Итгэл ба аюулгүй байдал

AmarAI таны Facebook, төлбөр, өгөгдлийг хэрхэн зохицуулах вэ

AmarAI таны харилцагчтай Facebook, Instagram дээр ярилцаж, захиалга авч, QPay-аар төлбөр хураадаг. Энэ нь амлалтаар бус, баталгаагаар итгэл олдог. Бид Facebook-аас яг ямар зөвшөөрөл хүсэж буй, төлбөр хэрхэн баталгаажих, өгөгдөл хаана хадгалагдах, AI эргэлзэх үед юу болдгийг доор тодорхой жагсаалаа.

Сүүлд шинэчилсэн 2026 оны 5-р сар

Meta-тэй холболт — бид юу хүсэж, яагаад вэ

AmarAI Meta-гийн албан ёсны Facebook Login болон Pages API-г ашигладаг. Та хуудас эсвэл Instagram дансаа холбохдоо Facebook-ийн зөвшөөрлийн цонхонд бид яг ямар зөвшөөрөл хүсэхийг харах болно. Гэнэтийн зүйл байхгүйн тулд бид доор бүрэн жагсаалтыг харуулав.

Бид хүсэж буй зөвшөөрлүүд

  • pages_show_listтаны админ байгаа хуудсуудыг харуулж, аль нэгийг сонгуулна.
  • pages_messagingтаны нэрийн өмнөөс Messenger мессеж илгээх, хүлээн авах (үндсэн inbox).
  • pages_read_engagementнийтлэлийн доор үлдээсэн коммент уншиж, та зөвшөөрсөн үед AI хариулна.
  • pages_manage_metadataтаны хуудсыг webhook-д бүртгэж, шинэ мессеж AmarAI-д шууд орж ирнэ.
  • pages_manage_engagementөөрийн нийтлэлийн доорх коммент-д хариулах, нуух.
  • instagram_basicтаны хуудастай холбогдсон Instagram дансны үндсэн мэдээлэл уншина.
  • instagram_manage_messagesInstagram-ийн DM хүлээн авах, хариу илгээх (Messenger-тэй ижил inbox).

Бид Meta-гийн Platform Terms болон Developer Policies-г дагадаг. Хэрэглэгчийн профайл, найз, рекламын менежментийн scope-ыг хэзээ ч хүсэхгүй ба таны идэвхтэй үйлдлээс гадуур таны хуудсын ханан дээр нийтлэл нийтлэхгүй.

Та хүссэн үедээ facebook.com → Settings → Business Integrations хэсгээс AmarAI-н зөвшөөрлийг цуцалж болно. Цуцлалтыг манай талаас даруй хүлээн авна.

QPay төлбөр — захиалга хэрхэн "төлөгдсөн" болох вэ

AmarAI "AI харилцагч зөвшөөрсөн юм шиг санагдсан" гэж захиалгыг төлөгдсөн болгодоггүй. Захиалга "төлбөр хүлээж буй" төлөвөөс "төлөгдсөн" болж шилждэг ганц нөхцөл нь — бид QPay-н API-аар invoice-ыг шууд дахин шалгаад баталгаажсан үед.

  • AI үнэ хэлэх үед таны байгууллагын QPay merchant мэдээллээр QPay invoice үүсгэж, харилцагчид QR код эсвэл линкийг илгээнэ.
  • Харилцагч өөрийн банкны апп-аар (Хаан, Голомт, ХХБ, Төрийн, M-Bank, Most, Trans, Богд, Capitron, Чингис Хаан гэх мэт) төлдөг — энгийн QPay checkout-той ижил.
  • QPay манай callback endpoint-д мэдэгдэл илгээнэ, мөн нөөц хэрэгсэл болох poller 30 секундын зайтай тус invoice-ыг шалгана. Аль аль нь paidAt-г тэмдэглэхээс өмнө QPay-н API-аар invoice-ыг шууд дахин шалгадаг — хуурамч callback ганцаараа захиалгыг төлөгдсөн болгож чадахгүй.
  • Хэрэв харилцагч хэзээ ч төлөхгүй бол захиалга "төлбөр хүлээж буй" төлөвт хэвээр үлдэнэ — "тийм" гэх AI-н тайлбар дээр үндэслэж бид баталгаажуулдаггүй.

Таны өгөгдөл хаана, ямар хугацаагаар хадгалагдах вэ

Таны харилцагчдын мессеж, контактууд, захиалгууд таны байгууллагад хязгаарлагдана — өгөгдлийн сангийн query бүр таны account ID-г агуулна. Өөр байгууллага, Anthropic, OpenAI, гуравдагч агентлаг таны inbox-ыг уншихгүй.

  • AWS Сингапур (ap-southeast-1) дээр байршдаг. Дамжуулалт TLS 1.2+ ба амрах төлөвтөө AWS-ийн encrypted volume дээр хадгалагдана.
  • Нууц үгийг bcrypt-ээр hash хийдэг — бид нууц үгийг уншиж чадахгүй бөгөөд лог дээр харагддаггүй.
  • Үйл ажиллагааны нөөцлөлт өдөр бүр хийгдэж, эргэлдэх 14 хоногийн цонхонд хадгалагдана. Нөөцлөлт ч мөн encrypted.
  • AI хариуг загварт (Anthropic / Google) ярианы сүүлийн контекстийг TLS-ээр илгээж үүсгэнэ. Бидний enterprise гэрээгээр нийлүүлэгчид prompt-ыг сургалтанд хадгалахгүй.
  • Дансыг устгахад таны байгууллагын өгөгдөл — яриа, контакт, захиалга, AI лог — үндсэн өгөгдлийн сангаас 30 хоногт устана. Үүний дараа нөөцлөлт нь эргэлдэх 14 хоногийн цонхонд автоматаар арилна.

