مركز الثقة
ممارسات الأمن والامتثال والبيانات في DialerBee
منصة مركز الاتصال المدعومة بالذكاء الاصطناعي، تتميز بعزل متعدد المستخدمين، والامتثال لسياسة الرفض الافتراضي، وسجلات تدقيق للإضافة فقط، وممارسات بيانات الذكاء الاصطناعي الشفافة. مصممة خصيصًا للقطاعات الخاضعة للتنظيم.
إجابة سريعة
كيف تتعامل DialerBee مع الأمن والامتثال؟ توفر DialerBee أمانًا على مستوى المؤسسات باستخدام تشفير AES-256، وأمانًا على مستوى صفوف PostgreSQL لعزل المستخدمين المتعددين، وسجلات تدقيق للإضافة فقط، وضوابط امتثال افتراضية للرفض لقوانين حماية المستهلك TCPA واللائحة العامة لحماية البيانات GDPR وقانون تنظيم الاتصالات عبر الهاتف TDRA CITC وغيرها. وتُعد ميزة تسجيل الدخول الموحد جزءًا من خطة التطوير؛ حاليًا، يتم التحكم في الوصول لكل مستخدم على حدة باستخدام صلاحيات الأدوار ومفاتيح واجهة API. كما يُخطط لتفعيل تسجيل الدخول متعدد العوامل. ميزات الذكاء الاصطناعي اختيارية، ومعطلة افتراضيًا، ولا تُستخدم بيانات العملاء مطلقًا لتدريب نماذج مشتركة.
حماية
الدفاع المتعمق، لا الدفاع القائم على الأمل
تم تعزيز كل طبقة من طبقات النظام. ويتم التحقق من عزل المستأجرين من خلال اختبارات آلية وعمليات مراجعة أمنية، وليس من خلال اصطلاحات التسمية.
التشفير في كل مكان
يستخدم بروتوكول TLS 1.2+ لجميع البيانات أثناء النقل، بينما يستخدم تشفير AES-256 للبيانات المخزنة. صُمم التشفير ليتم فرضه على تدفقات البيانات الإنتاجية المدعومة، دون وجود خيار احتياطي للبيانات غير المشفرة.
التحكم في الوصول القائم على الأدوار
سبعة أدوار متميزة، من الوكيل إلى المدير الفائق. صُممت نقاط نهاية واجهة برمجة التطبيقات (API) لفرض عمليات التحقق من الأدوار وفقًا لنموذج التحكم في الوصول المستند إلى الأدوار (RBAC) المُكوّن. مبدأ أقل الامتيازات مُطبق في جميع جوانب النظام.
عزل المستأجرين المتعددين
يتم تطبيق أمان مستوى الصف في PostgreSQL على كل جدول من جداول المستأجرين. ويؤكد اختبار الأمان الآلي أن المستأجر "ب" لا يمكنه الوصول إلى بيانات المستأجر "أ".
سجلات التدقيق للإضافة فقط
سجل تدقيق للإضافة فقط. يتم إلغاء عمليات التحديث والحذف على مستوى قاعدة البيانات. تُسجل الإجراءات الإدارية والأمنية ذات الصلة مع اسم المستخدم والطابع الزمني والسياق حيث تم تكوين تسجيل التدقيق.
روابط التسجيل الموقعة
لا يتم نشر تسجيلات المكالمات عبر المسارات الخام. يتم استخدام عناوين URL موقّعة بصلاحية ساعة واحدة. الروابط منتهية الصلاحية تُعيد رمز الخطأ 403، وليس ملفات صوتية قديمة.
النسخ الاحتياطي واستعادة البيانات في حالات الكوارث
نسخ احتياطية تلقائية لقواعد البيانات مع إمكانية الاستعادة إلى نقطة زمنية محددة. نسخ البيانات المسجلة إلى وحدة تخزين ثانوية. إجراءات استعادة مُختبرة.
مراقبة البنية التحتية
تنبيهات فورية بشأن حالة الخدمة، وميزانيات زمن الاستجابة، واستخدام الموارد. تراقب لوحات معلومات مستوى الخدمة في Grafana مدى التوافر مقارنةً باتفاقية مستوى الخدمة (SLA) بنسبة 99.95% المقدمة في خطة Enterprise.
تسجيل أنشطة المسؤول
يتم تسجيل الإجراءات الإدارية والأمنية ذات الصلة - إنشاء المستخدم، وتغيير الدور، وتعديل الحملة، وتحديث التكوين - في المكان الذي تم فيه تكوين تسجيل التدقيق.
