Terug naar whitepapers
Beveiliging

Beveiliging van Voice-to-SaaS: PIN, 2FA en Capability Gateway

Enterprise-grade beveiliging voor spraakgestuurde zakelijke tools

11 min leestijd13 pagina'sCISO's, compliance officers, IT-beveiligingsteams

Hoe CallMerlin spraaktoegang tot je zakelijke tools beveiligt: PIN-verificatie, 2FA (authenticator-app of SMS), capability-level rechten en EU-gehoste versleuteling.

Belangrijkste inzichten

  • PIN + 2FA (authenticator-app of SMS), hetzelfde beveiligingsniveau als internetbankieren
  • Capability Gateway handhaaft rechten in code, niet via AI-instructies
  • AES-256-GCM-versleuteling voor alle opgeslagen credentials
  • Alle data gehost in de EU, AVG-compliant
  • 90 dagen gesprekslogboekretentie, exporteerbaar en anonimiseerbaar
  • Domein-whitelist voorkomt ongeautoriseerde widget-embedding

Hoofdstukken

1

De beveiligingsuitdaging van spraakinterfaces

Spraaktoegang tot bedrijfsdata vereist sterkere beveiliging dan traditionele dashboards.

2

Multi-layer authenticatie

6-cijferige PIN-verificatie, optionele 2FA via authenticator-app (aanbevolen) of SMS, hands-free verificatie voor vertrouwde nummers.

3

Capability Gateway: server-side rechtenhandhaving

Rechten worden afgedwongen in code, niet door AI. Elke tool-actie vereist een expliciete capability-toekenning.

4

Dataversleuteling en opslag

AES-256-GCM-versleuteling voor alle credentials. EU-gehoste infrastructuur. Data verlaat de EU nooit.

5

AVG-compliance

Toestemmingsmeldingen per taal, anonieme gesprekslogboeken, configureerbare dataretentie, dataminimalisatie.

6

Widget-beveiliging

Domein-whitelist, CSP-vriendelijke embedding, Shadow DOM-isolatie, geen bedrijfsdata in de widget zelf.

7

Compliance-checklist

Punt-voor-punt checklist voor CISO-goedkeuring: versleuteling, authenticatie, dataresidentie, auditlogging.