Seguridad
Esta página está redactada en francés. Las versiones en inglés y en castellano son traducciones de cortesía: si dicen cosas distintas, manda la versión francesa.
Escrito para la persona que tiene que aprobar la herramienta, no para la que la compra. Lo que ya es cierto está escrito en presente. Lo que todavía no lo es también está escrito.
Dónde viven los datos
En Google Cloud, en Firestore. Las conversaciones, los visitantes y la configuración de cada sitio están en una base dedicada a Krealo Chat, separada de los demás productos de la agencia.
Los archivos adjuntos — la foto de un electrodoméstico, una factura — están en Cloud Storage y nunca se sirven desde una dirección pública: cada apertura pasa por un enlace firmado que dura una hora. El enlace viaja en la barra del navegador y acaba en un historial o en una captura; lo que tiene que durar es el archivo, no el enlace.
Cada noche se exporta una copia completa de la base a un espacio de almacenamiento de Google Cloud aparte. Cada copia se guarda 30 días y después se borra sola. Los archivos adjuntos no forman parte de esta copia.
Quién puede acceder
Las reglas de Firestore lo deniegan todo por defecto. Cada colección declara quién puede leer y escribir, y nada que no esté declarado es accesible — tampoco para nosotros desde un navegador.
La pertenencia de un agente a un workspace se lee en la base, no en su token: retirar un acceso tiene efecto en la siguiente petición, no dentro de la hora siguiente. Esa es la diferencia que importa el día en que alguien deja el equipo.
El visitante de tu tienda no tiene cuenta. Su sesión es anónima y solo puede leer su propia conversación.
Los secretos
No hay ninguna clave en el código. Viven en Google Secret Manager y se leen en el momento de la ejecución. El token de tu tienda Shopify está cifrado y vinculado a tu workspace: nunca se devuelve al navegador, ni siquiera al tuyo.
Lo que se verifica, y no solo se declara
Los webhooks de Shopify y de Meta se validan por firma, calculada sobre los bytes recibidos. Los archivos enviados se verifican por sus primeros bytes, no por lo que declara el navegador: alguien puede decir «es una imagen» y enviar otra cosa.
Lo que pasa se registra con el identificador del cliente, de la conversación y del sitio — nunca con el contenido de un mensaje, ni un correo, ni un número de teléfono. Los registros los ve más gente que la base de datos.
Lo que todavía no está hecho
Lo escribimos porque una página de seguridad que solo enumera virtudes no se cree, y con razón.
Todavía no hay un entorno de pruebas separado
Los despliegues van directamente a producción. Es el riesgo más importante de esta lista y es en el que trabajamos primero.
La política de contenido del navegador está en modo informe
Está declarada y se observa, pero todavía no bloquea. Una política mal calibrada rompe la consola en lugar de protegerla, así que miramos lo que señala antes de activarla.
No tenemos certificación SOC 2 ni ISO 27001
Somos un equipo pequeño de Montreal. Si tu organización lo exige, hoy no somos la opción adecuada, y preferimos decírtelo aquí que después de tres reuniones.
Si pasa algo
La Ley 25 de Quebec nos obliga a avisarte de un incidente de confidencialidad que presente un riesgo serio. Lo haremos, y publicaremos lo que pasó.
¿Una pregunta que esta página no cubre? Escríbenos en la burbuja de abajo a la derecha: somos nosotros quienes respondemos.