الوصول والهوية
يتم منح الوصول من خلال مصفوفة أدوار خاصة بكل مستأجر، وسجل تدقيق يسجل المستخدم وعنوان IP الخاص به، ومفاتيح واجهة برمجة API المشفرة والمخصصة لمستأجر واحد. وتشمل خطة التطوير ميزة تسجيل الدخول الموحد؛ أما حاليًا، فيتم منح الوصول لكل مستخدم على حدة باستخدام صلاحيات الأدوار ومفاتيح واجهة API. كما يُخطط لتفعيل ميزة تسجيل الدخول متعدد العوامل.
اطلع على تفاصيل الأمن والوصولامتثال
رفض افتراضي. يتم تطبيق السياسات المُهيأة قبل الاتصال.
يمكن أن تمر مسارات الاتصال الصادرة المُهيأة عبر نظام التحقق من الامتثال قبل إجراء الاتصال. ويمكن تطبيق سياسة الرفض الافتراضي على سياسات الامتثال المُهيأة، مما يؤدي إلى حظر وتسجيل المكالمات التي تفشل في عمليات التحقق المطلوبة.
إنفاذ DNC / DNCR
يدعم هذا النظام أطر عمل TDRA (الإمارات العربية المتحدة)، وTCPA (الولايات المتحدة الأمريكية)، وCITC (المملكة العربية السعودية)، وNTRA (مصر)، وTRC (الأردن). ويمكن التحقق من الأرقام قبل الاتصال بها عند تفعيل خاصية حظر المكالمات غير المرغوب فيها (DNC/DNCR).
ساعات الاتصال بالولاية القضائية
تُطبق قواعد ساعات الاتصال حسب الولاية القضائية. التوقيت الافتراضي في الإمارات العربية المتحدة: من 9:00 صباحًا إلى 6:00 مساءً بالتوقيت المحلي، من الأحد إلى الخميس. قابلة للتخصيص بالكامل لكل حملة.
سلسلة إثبات الموافقة
يمكن أن تتضمن سجلات الموافقة رابط الإثبات، وعنوان IP، ووكيل المستخدم، والطابع الزمني، والمصدر. ويمكن ضبط سياسات الاحتفاظ بالبيانات لكل حملة ولكل ولاية قضائية.
التحقق من ملكية واجهة CLI
يتم التحقق من أرقام هوية المتصل لكل مستأجر في كل منطقة. لا يمكن لأي مستأجر انتحال CLI المتصل لمستأجر آخر. تخضع الملكية لتدقيق مستمر.
رفض افتراضي عند الفشل
يمكن لسياسات الرفض الافتراضية المُكوّنة أن تحظر المكالمات عندما تفشل عمليات التحقق من الامتثال، أو تكون إعدادات السياسة غير معروفة، أو تُرجع الخدمات أخطاءً.
مسار القرار للإضافة فقط
يمكن تسجيل قرارات الامتثال مع الطابع الزمني، ورقم مرجع التدقيق، والسياق الذي تم فيه تكوين تسجيل التدقيق. القرارات المسجلة هي قرارات تُضاف فقط إلى السجل.
سياسات الاحتفاظ بالتسجيلات
فترات احتفاظ قابلة للتخصيص لكل مستأجر. يتم تخزين التسجيلات وفقًا لمتطلبات الاختصاص القضائي. تطبيق انتهاء الصلاحية تلقائيًا.
تقارير الامتثال
لوحات معلومات تعرض في الوقت الفعلي معدلات الحظر، ومعدلات الوصول DNC ، وانتهاء صلاحية الموافقة، ومخالفات ساعات الاتصال. قابلة للتصدير لأغراض التدقيق التنظيمي.
ممارسات الذكاء الاصطناعي والبيانات
الذكاء الاصطناعي الشفاف. بياناتك تبقى ملكك.
ميزات الذكاء الاصطناعي اختيارية، وهي معطلة افتراضياً، ولا تستخدم صوتك مطلقاً لتدريب النماذج المشتركة. تحكم بشري كامل في كل خطوة.
معالجة صوتية بسيطة
صُمم نظام تصنيف AMD لمعالجة مقطع صوتي قصير في بداية المكالمة. لا يتم إجراء تحليل صوتي كامل للمكالمة إلا بموافقة صريحة. تتوفر سياسة بيانات الذكاء الاصطناعي المفصلة عند الطلب.
لا يوجد تخزين طويل الأمد للنصوص
تُستخدم النصوص المُولَّدة لتصنيف AMD في الوقت الفعلي ولا تُخزَّن على المدى الطويل. تُحفظ نتائج التصنيف، بينما لا تُحفظ النصوص الأصلية.
التدريب على نموذج لكل مستأجر
يمكن تخصيص ملاحظات AMD على مستوى المستأجر وإدارتها وفقًا لإعدادات الاحتفاظ بالعملاء والذكاء الاصطناعي. لا يوجد تبادل للمعلومات بين المستأجرين افتراضيًا.
