
Billiebot n'invente pas de trace : un appel ou un rendez-vous qui n'est passé par aucun canal connecté n'apparaît que si vous le saisissez.
Les autres volets
Une question sur la sécurité ?
Pour une revue de sécurité, un accord de traitement des données, un signalement de vulnérabilité ou tout sujet de conformité, écrivez-nous.