Безопасность и контроль
Контроль, который можно проверить.
Без согласования человека клиентам ничего не уходит, ключи провайдеров хранятся в зашифрованном виде, а команда Sendalto видит ваши записи, только если вы это разрешили. Рассказываем, как устроена каждая мера, — и чего мы не заявляем.
Доступ
Права по задачам каждого.
Семь ролей, двухфакторный вход и повторное подтверждение перед важными действиями.
Двухфакторный вход и повторное подтверждение
Любой аккаунт начинается с подтверждённого email. Двухфакторная аутентификация работает с любым приложением-аутентификатором. Без неё владелец и администратор не могут менять настройки, команду, ключи и оплату или запускать отправку. А если вход был больше 15 минут назад, Sendalto снова попросит пароль и код — прямо на месте.
- Приложение-аутентификатор и одноразовые резервные коды
- Смена пароля завершает остальные сессии
- Активные сессии видны и завершаются в «Настройки → Безопасность»
Семь ролей
Владелец, администратор, маркетолог, согласующий, продажи, аналитик и технический специалист. Маркетолог готовит письма, согласующий их одобряет, продажи отвечают на письма, а технический специалист настраивает только DNS домена отправки.
Решения только за владельцем
Политику отправки и уровень автономности, месячный лимит расходов, запросы о данных и доступ поддержки Sendalto решает только владелец.
Приглашение на один адрес
Приглашение срабатывает только для того email, на который отправлено, и только после его подтверждения. Ссылка действует 7 дней, её можно отозвать; администратора приглашает только владелец.
Ключи
Ключи провайдеров под замком.
Sendalto подключается к Amazon, HubSpot и другим сервисам по вашим собственным ключам. При сохранении они шифруются и больше не показываются.
Зашифрованы и привязаны к пространству
Секреты провайдеров и токены доступа шифруются AES-256-GCM. Каждое значение привязано к своему пространству, и расшифровать его для другого нельзя.
Не возвращаются в браузер
После сохранения кабинет показывает только, что ключ есть. Новый ключ сбрасывает проверку подключения и отменяет письма в очереди через это подключение.
API-ключ виден один раз
Sendalto хранит только хеш ключа. У ключа от одного до пяти разрешений, его можно отозвать, он перестаёт работать, если автор теряет доступ, и не может согласовать или отправить кампанию. Каждый запрос записывается.
Подписанные вебхуки
У каждого вебхука свой секрет, а каждая доставка подписана HMAC-SHA256 с меткой времени — ваш сервер может её проверить. Секрет можно сменить.
Только публичные адреса
Вебхуки отправляются только на публичные HTTPS-адреса. Sendalto проверяет каждый IP, в который разрешается адрес, не ходит во внутренние сети и не следует перенаправлениям.
Защищённые сессии
Cookie сессии недоступны скриптам и передаются только по HTTPS, каждое изменение сверяется с адресом сайта, а число попыток входа ограничено.
Отправка
Ничего не уходит в обход правил.
Система проверяет это при каждой отправке. ИИ может предложить, но отключить проверки не может.
Согласование конкретной версии
Согласование относится к одной версии аудитории и текста. Любая правка снимает его и отменяет письма в очереди, пока кто-то не согласует снова.
Жёсткий месячный лимит расходов
Отправки и работа ИИ заранее резервируют бюджет. На лимите они останавливаются, автоматически ничего не докупается. Менять лимит может только владелец.
Повторная проверка при отправке
Согласие на этот тип писем, отписки, стоп-лист и возвраты проверяются для каждого получателя ещё раз — в момент отправки.
Жалоба останавливает отправку
Если Amazon SES сообщает о жёстком возврате или жалобе на спам, адрес попадает в стоп-лист. Жалоба вдобавок ставит отправку всего пространства на паузу до разбора.
Два раздельных канала
Письма пользователям уходят через ваш проверенный домен в Amazon SES, B2B-рассылки — только через ваш собственный ящик. Стоп-лист у них общий.
Проверка бизнеса до реальной отправки
Прежде чем пространство начнёт писать реальным получателям, Sendalto проверяет компанию и сценарий использования. Для реальной отправки нужен и платный тариф, а тарифы пока не продаются. Тестовым письмам на свой адрес не нужно ни то ни другое.