لا يوجد تدريب على نموذج مشترك
لا تُستخدم بيانات مكالمات العملاء لتدريب النماذج المشتركة بين المستأجرين افتراضيًا. ويمكن أن تكون ملاحظات AMD خاصة بكل مستأجر وتخضع لإعدادات الاحتفاظ بالعملاء والذكاء الاصطناعي.
معطل افتراضيًا
يمكن التحكم في ميزات الذكاء الاصطناعي من خلال علامات الميزات على مستوى المستأجر وإعدادات الاشتراك. لا يتم تفعيل أي شيء بدون تكوين صريح من قبل المستأجر.
خاصية التدخل البشري متاحة دائمًا
بإمكان الأنظمة الآلية تجاوز أي تصنيف للذكاء الاصطناعي في أي وقت. الذكاء الاصطناعي يساعد، والبشر يتخذون القرارات. القرارات الآلية قابلة للمراجعة دائماً.
خيار الانسحاب الكامل متاح
بإمكان المستخدمين تعطيل جميع ميزات الذكاء الاصطناعي بالكامل بتغيير بسيط في الإعدادات. وتعمل المنصة بكامل طاقتها حتى بدون الذكاء الاصطناعي.
سجل تدقيق قرارات الذكاء الاصطناعي
يمكن تسجيل تصنيفات الذكاء الاصطناعي مع درجة الثقة، وإصدار النموذج، وحالة التجاوز البشري حيث يتم تكوين تسجيل التدقيق.
مكان تخزين البيانات
اعرف بالضبط أين توجد بياناتك
جميع البيانات معزولة عن المستأجرين في كل طبقة. يمكن ضبط مواقع التخزين وسياسات الاحتفاظ بالبيانات لكل مستأجر على حدة لتلبية متطلبات الاختصاص القضائي.
تخزين تسجيلات السحابة الخاصة
يتم تخزين تسجيلات المكالمات في MinIO على بنية تحتية سحابية خاصة. لا يوجد تخزين كائنات تابع لجهة خارجية. تحكم كامل في موقع البيانات وسياسات الوصول إليها.
PostgreSQL للبيانات المهيكلة
جميع البيانات المنظمة - جهات الاتصال، والحملات، وقرارات الامتثال، وسجلات التدقيق - مخزنة في PostgreSQL 16 مع تطبيق أمان على مستوى الصف على كل جدول مستأجر.
Redis للبيانات المؤقتة
تستخدم بيانات الجلسة وحالة الوكيل في الوقت الفعلي والتخزين المؤقت نظام Redis. وهو نظام مؤقت بطبيعته، فلا يتم تخزين بيانات العملاء الدائمة في طبقات التخزين المؤقت.
عزل المستأجر بالكامل
تم تصميم الضوابط لمنع الوصول إلى البيانات بين المستأجرين، مع أمان على مستوى الصف، ورموز مميزة محددة النطاق، واختبار أمان آلي.
الاحتفاظ القابل للتكوين
يمكن ضبط سياسات الاحتفاظ بالتسجيلات، والاحتفاظ بسجلات التدقيق، ودورة حياة البيانات لكل مستأجر على حدة. ويتم تطبيق فترات الاحتفاظ تلقائيًا.
مشفرة في كل طبقة
يتم تشفير البيانات أثناء نقلها بين جميع الخدمات (mTLS). كما يتم تشفيرها أثناء التخزين في PostgreSQL وMinIO ووحدات التخزين الاحتياطية. وتتم إدارة المفاتيح وفقًا لأفضل الممارسات في هذا المجال.
إخلاء مسؤولية الامتثال
توفر DialerBee أدوات داعمة للامتثال، وضوابط قابلة للتخصيص، وسجلات تدقيق، وآليات إنفاذ مصممة لمساعدة المؤسسات على تلبية المتطلبات التنظيمية. يبقى العملاء مسؤولين عن امتثالهم القانوني، وعليهم استشارة مستشار قانوني مؤهل بشأن المتطلبات الخاصة بكل ولاية قضائية. تخضع الأطر التنظيمية المشار إليها (TDRA، TCPA، CITC، NTRA، TRC) للتغيير.
الوضع الأمني
الوضع الحالي لتنفيذ برنامجنا الأمني
التوافر هو النصف الآخر من هذا. تعمل الوسائط على عقدتين مع إمكانية تجاوز الأعطال بواسطة الوكيل، ويتم نسخ قاعدة البيانات احتياطيًا ليلًا وتخزينها خارج الموقع - كما هو موضح في موثوقية المنصة page.
موارد أمنية
الوثائق والسياسات
قم بتنزيل أو طلب وثائق الأمان لمراجعتها.
نظرة عامة على الأمن
تفاصيل البنية، والتشفير، وضوابط الوصول، والبنية التحتية.
