Saltar al contenido

Seguridad y acceso

Acceso que puedes leer fuera de la red

Una matriz de roles por inquilino con 11 categorías de permisos, 41 permisos y una columna por rol. Un registro de auditoría que registra el usuario y la dirección IP, claves API cifradas en reposo y limitadas a un solo inquilino, y aislamiento de inquilinos a nivel de fila en cada servicio.

Prueba gratuita de 14 días · No se requiere tarjeta de crédito

Matriz de roles y permisos DialerBee para un inquilino de demostración: Superadministrador, Administrador, Revendedor, Supervisor y Agente en la parte superior, con la cantidad de los 41 permisos que tiene cada rol, y las categorías de permisos en la parte inferior izquierda expandidas en interruptores individuales.
Construido por BroadNet, con 22 años de experiencia en telecomunicaciones. 11 idiomas, con conocimiento del dialecto árabe. BYOC, tus operadores Controles que respaldan el cumplimiento

Respuesta rápida

¿Qué es la seguridad y el acceso en DialerBee? Es cómo la plataforma decide quién puede hacer qué y registra lo que hicieron. Cada inquilino obtiene un matriz de roles de 11 categorías de permisos, 41 permisos y una columna por rol, que abarca administrador de plataforma, administrador de socios, administrador, supervisor, jefe de equipo, agente y visor de reservasLos administradores de la plataforma pueden personificar un usuario para soporte, y la suplantación de identidad es auditada. registro de auditoría por inquilino Registra la acción, el usuario y la dirección IP. Las claves API se cifran en reposo y se limitan al inquilino., Los secretos del canal se cifran por inquilino., Las transcripciones están censuradas para evitar la identificación personal. y Las exportaciones están a salvo de la inyección de CSV.. aislamiento de inquilinos a nivel de fila Se aplica en todos los servicios, y los administradores asociados solo ven los inquilinos de su propiedad. El inicio de sesión tiene límite de intentos, con flujos para restablecer y recuperar contraseñas. El inicio de sesión único está previsto; actualmente, el acceso es por usuario con permisos de rol y claves API. Se planea implementar el inicio de sesión multifactor.

Lo que obtienes

Todo en un espacio de trabajo

Una matriz de roles por inquilino

11 categorías de permisos, 41 permisos y una columna por rol, editables por inquilino. El acceso es una cuadrícula legible, no un nombre de rol en el que deba confiar.

Los roles se reducen a la reserva del espectador.

Administrador de plataforma, administrador de socios, administrador, supervisor, jefe de equipo, agente y visor de reservas. Los roles específicos son tan importantes como los generales.

Suplantación de identidad auditada

Los administradores de la plataforma pueden suplantar la identidad de un usuario para reproducir un problema, y la suplantación queda registrada en el archivo de auditoría. Se permite el acceso sin dejar rastro.

Registro de auditoría con IP

Un registro de auditoría por inquilino que documenta la acción, el usuario y la dirección IP de origen. En el momento de la revisión, la pregunta clave es quién y desde dónde, y ambos datos quedan registrados.

Claves API cifradas y con ámbito de inquilino

Las claves API se cifran en reposo y están restringidas a su inquilino. Una base de datos filtrada no proporciona claves válidas, y una clave no puede llegar a otro inquilino.

Cifrado de secretos de canal por inquilino

Las claves secretas de los canales se cifran por inquilino, por lo que las credenciales de WhatsApp o del operador de un inquilino no están protegidas por la misma clave que las de los demás.

Eliminación de información personal identificable en las transcripciones

Los datos personales se eliminan de las transcripciones, por lo que el número de tarjeta mencionado en una llamada no aparece en texto plano en un registro que permita realizar búsquedas.

Seguridad de la inyección de CSV en las exportaciones

Las exportaciones están protegidas contra la inyección de CSV, por lo que un valor malicioso en un campo de datos no puede convertirse en una fórmula que se ejecute cuando alguien abra el archivo.

aislamiento de inquilinos a nivel de fila

El aislamiento de inquilinos se aplica a nivel de fila en cada servicio, no se filtra en la interfaz. Un filtro que falte en una pantalla no puede permitir el acceso a las filas de otro inquilino.

