Seguridad y acceso
Acceso que puedes leer fuera de la red
Una matriz de roles por inquilino con 11 categorías de permisos, 41 permisos y una columna por rol. Un registro de auditoría que registra el usuario y la dirección IP, claves API cifradas en reposo y limitadas a un solo inquilino, y aislamiento de inquilinos a nivel de fila en cada servicio.
Prueba gratuita de 14 días · No se requiere tarjeta de crédito
Respuesta rápida
Lo que obtienes
Todo en un espacio de trabajo
Una matriz de roles por inquilino
11 categorías de permisos, 41 permisos y una columna por rol, editables por inquilino. El acceso es una cuadrícula legible, no un nombre de rol en el que deba confiar.
Los roles se reducen a la reserva del espectador.
Administrador de plataforma, administrador de socios, administrador, supervisor, jefe de equipo, agente y visor de reservas. Los roles específicos son tan importantes como los generales.
Suplantación de identidad auditada
Los administradores de la plataforma pueden suplantar la identidad de un usuario para reproducir un problema, y la suplantación queda registrada en el archivo de auditoría. Se permite el acceso sin dejar rastro.
Registro de auditoría con IP
Un registro de auditoría por inquilino que documenta la acción, el usuario y la dirección IP de origen. En el momento de la revisión, la pregunta clave es quién y desde dónde, y ambos datos quedan registrados.
Claves API cifradas y con ámbito de inquilino
Las claves API se cifran en reposo y están restringidas a su inquilino. Una base de datos filtrada no proporciona claves válidas, y una clave no puede llegar a otro inquilino.
Cifrado de secretos de canal por inquilino
Las claves secretas de los canales se cifran por inquilino, por lo que las credenciales de WhatsApp o del operador de un inquilino no están protegidas por la misma clave que las de los demás.
Eliminación de información personal identificable en las transcripciones
Los datos personales se eliminan de las transcripciones, por lo que el número de tarjeta mencionado en una llamada no aparece en texto plano en un registro que permita realizar búsquedas.
Seguridad de la inyección de CSV en las exportaciones
Las exportaciones están protegidas contra la inyección de CSV, por lo que un valor malicioso en un campo de datos no puede convertirse en una fórmula que se ejecute cuando alguien abra el archivo.
aislamiento de inquilinos a nivel de fila
El aislamiento de inquilinos se aplica a nivel de fila en cada servicio, no se filtra en la interfaz. Un filtro que falte en una pantalla no puede permitir el acceso a las filas de otro inquilino.
Definición del alcance de los socios
Los administradores asociados solo ven a los inquilinos que les pertenecen. La vista de un revendedor se limita a su propia cartera de clientes.
Limitación de la tasa de inicio de sesión
Los intentos de inicio de sesión están limitados, lo cual es un control económico que impide que el relleno de credenciales merezca la pena.
Restablecimiento y recuperación de contraseña
Los procesos de restablecimiento de contraseña y de recuperación de contraseña están integrados, por lo que la recuperación de la cuenta no requiere revisar manualmente la bandeja de entrada de nadie.
Los roles
Siete papeles, incluyendo los estrechos
Cada una de estas es una columna que puedes editar en la matriz de permisos de tu propio inquilino.
Administrador de la plataforma
Gestiona la plataforma por sí misma. Puede suplantar la identidad de un usuario inquilino, y cada suplantación queda registrada.
Administrador de socios
Gestiona una cartera de inquilinos. Solo ve a los inquilinos que le pertenecen, nunca al resto de la plataforma.
Administración
Administra un único inquilino: campañas, usuarios, números, integraciones y configuración.
Supervisor
Gestiona la sala de operaciones: supervisión, colas, informes y visualización en directo.
Jefe de equipo
Un supervisor con un ámbito de supervisión más limitado, centrado en su propio equipo.
Agente
Realiza y recibe llamadas desde el escritorio del agente. Nada más.
visor de reservas
Solo ve las reservas y nada más. Para la persona de recepción que nunca debería tener acceso a una campaña.
El inicio de sesión único está previsto; actualmente, el acceso es por usuario con permisos de rol y claves API. Se planea implementar el inicio de sesión multifactor.
Registro de auditoría
¿Quién lo hizo? y desde qué dirección
El registro de auditoría es por inquilino y registra la acción, el usuario que la realizó y la dirección IP de origen. Esa tercera parte es la que la gente suele olvidar solicitar y que luego necesita.
La suplantación de identidad se registra en el mismo archivo. Un administrador de la plataforma puede acceder a la sesión de un usuario para reproducir un problema, que es como se presta el soporte técnico, y el hecho de que lo hicieran queda registrado en lugar de recordarse.
- Registro de auditoría por inquilino con el usuario y la dirección IP en cada entrada.
