Limieten en beveiliging
Uw Client ID is openbaar — en dat is geen probleem
De sleutel in je scripttag (kb_live_…) is bedoeld om zichtbaar te zijn, precies zoals een Google Analytics-id. Iedereen die de broncode van je pagina bekijkt, kan deze lezen. Het enige wat de sleutel kan doen, is je bot vragen stellen.
Je bot op je eigen websites houden
Voeg je domeinen toe via Installeren → Beperken tot je domeinen. Zodra de lijst niet leeg is, worden browsers op andere sites geweigerd.
- Subdomeinen van een vermeld domein zijn inbegrepen: het toevoegen van
example.comstaat ookshop.example.comtoe. - Je bot-link en QR-code blijven altijd werken — ze draaien op onze pagina.
- Lokaal ontwikkelen (
localhost) is altijd toegestaan zodat je kunt testen.
Dit voorkomt dat je bot op de website van iemand anders wordt geplaatst. Het is geen – en kan ook geen – verdediging zijn tegen gescripte verzoeken: browsers handhaven dit, scripts kunnen van alles beweren. Daarvoor dient de maandelijkse limiet hieronder.
Maandelijkse antwoordlimiet
Elk abonnement heeft een vast aantal antwoorden per maand. Zodra dat is bereikt, stopt de assistent met antwoorden totdat de maand om is, in plaats van dat er kosten worden gemaakt waar u niet mee akkoord bent gegaan.
Een antwoord telt wanneer onze AI een reactie heeft gegenereerd — inclusief wanneer de vraag werd gelezen en de conclusie werd getrokken dat er geen antwoord op kon worden gegeven. Het telt niet wanneer:
- je opgeslagen antwoord direct beantwoord, of
- de assistent weigerde voordat deze de AI bereikte.
Omdat opgeslagen antwoorden gratis zijn, blijft een bot die zijn limiet heeft bereikt alles beantwoorden wat de eigenaar handmatig heeft geschreven — hij valt terug op je eigen FAQ in plaats van stil te vallen.
Je ziet je verbruik ten opzichte van je limiet in het dashboardoverzicht. Schrijf ons als je deze wilt laten verhogen.
Het dagelijkse plafond
Er is ook een limiet aan antwoorden per dag: een vijfde van uw maandelijks te goed, en nooit minder dan 50. Een bot die dit bereikt, stopt met het gebruik van de AI tot de volgende dag (UTC) en bezoekers zien "Deze bot heeft vandaag een ongewoon hoog aantal vragen beantwoord en rust tot morgen." Opgeslagen antwoorden blijven gewoon werken, net als bij het maandelijks limiet.
Dit bestaat omdat een script dat je publieke Client ID vindt anders je hele maandlimiet in één nacht kan opmaken. Een echt bedrijf dat dagelijks een vijfde van zijn maandlimiet verbruikt, zou sowieso binnen vijf dagen door zijn limiet heen zijn, dus het plafond belemmert eerlijk gebruik niet — het begrens wat een vreemde kan opmaken voordat je het merkt. Als je daadwerkelijk zoveel verkeer hebt, vraag ons dan om een hoger limiet; het plafond stijgt dan mee.
Limieten
Bezoekers kunnen tot 60 vragen per minuut stellen vanaf één internetadres. Een echte conversatie komt daar nooit bij in de buurt; een script dat je bot bestookt wel.
De limiet is bewust ruim gekozen omdat mobiele netwerken veel gebruikers achter één adres plaatsen — je klanten mogen nooit te horen krijgen "te veel verzoeken" vanwege het internetverkeer van een ander. Je maandelijkse antwoordlimiet, die per bedrijf in plaats van per adres telt, beschermt je tegen onverwachte kosten.
Bestandslimieten
| Maximale bestandsgrootte | 8 MB |
| Toegestane typen | PDF, Word (.docx), platte tekst, Markdown, CSV |
| Gelezen tekst per document | Grote documenten worden tot een limiet gelezen en de bron geeft aan wanneer dat is gebeurd |