Większość narzędzi umieszcza swoje zasady bezpieczeństwa w warunkach świadczenia usług. My umieszczamy nasze w ograniczeniach bazy danych i ścieżkach kodu, których nie można wyłączyć.
Są to architektoniczne właściwości produktu. Żaden plan, ustawienie ani uprawnienie administratora ich nie zmienia.
Publikacja wymaga wyraźnego zatwierdzenia zapisanego dla danego posta, a kod publikacji ponownie weryfikuje je w momencie wysyłki. Nie ma trybu automatycznego publikowania — ani ukrytego, ani tylko dla przedsiębiorstw. On nie istnieje.
Tylko Ty możesz zatwierdzać lub publikować na swoich kontach osobistych. Schemat bazy danych nie może wyrazić roli, która przyznaje komuś innemu tę władzę — tabela łącząca role z kontami po prostu nie ma ścieżki do tożsamości osobistych.
Strony firmowe korzystają z zatwierdzania opartego na rolach (Twórca / Zatwierdzający / Administrator strony). Każde zatwierdzenie, publikacja, zmiana roli i połączenie konta zapisuje rekord audytu.
Wyłącznie oficjalne API OAuth. Brak uwierzytelniania opartego na plikach cookie, brak automatyzacji przeglądarki, brak skrobania kanałów, ujawniona tożsamość bota na Reddit. Jeśli platforma nie sankcjonuje działania, Avatorial przekazuje je Tobie, zamiast robić to za Twoimi plecami.
Łączysz LinkedIn i Reddit za pośrednictwem ekranów zgody samych platform. Avatorial nigdy nie widzi ani nie prosi o hasło do platformy i nigdy nie wykorzystuje ponownie Twojej sesji przeglądarki.
Tokeny platformy są przechowywane w Google Secret Manager, do których odwołuje się — nigdy nie przechowuje — nasza baza danych. Odłączenie konta niszczy sekret.
Odwołaj dostęp Avatorial z ustawień LinkedIn lub Reddit i to koniec — publikowanie natychmiast się zatrzymuje; kontrole zatwierdzeń kończą się niepowodzeniem.
Cała infrastruktura działa na Google Cloud w UE (Belgia, europe-west1): aplikacja, baza danych, przechowywanie mediów, przetwarzanie AI za pośrednictwem Vertex AI w regionie.
Twoja historia pisania jest używana wyłącznie do budowania Twojego własnego profilu głosu. Nigdy nie jest używana do trenowania współdzielonych lub zewnętrznych modeli i nigdy nie jest pokazywana innym klientom.
Nextarp B.V. (Rotterdam, NL) jest procesorem; pozostajesz administratorem swoich treści. Samoobsługowy eksport danych i usuwanie obszaru roboczego jednym kliknięciem w aplikacji; nieaktywne obszary robocze są automatycznie usuwane po 60 dniach. Podprocesorzy: Google Cloud (hosting, AI), Stripe (płatności), Microsoft i Google (logowanie), Resend (e-mail). Pełna lista i okresy przechowywania na stronie prywatności.
Każde zapytanie jest automatycznie ograniczone do Twojej organizacji na poziomie dostępu do danych — izolacja jest wstrzykiwana przez platformę, a nie pamiętana przez każdego dewelopera.
Uwierzytelnianie za pośrednictwem Microsoft Entra ID lub Google (OpenID Connect, dowolna organizacja). Brak przechowywanych haseł; logowanie każdorazowo tworzy nową sesję. Role istnieją w aplikacji, nigdy nie są wyprowadzane z grup katalogowych.
Content-Security-Policy i HSTS w każdej odpowiedzi, limitowanie szybkości generowania na użytkownika, odrzucanie żądań cross-origin, zweryfikowane sygnaturą webhooki płatności, przesyłanie plików walidowane sygnaturą pliku, szyfrowany transport wszędzie, strukturalne logowanie audytu z eksportem CSV.
Pytania dotyczące bezpieczeństwa lub ujawnienia: info@nextarp.com
Przeczytaj niezmienniki, a następnie przetestuj je na własnym koncie — bezpłatnie przez 14 dni.
Rozpocznij bezpłatny okres próbny →