Sinä keskityt kasvuun. Me pidämme sivustosi silmällä.
Suomi⌄
MyyntivahtiMyyntivahtiTurvaa tuloksesi verkossa.
KirjauduTarkista sivusto
TIETOTURVA

Valvontapalvelun pitää olla turvallisempi kuin valvottava ongelma.

Myyntivahdin arkkitehtuuri erottaa anonyymin passiivisen tarkistuksen omistajan vahvistamista aktiivisista testeistä, rajaa integraatioiden käyttöoikeudet mahdollisimman pieniksi ja pitää AI:n erillisenä tulkintakerroksena varsinaisen mittauksen päällä.

Anonyymi tarkistus on passiivinen

Ilmainen skannaus ei lähetä yhteydenottolomakkeita, tee varauksia, lisää tuotteita ostoskoriin tai tee tilauksia. Se lukee vain julkisesti saatavaa tietoa ja käyttää väärinkäytön estoon rate limit -rajoituksia sekä tuotannossa Cloudflare Turnstileä.

SSRF- ja sisäverkkosuojaus

Skannattavat osoitteet validoidaan ennen pyyntöjä. Yksityiset ja varatut IP-alueet estetään, DNS-tulokset tarkistetaan ja uudelleenohjaukset validoidaan, jotta skanneria ei voida käyttää sisäverkkojen tai pilvipalveluiden metatietojen tutkimiseen.

Aktiiviset asiakaspolut vaativat omistuksen vahvistamisen

Lomakkeen täyttö, klikkaukset, booking-testit ja checkout-polut sallitaan vain kirjautuneelle asiakkaalle, joka on vahvistanut sivuston omistuksen meta-tagilla, well-known-tiedostolla tai DNS TXT -tietueella.

Integraatioavaimet salataan

Shopify- ja WooCommerce-yhteyksien tunnukset tallennetaan palvelinpuolella salattuina. Käyttöoikeuksissa suositaan read-only-oikeuksia aina kun se on mahdollista. Tunnuksia ei palauteta selaimelle tallennuksen jälkeen.

AI saa vain rajatun valvontakontekstin

Myyntivahti AI ei saa suoraa tietokanta- tai integraatiopääsyä. Palvelin tarkistaa ensin kirjautuneen käyttäjän ja sivuston omistajuuden, hakee vain toiminnon tarvitsemat sallitut kentät ja muodostaa niistä supistetun kontekstin. Integraatioiden salaisia tunnuksia, asiakas- tai maksutietoja ja muita tarpeettomia tietoja ei lähetetä AI-kontekstissa.

Mittaus ja AI-tulkinta pidetään erillään

Valvonnan tulokset syntyvät deterministisistä skannauksista, selaintesteistä ja integraatiovertailuista. AI selittää, priorisoi ja ehdottaa seuraavia toimia, mutta se ei korvaa varsinaista mittaustulosta. AI-vastauksissa käytetyt skannaus- ja häiriöviitteet validoidaan palvelinpuolella ennen niiden näyttämistä käyttäjälle.

Prompt injection -suojaus

Sivustolta kerätty teksti ja tekniset havainnot käsitellään epäluotettavana datana, ei AI:lle annettavina ohjeina. Mallille annettavat järjestelmäohjeet kieltävät verkkosivun sisältöön upotettujen komentojen, promptien, skriptien tai muiden ohjeiden seuraamisen sekä piilotettujen ohjeiden, tunnusten ja muiden käyttäjien tietojen paljastamisen.

AI-keskustelu ei ole pitkäaikainen muistivarasto

AI-sivupalkin keskusteluhistoria pidetään selaimen muistissa vain nykyisen käyttöistunnon aikana. Tilin vaihtuessa selainpuolen AI-konteksti, valittu sivusto ja keskustelu tyhjennetään. Palvelin tallentaa erikseen vain välttämättömän väärinkäytön eston käyttötapahtuman ilman kysymyksen tai vastauksen sisältöä.

Käyttö- ja kustannusrajat ovat palvelinpuolella

AI-pyyntöjä rajoitetaan Cloudflare-reunatasolla sekä käyttäjäkohtaisilla tunti- ja vuorokausirajoilla. Rajat ovat yhteisiä eri AI-toiminnoille, joten niitä ei voi kiertää vaihtamalla dashboard-yhteenvedon, raporttianalyysin ja keskusteluavustajan välillä. Jo muodostettu analyysi voidaan käyttää uudelleen ilman uutta mallikutsua.

AI ei tee tuotantomuutoksia

Nykyisessä toteutuksessa AI voi selittää löydöksiä ja ehdottaa korjauksia, mutta se ei saa asentaa lisäosia, muuttaa verkkokaupan asetuksia, suorittaa SQL-kyselyitä, muuttaa Cloudflare-asetuksia tai tehdä muita tuotantomuutoksia asiakkaan puolesta.

Kuvatodisteet ovat yksityisiä

Valvonnan kuvatodisteet tallennetaan erilliseen objektitallennukseen ja niitä voidaan lukea vain oikean tilin kautta. Julkista URL-osoitetta ei muodosteta suoraan todistetiedostoon.

Häiriöt vahvistetaan

Yksittäinen epäonnistunut ajo ei avaa häiriötä välittömästi. Uusintatarkistus vähentää turhia hälytyksiä ja auttaa erottamaan todellisen sivustovirheen hetkellisestä verkkohäiriöstä.

Turvallisuusilmoitukset

Jos huomaat Myyntivahdissa mahdollisen tietoturvaongelman, ota yhteyttä sivun Ota yhteyttä kautta ja kuvaa ongelma mahdollisimman tarkasti. Älä testaa haavoittuvuutta tavalla, joka vahingoittaa muiden käyttäjien dataa tai palvelua.