Хүн рүү шилжүүлэх — AI дангаараа хариулдаггүй

Яриа бүр таны багт шууд харагдана. Та нэг харилцагч, бүхэл сувгийн, эсвэл бүх данс дээрх AI-г түр зогсоож болно.

  • Яриа тус бүрийн "AI off" товч — туслах тэр харилцагчид хариулахаа болино, таны баг ижил inbox-оос үргэлжлүүлнэ.
  • Сувгийн түвшний "авто хариу off" — бүхэл Facebook хуудас, Instagram данс эсвэл webchat виджет дээрх AI-г унтраа.
  • Дансны түвшний унтраах товч — Settings → AI Auto-Reply → off. Та эргэн асаах хүртэл AI бүх сувагт хариулахаа болино.

AI хамгаалалт — буруу хариу нь төлөгдсөн захиалга болохоос сэргийлэх

AI заримдаа харилцагчийг буруу ойлгож болно гэж бид хүлээн зөвшөөрдөг. Систем нь алдаа гарвал "баталгаажилт хүлээж буй" төлөвт зогсох ёстой бөгөөд хүргэгдэх, төлбөр шаардахгүй байхаар зохиогдсон.

  • Захиалга AI текст дээр үндэслэн дуусгахгүй — харилцагч QPay төлбөрийг гүйцэтгэх ёстой бөгөөд бид paidAt тэмдэглэхээс өмнө QPay-н API-аар invoice-ыг шууд дахин шалгадаг.
  • Цаг товлолт байгууллагад хязгаарлагдана: AI нь зөвхөн таны дансанд харьяалагдсан үйлчилгээ, цагийг л сонгож чадна, давхцлын шалгалт сервер дээр хийгдэнэ.
  • AI таны холбосон хуудсаас гадна мессеж явуулж чадахгүй, контакт устгаж чадахгүй, үнэ, бүтээгдэхүүн, үйлчилгээг өөрчилж чадахгүй.
  • AI-н үйлдэл бүр — хариу, tool call, алдаа — таны audit log-д бичигдэнэ, та хэзээ юу хэлэгдсэнийг хянах боломжтой.

Хяналт, мэдэгдэл, ажиллагаа

Бид inbox, AI worker, QPay/Facebook холболтыг тасралтгүй хянадаг. Үйл ажиллагааны мэдэгдэл манай багт очдог, танд биш.

  • Аппликейшн сервер, Postgres өгөгдлийн сан, Redis queue, BullMQ worker дээрх health check тасралтгүй ажилладаг.
  • Алдаа болон холболтын саатал (Facebook webhook алдагдсан, QPay callback алдаа) дуудлагатай инженерт имэйл мэдэгдэл өгнө.
  • Хүндхэн саатлуудыг тусламжийн төвд бичин нийтэлдэг — юу болсон, хэзээ, дахин гарахаас сэргийлэхийн тулд бид юу өөрчилсөн.

Тусламж — Монгол хэлээр, авто хариу байхгүй

AmarAI Улаанбаатарт бүтээгдэж, дэмжигддэг. Та имэйл бичих эсвэл мессеж явуулахад манай багийн жинхэнэ хүн хариулна — AI-аар шилжүүлэх, гадаадын tier-1 desk байхгүй.

  • Алдаа мэдээлэх, дансны асуулт: бид 1 Монголын ажлын өдрийн дотор хариу өгөхийг зорино.
  • Харилцагчийн мессеж эсвэл төлбөрийг блоклох ноцтой саатал: бид Монголын ажлын цагаар шууд хүлээн авч triage эхлүүлнэ.
  • hi@amarai.mn руу имэйл бичих эсвэл апп доторх тусламжийн төвөөр мессеж илгээнэ үү — хоёулаа ижил багт хүрнэ.

Түгээмэл итгэлийн асуултууд

AmarAI миний Facebook хуудсанд миний оролцоогүйгээр нийтлэл нийтлэх боломжтой юу?
Үгүй. Таны AmarAI дотор эхлүүлсэн нийтлэх үйлдэлгүйгээр бид хэзээ ч ханан дээр нийтлэхгүй. Хуудас удирдах зөвшөөрөл нь зөвхөн Messenger хариу болон таны зөвшөөрсөн үед өөрийн нийтлэлийн доорх коммент дээр ашиглагдана.
AI харилцагчийг буруу ойлгож захиалга "зөвшөөрвөл" яах вэ?
Бид QPay-н API-аар invoice-ыг шууд дахин шалгаж баталгаажтал захиалга "төлөгдсөн" болохгүй. Тэр хүртэл "төлбөр хүлээж буй" төлөвт байх ба та dashboard дээрээс цуцлах боломжтой.
Миний өгөгдөл яг хаана хадгалагддаг вэ?
AWS Сингапур (ap-southeast-1). Дамжуулалт болон амрах төлөвт encrypted. Үйл ажиллагааны нөөцлөлтийг encrypted хэлбэрээр эргэлдэх 14 хоногийн цонхонд хадгална.
Би данс цуцалбал миний өгөгдөл яах вэ?
Дансыг устгахад таны байгууллагын өгөгдлийг үндсэн өгөгдлийн сангаас 30 хоногт устгана. Үүний дараа нөөцлөлт 14 хоногийн дотор автоматаар арилна. Бид таны өгөгдлийг гуравдагч этгээдэд зардаггүй, хуваалцдаггүй.

Энд хариулагдаагүй асуулт байна уу?

hi@amarai.mn руу имэйл бичээрэй — Улаанбаатарт байгаа жинхэнэ хүн ихэвчлэн нэг ажлын өдрийн дотор хариулна.