Beveiliging van Voice-to-SaaS: PIN, 2FA en Capability Gateway
Enterprise-grade beveiliging voor spraakgestuurde zakelijke tools
Hoe CallMerlin spraaktoegang tot je zakelijke tools beveiligt: PIN-verificatie, 2FA (authenticator-app of SMS), capability-level rechten en EU-gehoste versleuteling.
Belangrijkste inzichten
- PIN + 2FA (authenticator-app of SMS), hetzelfde beveiligingsniveau als internetbankieren
- Capability Gateway handhaaft rechten in code, niet via AI-instructies
- AES-256-GCM-versleuteling voor alle opgeslagen credentials
- Alle data gehost in de EU, AVG-compliant
- 90 dagen gesprekslogboekretentie, exporteerbaar en anonimiseerbaar
- Domein-whitelist voorkomt ongeautoriseerde widget-embedding
Hoofdstukken
De beveiligingsuitdaging van spraakinterfaces
Spraaktoegang tot bedrijfsdata vereist sterkere beveiliging dan traditionele dashboards.
Multi-layer authenticatie
6-cijferige PIN-verificatie, optionele 2FA via authenticator-app (aanbevolen) of SMS, hands-free verificatie voor vertrouwde nummers.
Capability Gateway: server-side rechtenhandhaving
Rechten worden afgedwongen in code, niet door AI. Elke tool-actie vereist een expliciete capability-toekenning.
Dataversleuteling en opslag
AES-256-GCM-versleuteling voor alle credentials. EU-gehoste infrastructuur. Data verlaat de EU nooit.
AVG-compliance
Toestemmingsmeldingen per taal, anonieme gesprekslogboeken, configureerbare dataretentie, dataminimalisatie.
Widget-beveiliging
Domein-whitelist, CSP-vriendelijke embedding, Shadow DOM-isolatie, geen bedrijfsdata in de widget zelf.
Compliance-checklist
Punt-voor-punt checklist voor CISO-goedkeuring: versleuteling, authenticatie, dataresidentie, auditlogging.