مركز الثقة
ممارسات الأمن والامتثال والبيانات في ديالربي
بنية تحتية على مستوى المؤسسات مع عزل متعدد المستأجرين، وامتثال لسياسة الرفض الافتراضي، وسجلات تدقيق غير قابلة للتغيير، وممارسات بيانات ذكاء اصطناعي شفافة. مصممة خصيصًا للقطاعات الخاضعة للتنظيم.
إجابة سريعة
كيف يتعامل DialerBee مع الأمن والامتثال؟ يوفر DialerBee أمانًا على مستوى المؤسسات باستخدام تشفير AES-256، وأمانًا على مستوى صفوف PostgreSQL لعزل المستخدمين المتعددين، وسجلات تدقيق غير قابلة للتغيير، وضوابط امتثال افتراضية للرفض لقوانين مثل TCPA وGDPR وTDRA وCITC وغيرها. ميزات الذكاء الاصطناعي اختيارية، ومعطلة افتراضيًا، ولا تُستخدم بيانات العملاء مطلقًا لتدريب نماذج مشتركة.
حماية
الدفاع المتعمق، لا الدفاع القائم على الأمل
تم تعزيز كل طبقة من طبقات النظام. ويتم التحقق من عزل المستأجرين من خلال اختبارات آلية وعمليات مراجعة أمنية، وليس من خلال اصطلاحات التسمية.
التشفير في كل مكان
يستخدم بروتوكول TLS 1.2+ لجميع البيانات أثناء النقل، بينما يستخدم تشفير AES-256 للبيانات المخزنة. صُمم التشفير ليتم فرضه على تدفقات البيانات الإنتاجية المدعومة، دون وجود خيار احتياطي للبيانات غير المشفرة.
التحكم في الوصول القائم على الأدوار
سبعة أدوار متميزة، من الوكيل إلى المدير الفائق. صُممت نقاط نهاية واجهة برمجة التطبيقات (API) لفرض عمليات التحقق من الأدوار وفقًا لنموذج التحكم في الوصول المستند إلى الأدوار (RBAC) المُكوّن. مبدأ أقل الامتيازات مُطبق في جميع جوانب النظام.
عزل المستأجرين المتعددين
يتم تطبيق أمان مستوى الصف في PostgreSQL على كل جدول من جداول المستأجرين. ويؤكد اختبار الأمان الآلي أن المستأجر "ب" لا يمكنه الوصول إلى بيانات المستأجر "أ".
سجلات التدقيق غير القابلة للتغيير
سجل تدقيق للإضافة فقط. يتم إلغاء عمليات التحديث والحذف على مستوى قاعدة البيانات. تُسجل الإجراءات الإدارية والأمنية ذات الصلة مع اسم المستخدم والطابع الزمني والسياق حيث تم تكوين تسجيل التدقيق.
روابط التسجيل الموقعة
لا يتم نشر تسجيلات المكالمات عبر المسارات الخام. يتم استخدام عناوين URL موقّعة بصلاحية ساعة واحدة. الروابط منتهية الصلاحية تُعيد رمز الخطأ 403، وليس ملفات صوتية قديمة.
النسخ الاحتياطي واستعادة البيانات في حالات الكوارث
نسخ احتياطية تلقائية لقواعد البيانات مع إمكانية الاستعادة إلى نقطة زمنية محددة. نسخ البيانات المسجلة إلى وحدة تخزين ثانوية. إجراءات استعادة مُختبرة.
مراقبة البنية التحتية
تنبيهات فورية بشأن حالة الخدمة، وميزانيات زمن الاستجابة، واستخدام الموارد. تضمن اتفاقيات مستوى الخدمة (SLOs) في Grafana وقت تشغيل بنسبة 99.95% لكل خدمة.
تسجيل أنشطة المسؤول
يتم تسجيل الإجراءات الإدارية والأمنية ذات الصلة - إنشاء المستخدم، وتغيير الدور، وتعديل الحملة، وتحديث التكوين - في المكان الذي تم فيه تكوين تسجيل التدقيق.
امتثال
رفض افتراضي. يتم تطبيق السياسات المُهيأة قبل الاتصال.
يمكن أن تمر مسارات الاتصال الصادرة المُهيأة عبر نظام التحقق من الامتثال قبل إجراء الاتصال. ويمكن تطبيق سياسة الرفض الافتراضي على سياسات الامتثال المُهيأة، مما يؤدي إلى حظر وتسجيل المكالمات التي تفشل في عمليات التحقق المطلوبة.
إنفاذ قانون عدم الاتصال/عدم تسجيل المواطنين
يدعم هذا النظام أطر عمل TDRA (الإمارات العربية المتحدة)، وTCPA (الولايات المتحدة الأمريكية)، وCITC (المملكة العربية السعودية)، وNTRA (مصر)، وTRC (الأردن). ويمكن التحقق من الأرقام قبل الاتصال بها عند تفعيل خاصية حظر المكالمات غير المرغوب فيها (DNC/DNCR).