Definición del alcance de los socios

Los administradores asociados solo ven a los inquilinos que les pertenecen. La vista de un revendedor se limita a su propia cartera de clientes.

Limitación de la tasa de inicio de sesión

Los intentos de inicio de sesión están limitados, lo cual es un control económico que impide que el relleno de credenciales merezca la pena.

Restablecimiento y recuperación de contraseña

Los procesos de restablecimiento de contraseña y de recuperación de contraseña están integrados, por lo que la recuperación de la cuenta no requiere revisar manualmente la bandeja de entrada de nadie.

Los roles

Siete papeles, incluyendo los estrechos

Cada una de estas es una columna que puedes editar en la matriz de permisos de tu propio inquilino.

Administrador de la plataforma

Gestiona la plataforma por sí misma. Puede suplantar la identidad de un usuario inquilino, y cada suplantación queda registrada.

Administrador de socios

Gestiona una cartera de inquilinos. Solo ve a los inquilinos que le pertenecen, nunca al resto de la plataforma.

Administración

Administra un único inquilino: campañas, usuarios, números, integraciones y configuración.

Supervisor

Gestiona la sala de operaciones: supervisión, colas, informes y visualización en directo.

Jefe de equipo

Un supervisor con un ámbito de supervisión más limitado, centrado en su propio equipo.

Agente

Realiza y recibe llamadas desde el escritorio del agente. Nada más.

visor de reservas

Solo ve las reservas y nada más. Para la persona de recepción que nunca debería tener acceso a una campaña.

El inicio de sesión único está previsto; actualmente, el acceso es por usuario con permisos de rol y claves API. Se planea implementar el inicio de sesión multifactor.

Registro de auditoría

¿Quién lo hizo? y desde qué dirección

El registro de auditoría es por inquilino y registra la acción, el usuario que la realizó y la dirección IP de origen. Esa tercera parte es la que la gente suele olvidar solicitar y que luego necesita.

La suplantación de identidad se registra en el mismo archivo. Un administrador de la plataforma puede acceder a la sesión de un usuario para reproducir un problema, que es como se presta el soporte técnico, y el hecho de que lo hicieran queda registrado en lugar de recordarse.

  • Registro de auditoría por inquilino con el usuario y la dirección IP en cada entrada.
  • Se realiza una auditoría de la suplantación de identidad por parte de los administradores de la plataforma.
  • Las medidas correctivas y administrativas quedan registradas en el mismo expediente.
  • Limitación de la tasa de inicio de sesión, además de restablecimiento de contraseña y recuperación de contraseña.
La pantalla de informes en la consola de administración DialerBee para el inquilino de demostración de Northwind: quince tarjetas de informe estándar que cubren resumen de campaña, rendimiento del agente, CDR, auditoría de cumplimiento, análisis de costos, métricas de calidad, grabaciones de llamadas, llamadas abandonadas, rendimiento de la cola, cumplimiento DNC, llamadas entrantes y salientes, utilización del agente, conversión de clientes potenciales y resumen del supervisor, encima de un selector de rango de fechas y un botón para generar informe.
Llaves y secretos

Deshidratado en reposo, limitado a un solo inquilino

Las claves API se cifran en reposo y se limitan al inquilino que las creó. Ninguno de los dos aspectos es opcional. El cifrado implica que una copia de la base de datos no constituye un conjunto de credenciales válidas; la limitación del alcance garantiza que una clave que se filtre no pueda ser utilizada por otro inquilino.

Los secretos de canal se cifran por inquilino, de modo que las credenciales de operador o mensajería de un cliente no comparten protección con el resto de la plataforma. Las transcripciones se anonimizan para proteger la información personal identificable (PII) y las exportaciones están protegidas contra la inyección de archivos CSV.

