Bezpieczeństwo

Asystent na stronie — informacje techniczne i bezpieczeństwo

Najważniejsze informacje dla działu IT przed wdrożeniem widgetu HydraReply.

Instalacja

Jedna linijka <script> na stronie (standard branżowy, jak Intercom, Crisp czy Zendesk). Wdrożenie po naszej stronie — zero pracy działu IT.

Izolacja

Widget działa w Shadow DOM — nie koliduje z CSS ani JavaScriptem strony i nie może ich modyfikować.

Zakres danych

Widget odczytuje wyłącznie treść wpisaną przez użytkownika w oknie czatu. Nie czyta DOM strony, cookies, localStorage ani formularzy. Nie ustawia własnych cookies, nie stosuje trackingu ani fingerprintingu.

Transport

Komunikacja wyłącznie przez HTTPS/TLS.

API i ochrona przed nadużyciem

Dostęp do naszych endpointów ograniczony do domen klienta (CORS allowlist) oraz objęty limitem zapytań na adres IP — zabezpieczenie przed nadużyciem i niekontrolowanymi kosztami.

Content-Security-Policy

Jeśli stosujecie CSP, wystarczy dopisać script-src oraz connect-src https://www.hydrareply.com. Na życzenie dostarczamy wersjonowany plik skryptu z hashem SRI.

Przetwarzanie danych (RODO)

Treść rozmów przetwarzają nasi podprocesorzy: hosting (Vercel), baza danych (Supabase) oraz model AI (Anthropic). Udostępniamy umowę powierzenia przetwarzania (DPA) i pełną listę podprocesorów. Dane klienta są odseparowane na poziomie bazy (Supabase Auth + RLS — każdy klient widzi wyłącznie własne rozmowy).

Kontrola i nadzór

Pełne logi rozmów dostępne w panelu klienta. W każdej chwili konsultant może przejąć rozmowę i odpisać jako człowiek — bot wtedy milknie na danym wątku.

W razie dodatkowych pytań działu IT: kontakt@hydrareply.com · HydraReply