Sécurité · Les règles avant l’automatisation

Sécurité et automatisation encadrée par des règles.

AI MessageBot sépare la génération de réponse IA de l’autorisation d’envoi. Il peut livrer automatiquement une réponse éligible, mais uniquement après validation des contrôles configurés pour la conversation actuelle.

Modèle de sécurité Les règles avant l’automatisation

La réponse peut être intelligente. La décision d’envoi reste régie par des règles.

Quand toutes les conditions sont remplies, la livraison automatique continue sans clic manuel sur Envoyer. La politique est revérifiée juste avant le départ du message.

  • Conscient du consentementLe statut d’acceptation actuel fait partie de chaque décision d’envoi autonome.
  • Conscient de la fenêtreLes réponses sortantes ordinaires exigent une fenêtre de service WhatsApp ouverte.
  • Reprise humaineUn membre de l’équipe peut suspendre, relire, modifier ou reprendre à tout moment.

Conçu pour revérifier les règles avant la livraisonLes contrôles disponibles sont évalués selon l’état actuel de la conversation et la configuration du déploiement.

Toutes les conditions obligatoires doivent réussirConversation actuelle

Contrôle en direct

Conscient du consentement

Accepté

Conscient de la fenêtre

Ouverte

Reprise humaine

Validée

La fenêtre applicable est ouverte

Validée

L’automatisation globale est activée

Validée

L’automatisation du chat est activée

Validée

Le chat n’est pas suspendu

Validée

Le fournisseur IA est prêt

Validée
Politique d’envoiLa politique est revérifiée avant l’envoi
Autorisé
!

Lorsqu’une condition requise change

La livraison automatique s’arrête avant l’envoi dès qu’une condition obligatoire échoue.

ConsentementConsentement absent
RésultatEnvoi bloquéSuivi humain requis

Déploiement Architecture centrale contrôlée

Limites de déploiement et de sécurité

L’architecture prévue centralise les opérations sensibles et limite l’accès client à l’interface via HTTPS.

Application web / PWAAccès téléphone, tablette et navigateur

Client de bureauPaquets Windows, macOS et Linux

Service central à nœud uniqueAI MessageBot backendAuthentification · CRM · règles · orchestration IA

  • Secrets côté serveur
  • Données JSON + sauvegardes
  • Événements d’audit
W

WhatsApp BusinessCloud API

IA configuréeGemini, NVIDIA ou désactivée

01

Un propriétaire des données

La persistance JSON est conçue pour un processus d’application sur un répertoire de données, pas pour des écritures concurrentes.

02

Les secrets restent côté serveur

Identifiants Cloud API, clés IA, secrets applicatifs, sauvegardes et données clients ne doivent pas se trouver dans les clients.

03

La distribution suit la préparation

L’accès web mobile et les paquets desktop restent distincts des installateurs signés, flux de mise à jour et stores publics.

Backend central auto-hébergé
Accès client HTTPS
Secrets côté serveur
Données JSON et sauvegardes
Événements d’audit
Rôles de compte
Cookies HttpOnly
SameSite=Strict
Protection CSRF
Limitation de débit
Contrôles d’accès aux chats
Aucune connexion QR
Aucune session WhatsApp personnelle
Persistance à nœud unique

Divulgation responsable

Signalez les vulnérabilités potentielles à security@ai-messagebot.app. N’envoyez pas de mots de passe, clés API, jetons WhatsApp, clés privées, données clients ou exports de chats via les canaux généraux.

security@ai-messagebot.app