Turvalisus ja andmekaitse
Saadakirja.ee on ehitatud eesmärgiga kaitsta nii platvormi kasutajaid, saajaid kui ka platvormi terviklust. Siin on ülevaade peamistest turvamehhanismidest.
Kontaktide krüpteerimine
Kõik saajate e-posti aadressid krüpteeritakse AES-256-GCM algoritmiga juba andmete importimisel. Krüpteerimisvõti hoitakse serveripoolses keskkonnamuutujates eraldi andmebaasist.
- Krüpteerimata e-kirju ei salvestata kunagi
- Import blokeeritakse, kui võti puudub
- Dekrüpteerimine toimub ainult saatmise hetkel, serveris
- Klient ei pääse kunagi ligi lahtisele e-kirjale
Kontaktide varjamine kliendilt
Platvormi arhitektuur on loodud nii, et klient ei saa kunagi näha ega eksportida saajate e-kirju, isegi kui klient on sisse logitud oma kontole.
- Row-Level Security (RLS) Supabase tasandil — iga päring on kontekstiga piiratud
- Tundlikud kontaktiandmed ei ole kliendi konto ega API kaudu ligipääsetavad
- Avalikku API endpointi saajate listi jaoks ei eksisteeri
- Kliendile kuvatakse ainult arvulised kokkuvõtted (saajate arv, saadetud, logi)
Hash-põhine suppression-list
Loobumised salvestatakse räsi kujul, mitte lahtise e-kirja aadressina. See tähendab, et isegi suppression-listist ei ole võimalik taastada algset e-kirja aadressi.
Loobumislink sisaldab signatuuriga tokeni, mille kehtivus on ajaliselt piiratud. Token ei paljasta saaja e-kirja aadressi.
AI-abiga sisu ja riskiülevaatus
Iga kampaania sisu analüüsitakse automaatselt enne saatmist. AI-abiga ülevaatus kontrollib levinud poliitika-, sisu- ja riskimärke, näiteks:
- Sisu vastavust B2B turunduse tavadele
- Potentsiaalselt petturlikku või kahjulikku sisu
- Keelelist korrektsust
- Levinud andmekaitsealaseid riskimärke
See on automatiseeritud abivahend, mitte juriidiline hinnang — see ei asenda õigusnõustamist. Kui automaatne ülevaatus midagi kahtlast leiab, läheb kampaania adminile manuaalsele ülevaatusele enne saatmisjärjekorda jõudmist.
Reaalne saatmine on lukustatud (gated)
E-kirjade saatmine on kaitstud mitme sõltumatu kontrolliga — kõik peavad korraga kehtima:
- Reaalne saatmine peab olema platvormi tasemel eraldi ja eksplitsiitselt lubatud — vaikimisi on see välja lülitatud
- Platvorm ei tohi olla test-/dry-run-režiimis
- Juriidiline ülevaatus ja kontaktide allikapoliitika peavad olema ametlikult kinnitatud (platvormi, mitte kliendi tasemel)
- Saatmisteenus peab olema seadistatud ja tema saatmisdomeen kinnitatud
- Kampaania peab olema tasutud ja vastavusülevaatuse läbinud, ning sihtrühmas peab olema vähemalt üks sobiv (eligible) kontakt — pelgalt leitud ettevõtete arv ei ole piisav
Reaalne saatmine on platvormil praegu aktiivne. Iga üksik kampaania peab ikkagi läbima kõik ülalpool toodud kontrollid — saatja kinnitus, makse, vastavusülevaatus ja sobiv sihtrühm — enne kui see saab saadetud.
Adminipoolne audit ja kontroll
Admin-kasutajal on juurdepääs:
- Kõigi kampaaniate nimekirjale (ilma e-kirjadeta)
- Saatmisjärjekorrale ja töölogidele
- Süsteemi konfiguratsiooni ülevaatele
- Manuaalsele ülevaatusele kahtlaste kampaaniate puhul
Admin ei pääse ligi klientide andmetele rohkem, kui nende rolli jaoks vajalik.
Mida me ei tee
Juriidiline märkus: Platvormi juriidilised dokumendid (privaatsuspoliitika, kasutustingimused, DPA) on avaldatud ja reguleerivad teenuse kasutamist. Need kirjeldavad B2B kampaaniate jaoks kavandatud tehnilisi ja korralduslikke kontrolle. Automaatne sisuülevaatus ei ole õigusnõustamine — kampaania sisu ja selle õigusliku aluse eest vastutate ise.