NouveauDes analyses qui corrigent les problèmes, pas seulement les signalent
Les analyses ont une nouvelle section : Corrections que vous pouvez appliquer. Appuyez sur Scanner et Granetra lit les questions auxquelles votre bot n'a pas pu répondre, identifie celles qui reviennent régulièrement et propose quelque chose de spécifique pour chacune — pas "envisagez d'ajouter plus de documents". Chaque suggestion montre les questions exactes qui la sous-tendent, et rien ne change tant que vous n'appuyez pas sur Appliquer.
NouveauRéutilisez une réponse que votre équipe a déjà donnée
La meilleure suggestion qu'il puisse faire est celle qu'il n'a pas écrite. Lorsque votre bot a manqué une question et qu'un collègue y a répondu manuellement dans un chat en direct, Granetra propose de répondre avec ses mots exacts la prochaine fois — vous les voyez en entier avant de les appliquer, car ils seront envoyés aux clients sans modification. Les réponses mentionnant le numéro de commande, l'email ou l'adresse d'un client ne sont jamais proposées : elles appartiennent à cette conversation.
NouveauUn clic pour ajouter un transfert, ou relire votre site
Là où personne n'a encore répondu à une question répétée, Granetra propose un court flux qui admet qu'il ne sait pas, prend l'email du visiteur et fait appel à un humain — afin qu'il parte en tant que prospect plutôt qu'en tant que cul-de-sac. Et si votre site web n'a pas été relu depuis un certain temps, il propose de se mettre à jour avec ce que vous avez publié depuis, ce qui est souvent la solution complète. Appliquer un flux est une fonctionnalité Scale ; relire votre site est inclus dans Growth.
NouveauIl vous dit quand il ne peut pas aider
Certaines lacunes ne peuvent être comblées que par vous, et celles-ci sont marquées comme telles — pas de bouton, pas de réponse inventée. Granetra ne rédigera pas votre politique de remboursement et n'offrira pas de la publier. Il nomme les questions, vous indique à quelle fréquence elles sont apparues, et laisse le reste à vous.
NouveauWooCommerce — le même connecteur de boutique, sur votre propre site
Si votre boutique fonctionne avec WooCommerce plutôt qu'avec Shopify, elle se connecte désormais de la même manière : Bot Studio → Boutique & paiements, collez l'adresse de votre boutique et une paire de clés API REST, et nous les vérifions par rapport à votre boutique en direct avant de sauvegarder quoi que ce soit. Votre bot répond alors avec des données réelles — où se trouve une commande, ce qu'elle contient, si quelque chose est en stock et quel en est le prix, ce qui est encore remboursable. Les remboursements, annulations et changements d'adresse de livraison fonctionnent également, et atterrissent exactement dans la même file d'approbation que tout le reste. Inclus à partir de Growth, comme les autres connecteurs de boutique.
NouveauNuméros de suivi de votre plugin d'expédition
WooCommerce n'a pas de champ de suivi propre — chaque boutique en obtient un d'un plugin, et elles le stockent toutes différemment. Votre bot lit les plus courants, donc "où est mon colis ?" obtient un transporteur et un numéro de suivi là où votre boutique les enregistre. Là où ce n'est pas le cas, le bot le dit clairement au lieu d'inventer un numéro, ce qui est l'échec qui vous coûte réellement un client.
NouveauUne console de conformité — à quoi ressemble réellement votre accès
Nouveau dans la barre latérale : un écran qui vérifie votre équipe par rapport aux contrôles qu'une revue de sécurité demande, et vous dit lesquels ne sont actuellement pas respectés. Qui se connecte sans un second facteur, invitations laissées ouvertes pendant des semaines, membres qui ne se sont pas connectés depuis des mois, clés API en retard pour rotation. Chacune indique ce qu'elle prouve et exactement comment le corriger. Un contrôle que nous n'avons pas pu exécuter le dit dans sa propre couleur — il ne compte jamais discrètement comme un succès.
NouveauRevues d'accès que vous pouvez réellement montrer à quelqu'un
Les auditeurs ne demandent pas si vous avez des rôles ; ils demandent qui a vérifié en dernier que tout le monde a encore besoin des siens. Parcourez chaque personne, invitation et clé API ayant accès à votre équipe — celles qui méritent un second regard sont triées en haut — puis certifiez-le en un clic, avec une note sur tout ce que vous avez décidé de conserver. L'enregistrement est permanent et ne peut pas être modifié ou retiré par la suite, ce qui est la seule raison pour laquelle cela vaut quelque chose. Les revues sont dues tous les 90 jours et la console vous indique quand la prochaine est.
NouveauExiger l'authentification à deux facteurs pour votre équipe
Les propriétaires d'équipe peuvent désormais rendre un second facteur obligatoire. Un membre qui n'en a pas configuré garde son propre compte et ses propres bots, et ne reçoit simplement rien par le biais de l'équipe tant qu'il ne s'inscrit pas. Cela ne s'applique jamais à quelqu'un ouvrant un bot qu'il a construit lui-même — un paramètre de sécurité ne devrait pas pouvoir verrouiller un collègue hors de son propre travail.
NouveauLe manuel de réponse aux incidents, dans le produit
Chaque menace surveillée par Granetra dispose désormais d'une page : ce que cela signifie, comment distinguer une véritable menace d'une fausse alerte avant d'agir, ce que le système a déjà fait de son propre chef, et les étapes qui suivent. Elle est générée à partir des mêmes paramètres de détecteur utilisés par le système en direct, donc elle ne peut pas dériver en vous disant quelque chose qui n'est pas vrai pendant que vous êtes en plein incident.
NouveauExporter votre journal d'audit
Téléchargez l'historique complet des modifications de votre équipe au format CSV — qui a fait quoi, quand, sur quelle chose. Pratique pour un questionnaire de sécurité, la diligence raisonnable d'un client, ou vos propres archives. À côté, une liste publiée de chaque service dont nous dépendons et exactement ce que chacun peut voir.
AmélioréL'accès du personnel nécessite désormais une authentification à deux facteurs
Nos propres comptes internes — ceux qui peuvent accéder à n'importe quel espace de travail pour le support — ne peuvent plus être maintenus uniquement avec un mot de passe. Cela concerne notre part de la confiance, pas la vôtre, et c'est le contrôle le plus souvent demandé lors d'un examen de sécurité en entreprise.
AmélioréLe journal d'audit est désormais réellement en mode ajout uniquement
L'historique des modifications pouvait auparavant être modifié ou supprimé par l'application. Ce n'est plus possible — la base de données elle-même refuse, donc "personne ne réécrit l'enregistrement" est appliqué plutôt que promis. Rien dans Granetra ne le faisait jamais ; la différence est que maintenant, rien ne pourrait le faire.