Convyra/Documentation
Docs/Plateforme

Sécurité et confidentialité

Isolation multi-tenant, tokens hachés et consentement explicite.

Contrôles

  • Chaque requête dashboard est liée à l’identité et au workspace.
  • Les clés MCP ont des scopes et peuvent être limitées à des projets.
  • Les tokens widget et clés MCP sont hachés avant stockage.
  • Les endpoints de capabilities bloquent les destinations privées.
  • Les captures sont volontaires et les pièces jointes ont un type et une taille contrôlés.
  • Les emails sont idempotents et vérifient la liste de suppression avant chaque tentative.

Données visiteurs

Informez les visiteurs que le widget traite messages, email volontaire, URL, referrer, langue, fuseau et informations techniques, et qu’il enregistre un jeton technique dans le stockage local de leur navigateur (clé préfixée convyra_widget_) pour assurer la continuité de la conversation. Le réglage « Création de la session visiteur » permet de différer ce jeton et la session à la première interaction. Définissez une durée de conservation adaptée à votre activité.