ساعات الاتصال بالولاية القضائية
تُطبق قواعد ساعات الاتصال حسب الولاية القضائية. التوقيت الافتراضي في الإمارات العربية المتحدة: من 9:00 صباحًا إلى 6:00 مساءً بالتوقيت المحلي، من الأحد إلى الخميس. قابلة للتخصيص بالكامل لكل حملة.
سلسلة إثبات الموافقة
يمكن أن تتضمن سجلات الموافقة رابط الإثبات، وعنوان IP، ووكيل المستخدم، والطابع الزمني، والمصدر. ويمكن ضبط سياسات الاحتفاظ بالبيانات لكل حملة ولكل ولاية قضائية.
التحقق من ملكية واجهة سطر الأوامر
يتم التحقق من أرقام هوية المتصل لكل مستأجر في كل منطقة. لا يمكن لأي مستأجر انتحال رقم هوية المتصل لمستأجر آخر. تخضع ملكية العقار للتدقيق بشكل مستمر.
رفض افتراضي عند الفشل
يمكن لسياسات الرفض الافتراضية المُكوّنة أن تحظر المكالمات عندما تفشل عمليات التحقق من الامتثال، أو تكون إصدارات القواعد غير معروفة، أو تُرجع الخدمات أخطاءً.
مسار القرار غير القابل للتغيير
يمكن تسجيل قرارات الامتثال مع إصدار القاعدة، ومرجع التدقيق، والسياق الذي تم فيه تكوين تسجيل التدقيق. القرارات المسجلة هي قرارات ملحقة فقط.
سياسات الاحتفاظ بالتسجيلات
فترات احتفاظ قابلة للتخصيص لكل مستأجر. يتم تخزين التسجيلات وفقًا لمتطلبات الاختصاص القضائي. تطبيق انتهاء الصلاحية تلقائيًا.
تقارير الامتثال
لوحات معلومات تعرض في الوقت الفعلي معدلات الحظر، ومعدلات الوصول إلى قائمة عدم الاتصال، وانتهاء صلاحية الموافقة، ومخالفات ساعات الاتصال. قابلة للتصدير لأغراض التدقيق التنظيمي.
ممارسات الذكاء الاصطناعي والبيانات
الذكاء الاصطناعي الشفاف. بياناتك تبقى ملكك.
ميزات الذكاء الاصطناعي اختيارية، وهي معطلة افتراضياً، ولا تستخدم صوتك مطلقاً لتدريب النماذج المشتركة. تحكم بشري كامل في كل خطوة.
معالجة صوتية بسيطة
صُمم نظام تصنيف AMD لمعالجة مقطع صوتي قصير في بداية المكالمة. لا يتم إجراء تحليل صوتي كامل للمكالمة إلا بموافقة صريحة. تتوفر سياسة بيانات الذكاء الاصطناعي المفصلة عند الطلب.
لا يوجد تخزين طويل الأمد للنصوص
تُستخدم النصوص المُولَّدة لتصنيف التنكس البقعي المرتبط بالعمر في الوقت الفعلي ولا تُخزَّن على المدى الطويل. تُحفظ نتائج التصنيف، بينما لا تُحفظ النصوص الأصلية.
التدريب على نموذج لكل مستأجر
يمكن تخصيص ملاحظات AMD على مستوى المستأجر وإدارتها وفقًا لإعدادات الاحتفاظ بالعملاء والذكاء الاصطناعي. لا يوجد تبادل للمعلومات بين المستأجرين افتراضيًا.
لا يوجد تدريب على نموذج مشترك
لا تُستخدم بيانات مكالمات العملاء لتدريب النماذج المشتركة بين المستأجرين افتراضيًا. ويمكن أن تكون ملاحظات AMD خاصة بكل مستأجر وتخضع لإعدادات الاحتفاظ بالعملاء والذكاء الاصطناعي.
معطل افتراضيًا
يمكن التحكم في ميزات الذكاء الاصطناعي من خلال علامات الميزات على مستوى المستأجر وإعدادات الاشتراك. لا يتم تفعيل أي شيء بدون تكوين صريح من قبل المستأجر.
خاصية التدخل البشري متاحة دائمًا
بإمكان الأنظمة الآلية تجاوز أي تصنيف للذكاء الاصطناعي في أي وقت. الذكاء الاصطناعي يساعد، والبشر يتخذون القرارات. القرارات الآلية قابلة للمراجعة دائماً.
خيار الانسحاب الكامل متاح
بإمكان المستخدمين تعطيل جميع ميزات الذكاء الاصطناعي بالكامل بتغيير بسيط في الإعدادات. وتعمل المنصة بكامل طاقتها حتى بدون الذكاء الاصطناعي.
سجل تدقيق قرارات الذكاء الاصطناعي
يمكن تسجيل تصنيفات الذكاء الاصطناعي مع درجة الثقة، وإصدار النموذج، وحالة التجاوز البشري حيث يتم تكوين تسجيل التدقيق.