Границы ИИ
ИИ предлагает. Решаете вы.
Функции ИИ мы скоро включим. Эти границы уже заложены в то, как они работают.
Скоро включим
Что ИИ может
- Составить профиль бренда по одной странице вашего сайта — он используется только после вашего подтверждения
- Предложить план и маркетинговые письма в виде черновиков, которые можно править
- Подсказать ответ во «Входящих» — проверяет и отправляет его человек
- Строить план по подтверждённым фактам о бренде, фрагментам страницы и обезличенным числам аудитории и событий
Чего ИИ не может
- Менять политику отправки, роли, права и лимит расходов
- Сам отправить ответ или запустить кампанию
- Читать карточки отдельных контактов и письма из ящиков при планировании
- Выйти за лимит — каждый запуск ИИ сначала резервирует бюджет
Три уровня автономности — их задаёт владелец
Под контролемПо умолчанию
ИИ только предлагает. Создают, согласуют и отправляют люди.
С помощником
Предложения ИИ можно импортировать как черновики. Согласуют и отправляют по-прежнему люди.
Ограниченная автономность
Владелец может согласовать и запланировать план ИИ одним шагом — только в заранее заданных рамках по аудитории, тексту, отправителю, объёму и бюджету.
Доступ поддержки
Поддержка видит только то, что вы разрешили.
Без вашего разрешения сотрудники Sendalto видят только итоги по пространству, а не ваши записи.
На время, только чтение, всё в журнале
Если поддержке нужно разобраться подробнее, она запрашивает доступ с причиной и сроком от 1 до 72 часов. Владелец получает письмо и решает в «Настройки → Безопасность». Доступ — только на чтение, начинается с момента разрешения, заканчивается сам, и его можно отозвать в любой момент.
- Каждый просмотр и действие Sendalto видны в вашем журнале доступа
- Без разрешения адреса ящиков скрыты маской
- В консоль поддержки Sendalto входят только с двухфакторной аутентификацией
Запросы о данных
Выгрузить или удалить данные человека — сохранив отписку.
Когда человек спрашивает, что о нём хранится, или просит его забыть, владелец отвечает прямо из кабинета.
Выгрузка данных человека
Всё, что Sendalto хранит о человеке, скачивается одним JSON-файлом: профиль, согласия и источники, исключения, события, отправки и письма во «Входящих».
Удаление без потери отписки
Удаление стирает записи о человеке и оставляет только запись адреса в стоп-листе, чтобы следующий импорт не вернул его по ошибке.
Только осознанно
Удалять может только владелец — с двухфакторной аутентификацией и повторным вводом адреса. Удаление ждёт, пока завершатся уже начатые отправки.
Открыто
Чего мы не заявляем.
Доверие легче сохранить, если его не преувеличивать.
- Нет сертификации SOC 2 или ISO 27001. Аудита не было — значков тоже нет.
- Нет значка «соответствует GDPR». Sendalto даёт учёт согласий, выгрузку и удаление данных; соответствие зависит от того, как вы ими пользуетесь.
- Нет гарантии попадания во «Входящие». Решают почтовые сервисы и получатели; мы показываем то, что провайдеры действительно сообщили.
- Нет опубликованных обещаний по доступности и времени восстановления. Резервные копии делаются ежедневно, восстановление проверено; цели опубликуем, когда измерим.
Сообщить о проблеме
Нашли уязвимость или злоупотребление? Напишите нам.
Сообщения об уязвимостях и жалобы на рассылки принимаются на одной странице контактов.
Уязвимость
Опишите, что нашли и как это воспроизвести. Пожалуйста, не открывайте чужие данные и не нарушайте работу сервиса при проверке, а перед публикацией подробностей дайте нам разумное время на исправление.
Нежелательные письма
Если вам пришло нежелательное письмо, отправленное через Sendalto, пришлите его вместе с полными заголовками. На время разбора Sendalto может приостановить пространство, домен отправки или ящик.
Настройте и проверьте сами.
Настройка и тестовые отправки бесплатны. Без вашего согласования ничего не уходит, а цену вы увидите до любого списания.