طلب ملف PDFاتفاقية معالجة البيانات
DPA القياسية لمراقبي البيانات. بنود متوافقة مع اللائحة GDPR.
طلب DPAقائمة المعالجات الفرعية
خدمات الطرف الثالث التي تعالج البيانات نيابة عنا.
عرض القائمةسياسة بيانات الذكاء الاصطناعي
كيفية معالجة AMD للصوت، ونطاق التدريب، وخيارات إلغاء الاشتراك.
عرض السياسةالكشف عن الثغرات الأمنية
أبلغ عن المشاكل الأمنية بمسؤولية. سنرد خلال 48 ساعة.
تقرير عن مشكلةملخص اختبار الاختراق
لم يتم تحديد موعد لاختبار اختراق خارجي مستقل حتى الآن. سننشر ملخصًا للعملاء بموجب اتفاقية عدم إفصاح بمجرد اكتمال الاختبار.
ملخص الطلبسياسة الخصوصية
كيف نقوم بجمع البيانات الشخصية واستخدامها وتخزينها وحمايتها.
اقرأ السياسةشروط الخدمة
شروط الاستخدام، والاستخدام المقبول، والمسؤولية، والاتفاقيات.
اقرأ الشروطسياسة الاستجابة للحوادث
كيف نكتشف الحوادث الأمنية، وكيف نستجيب لها، وكيف نبلغ عنها.
تفاصيل الطلبللحصول على حزم أمان المؤسسات، أو اتفاقيات حماية البيانات المخصصة، أو استبيانات الامتثال، يرجى الاتصال بنا. security@dialerbee.com
آخر تحديث: يونيو 2026 · SOC 2 النوع الثاني: مخطط له
يمكنك فحص العزل
لا تصدقوا كلامنا فقط — اطلب منا أن نثبت ذلك
تؤكد جميع المنصات أن بياناتك منفصلة عن بيانات الآخرين. لا يكتفي البنك أو شركة الاتصالات أو الجهة الحكومية المشترية بهذا التأكيد، بل يريدون معرفة كيفية تطبيقه وكيفية التحقق منه. إليك الآلية.
يتم تطبيق ذلك بواسطة قاعدة البيانات، وليس بواسطة كود التطبيق.
يتم تطبيق الفصل كأمان على مستوى الصف في PostgreSQL. يتم تصفية كل استعلام حسب المستأجر في قاعدة البيانات، لذا لا يمكن لخطأ في كود التطبيق أن يُرجع صفوف مستأجر آخر - لا يعتمد الحد على تذكر كل مطور إضافة شرط WHERE.
فرض، وليس مجرد تمكين
تم تفعيل وفرض أمان مستوى الصف على جداول المستأجر. ويعني فرضه أن مالك الجدول يخضع للسياسة أيضاً، مما يسد الثغرة المعتادة التي تسمح لدور قاعدة بيانات التطبيق بتجاوز القواعد مباشرةً.
الرفض الافتراضي، وليس السماح الافتراضي
في حال غياب سياق المستأجر، ترفض السياسة الطلب بدلاً من إرجاع جميع البيانات. ولا ينتج عن متغير جلسة غير مُعيّن أي نتيجة، وهو الفشل الآمن، وعكس ما يفعله استخدام عبارة WHERE عند نسيان عامل تصفية.
فشل الامتثال أيضًا
ينطبق المبدأ نفسه على المكالمات: إذا تعذر الوصول إلى خدمة الامتثال، تُحظر المكالمات بدلاً من السماح لها بالمرور دون تدقيق. النظام الذي يُجري المكالمات عندما يتعذر عليه التحقق من الموافقة أسوأ من النظام الذي يتوقف.
لا يقتصر الفصل على قاعدة البيانات فحسب.
مجموعات معرف المتصل، والمعرفة والاسترجاع، والتسجيلات، والتقارير، وهويات مرسل الرسائل كلها محصورة في نطاق المستأجر، لذلك لا شيء يعبر الحدود عند الحواف أيضًا - وهذا هو المهم عندما تدير علامات تجارية لأشخاص آخرين.
ماذا تطلبون منا؟ أحضر فريق الأمن الخاص بك واطلب منا شرح نموذج العزل لهم بالتفصيل - أي الجداول التي تحمل السياسة، وماذا يحدث للاستعلام الذي لا يتضمن سياق المستأجر، وكيف يتم تحديد نطاق التسجيل أو مجموعة معرف المتصل. نفضل الإجابة على هذه الأسئلة خلال مراجعة شاملة بدلاً من اكتشافها أثناء المرحلة التجريبية.
هل لديك أسئلة حول الأمن أو الامتثال؟
فريقنا جاهز لمناقشة متطلباتكم، ومشاركة الوثائق، وشرح ممارساتنا الأمنية.