Najważniejsze informacje dla działu IT przed wdrożeniem widgetu HydraReply.
Jedna linijka <script> na stronie (standard branżowy, jak Intercom, Crisp czy Zendesk). Wdrożenie po naszej stronie — zero pracy działu IT.
Widget działa w Shadow DOM — nie koliduje z CSS ani JavaScriptem strony i nie może ich modyfikować.
Widget odczytuje wyłącznie treść wpisaną przez użytkownika w oknie czatu. Nie czyta DOM strony, cookies, localStorage ani formularzy. Nie ustawia własnych cookies, nie stosuje trackingu ani fingerprintingu.
Komunikacja wyłącznie przez HTTPS/TLS.
Dostęp do naszych endpointów ograniczony do domen klienta (CORS allowlist) oraz objęty limitem zapytań na adres IP — zabezpieczenie przed nadużyciem i niekontrolowanymi kosztami.
Jeśli stosujecie CSP, wystarczy dopisać script-src oraz connect-src https://www.hydrareply.com. Na życzenie dostarczamy wersjonowany plik skryptu z hashem SRI.
Treść rozmów przetwarzają nasi podprocesorzy: hosting (Vercel), baza danych (Supabase) oraz model AI (Anthropic). Udostępniamy umowę powierzenia przetwarzania (DPA) i pełną listę podprocesorów. Dane klienta są odseparowane na poziomie bazy (Supabase Auth + RLS — każdy klient widzi wyłącznie własne rozmowy).
Pełne logi rozmów dostępne w panelu klienta. W każdej chwili konsultant może przejąć rozmowę i odpisać jako człowiek — bot wtedy milknie na danym wątku.
W razie dodatkowych pytań działu IT: kontakt@hydrareply.com · HydraReply