مكان تخزين البيانات
اعرف بالضبط أين توجد بياناتك
جميع البيانات معزولة عن المستأجرين في كل طبقة. يمكن ضبط مواقع التخزين وسياسات الاحتفاظ بالبيانات لكل مستأجر على حدة لتلبية متطلبات الاختصاص القضائي.
تخزين تسجيلات السحابة الخاصة
يتم تخزين تسجيلات المكالمات في MinIO على بنية تحتية سحابية خاصة. لا يوجد تخزين كائنات تابع لجهة خارجية. تحكم كامل في موقع البيانات وسياسات الوصول إليها.
PostgreSQL للبيانات المهيكلة
جميع البيانات المنظمة - جهات الاتصال، والحملات، وقرارات الامتثال، وسجلات التدقيق - مخزنة في PostgreSQL 16 مع تطبيق أمان على مستوى الصف على كل جدول مستأجر.
Redis للبيانات المؤقتة
تستخدم بيانات الجلسة وحالة الوكيل في الوقت الفعلي والتخزين المؤقت نظام Redis. وهو نظام مؤقت بطبيعته، فلا يتم تخزين بيانات العملاء الدائمة في طبقات التخزين المؤقت.
عزل المستأجر بالكامل
تم تصميم الضوابط لمنع الوصول إلى البيانات بين المستأجرين، مع أمان على مستوى الصف، ورموز مميزة محددة النطاق، واختبار أمان آلي.
الاحتفاظ القابل للتكوين
يمكن ضبط سياسات الاحتفاظ بالتسجيلات، والاحتفاظ بسجلات التدقيق، ودورة حياة البيانات لكل مستأجر على حدة. ويتم تطبيق فترات الاحتفاظ تلقائيًا.
مشفرة في كل طبقة
يتم تشفير البيانات أثناء نقلها بين جميع الخدمات (mTLS). كما يتم تشفيرها أثناء التخزين في PostgreSQL وMinIO ووحدات التخزين الاحتياطية. وتتم إدارة المفاتيح وفقًا لأفضل الممارسات في هذا المجال.
إخلاء مسؤولية الامتثال
توفر DialerBee أدوات داعمة للامتثال، وضوابط قابلة للتخصيص، وسجلات تدقيق، وآليات إنفاذ مصممة لمساعدة المؤسسات على تلبية المتطلبات التنظيمية. يبقى العملاء مسؤولين عن امتثالهم القانوني، وعليهم استشارة مستشار قانوني مؤهل بشأن المتطلبات الخاصة بكل ولاية قضائية. تخضع الأطر التنظيمية المشار إليها (TDRA، TCPA، CITC، NTRA، TRC) للتغيير.
الوضع الأمني
الوضع الحالي لتنفيذ برنامجنا الأمني
موارد الأمن
الوثائق والسياسات
قم بتنزيل أو طلب وثائق الأمان لمراجعتها.
نظرة عامة على الأمن
تفاصيل البنية، والتشفير، وضوابط الوصول، والبنية التحتية.
طلب ملف PDFاتفاقية معالجة البيانات
اتفاقية حماية البيانات القياسية لمراقبي البيانات. بنود متوافقة مع اللائحة العامة لحماية البيانات.
طلب قانون حماية البياناتقائمة المعالجات الفرعية
خدمات الطرف الثالث التي تعالج البيانات نيابة عنا.
عرض القائمةسياسة بيانات الذكاء الاصطناعي
كيفية معالجة AMD للصوت، ونطاق التدريب، وخيارات إلغاء الاشتراك.
عرض السياسةالكشف عن الثغرات الأمنية
أبلغ عن المشاكل الأمنية بمسؤولية. سنرد خلال 48 ساعة.
تقرير عن مشكلةملخص اختبار الاختراق
ملخص لأحدث نتائج اختبار الاختراق. متاح بموجب اتفاقية عدم إفصاح.
ملخص الطلبسياسة الخصوصية
كيف نقوم بجمع البيانات الشخصية واستخدامها وتخزينها وحمايتها.
اقرأ السياسةشروط الخدمة
شروط الاستخدام، والاستخدام المقبول، والمسؤولية، والاتفاقيات.
اقرأ الشروطسياسة الاستجابة للحوادث
كيف نكتشف الحوادث الأمنية، وكيف نستجيب لها، وكيف نبلغ عنها.
تفاصيل الطلبللحصول على حزم أمان المؤسسات، أو اتفاقيات حماية البيانات المخصصة، أو استبيانات الامتثال، يرجى الاتصال بنا. security@dialerbee.com
آخر تحديث: يونيو 2026 · SOC 2 النوع الثاني: مخطط له
هل لديك أسئلة حول الأمن أو الامتثال؟
فريقنا جاهز لمناقشة متطلباتكم، ومشاركة الوثائق، وشرح ممارساتنا الأمنية.