- Se realiza una auditoría de la suplantación de identidad por parte de los administradores de la plataforma.
- Las medidas correctivas y administrativas quedan registradas en el mismo expediente.
- Limitación de la tasa de inicio de sesión, además de restablecimiento de contraseña y recuperación de contraseña.
Deshidratado en reposo, limitado a un solo inquilino
Las claves API se cifran en reposo y se limitan al inquilino que las creó. Ninguno de los dos aspectos es opcional. El cifrado implica que una copia de la base de datos no constituye un conjunto de credenciales válidas; la limitación del alcance garantiza que una clave que se filtre no pueda ser utilizada por otro inquilino.
Los secretos de canal se cifran por inquilino, de modo que las credenciales de operador o mensajería de un cliente no comparten protección con el resto de la plataforma. Las transcripciones se anonimizan para proteger la información personal identificable (PII) y las exportaciones están protegidas contra la inyección de archivos CSV.
- Claves API cifradas en reposo y con alcance limitado a su inquilino.
- Cifrado de secretos de canal por inquilino
- Eliminación de información personal identificable en las transcripciones
- Seguridad de la inyección de CSV en las exportaciones
Cómo es compara
| Roles como etiquetas fijas | Seguridad y acceso DialerBee | |
|---|---|---|
| Definir el acceso | Tres o cuatro roles fijos | Una matriz por inquilino con 11 categorías de permisos, 41 permisos y una columna por rol. |
| Acceso al soporte | Alguien toma prestada una contraseña | Suplantación de identidad por parte de los administradores de la plataforma, según consta en la auditoría. |
| El registro de auditoría | Una lista de acciones sin contexto | Registro de auditoría por inquilino que registra el usuario y la dirección IP. |
| claves API | Almacenados para poder volver a mostrarlos. | Codificado en reposo y con alcance para el inquilino |
| Separación de inquilinos | Un filtro en la interfaz | Aislamiento de inquilinos a nivel de fila en cada servicio |
| Visibilidad del revendedor | Todo o nada | Los administradores asociados solo ven a los inquilinos que poseen. |
Preguntas frecuentes
¿Qué son la seguridad y el acceso en DialerBee?+
Se trata del control de acceso de la plataforma: una matriz de roles por inquilino con 11 categorías de permisos, 41 permisos y una columna por rol, un registro de auditoría que registra el usuario y la dirección IP, claves API cifradas en reposo y limitadas a su inquilino, cifrado de secretos de canal por inquilino, eliminación de información de identificación personal en las transcripciones y aislamiento de inquilinos a nivel de fila en cada servicio.
¿Qué roles existen?+
Administrador de plataforma, administrador de socios, administrador, supervisor, jefe de equipo, agente y visor de reservas. El visor de reservas es deliberadamente limitado, para alguien que debería ver las reservas y nunca acceder a una campaña.
¿Admiten el inicio de sesión único?+
El inicio de sesión único está previsto; actualmente, el acceso es por usuario con permisos de rol y claves API. Conviene plantearlo cuanto antes si su revisión de seguridad lo requiere.
¿Existe autenticación de dos factores?+
Se prevé la implementación del inicio de sesión multifactor. Actualmente, el inicio de sesión está protegido mediante la limitación de velocidad, con flujos de restablecimiento de contraseña y recuperación de contraseña.
¿Puede el personal de soporte ver mis datos?+
Los administradores de la plataforma pueden suplantar la identidad de un usuario para reproducir un problema, y cada suplantación queda registrada en el registro de auditoría junto con el usuario y la dirección IP. El acceso se realiza a través de una ruta registrada, en lugar de una contraseña compartida.
¿Cómo se mantiene separados a los inquilinos?+
El aislamiento de inquilinos se aplica a nivel de fila dentro de cada servicio, no mediante un filtro en la interfaz. Además, los administradores asociados solo ven los inquilinos de su propiedad, por lo que la vista de un revendedor se limita a su propia cartera de clientes.
¿Cómo se almacenan las claves API?+
Se almacenan mediante hash en reposo y su alcance está restringido al inquilino propietario. Una clave no se puede leer fuera de la plataforma ni acceder a los datos de otro inquilino.
¿Qué protege los datos que terminan en un archivo o una transcripción?+
Las transcripciones se anonimizan para proteger la información personal, de modo que los datos personales expresados durante una llamada no se conservan en texto plano. Las exportaciones están protegidas contra la inyección CSV, por lo que un valor malicioso en un campo de cliente potencial no puede ejecutarse como una fórmula al abrir el archivo.
Recorra la matriz de roles y el registro de auditoría en un inquilino de demostración.
Un recorrido de 30 minutos por un local de demostración, en inglés o árabe.