  • Claves API cifradas en reposo y con alcance limitado a su inquilino.
  • Cifrado de secretos de canal por inquilino
  • Eliminación de información personal identificable en las transcripciones
  • Seguridad de la inyección de CSV en las exportaciones
La pantalla de grabaciones en la consola de administración DialerBee para el inquilino de demostración de Northwind: 459 grabaciones, tres de ellas en espera legal y una nota de retención de 30 días, tarjetas de resumen para el recuento de grabaciones, duración total, almacenamiento utilizado y agentes, y una tabla de llamadas con fecha y hora, dirección, agente, número de teléfono del cliente censurado, duración, estado, estado de espera legal y acciones de reproducción y descarga.

Cómo es compara

Roles como etiquetas fijasSeguridad y acceso DialerBee
Definir el accesoTres o cuatro roles fijosUna matriz por inquilino con 11 categorías de permisos, 41 permisos y una columna por rol.
Acceso al soporteAlguien toma prestada una contraseñaSuplantación de identidad por parte de los administradores de la plataforma, según consta en la auditoría.
El registro de auditoríaUna lista de acciones sin contextoRegistro de auditoría por inquilino que registra el usuario y la dirección IP.
claves APIAlmacenados para poder volver a mostrarlos.Codificado en reposo y con alcance para el inquilino
Separación de inquilinosUn filtro en la interfazAislamiento de inquilinos a nivel de fila en cada servicio
Visibilidad del revendedorTodo o nadaLos administradores asociados solo ven a los inquilinos que poseen.

Preguntas frecuentes

¿Qué son la seguridad y el acceso en DialerBee?+

Se trata del control de acceso de la plataforma: una matriz de roles por inquilino con 11 categorías de permisos, 41 permisos y una columna por rol, un registro de auditoría que registra el usuario y la dirección IP, claves API cifradas en reposo y limitadas a su inquilino, cifrado de secretos de canal por inquilino, eliminación de información de identificación personal en las transcripciones y aislamiento de inquilinos a nivel de fila en cada servicio.

¿Qué roles existen?+

Administrador de plataforma, administrador de socios, administrador, supervisor, jefe de equipo, agente y visor de reservas. El visor de reservas es deliberadamente limitado, para alguien que debería ver las reservas y nunca acceder a una campaña.

¿Admiten el inicio de sesión único?+

El inicio de sesión único está previsto; actualmente, el acceso es por usuario con permisos de rol y claves API. Conviene plantearlo cuanto antes si su revisión de seguridad lo requiere.

¿Existe autenticación de dos factores?+

Se prevé la implementación del inicio de sesión multifactor. Actualmente, el inicio de sesión está protegido mediante la limitación de velocidad, con flujos de restablecimiento de contraseña y recuperación de contraseña.

¿Puede el personal de soporte ver mis datos?+

Los administradores de la plataforma pueden suplantar la identidad de un usuario para reproducir un problema, y cada suplantación queda registrada en el registro de auditoría junto con el usuario y la dirección IP. El acceso se realiza a través de una ruta registrada, en lugar de una contraseña compartida.

¿Cómo se mantiene separados a los inquilinos?+

El aislamiento de inquilinos se aplica a nivel de fila dentro de cada servicio, no mediante un filtro en la interfaz. Además, los administradores asociados solo ven los inquilinos de su propiedad, por lo que la vista de un revendedor se limita a su propia cartera de clientes.

¿Cómo se almacenan las claves API?+

Se almacenan mediante hash en reposo y su alcance está restringido al inquilino propietario. Una clave no se puede leer fuera de la plataforma ni acceder a los datos de otro inquilino.

¿Qué protege los datos que terminan en un archivo o una transcripción?+

Las transcripciones se anonimizan para proteger la información personal, de modo que los datos personales expresados durante una llamada no se conservan en texto plano. Las exportaciones están protegidas contra la inyección CSV, por lo que un valor malicioso en un campo de cliente potencial no puede ejecutarse como una fórmula al abrir el archivo.

Recorra la matriz de roles y el registro de auditoría en un inquilino de demostración.

Un recorrido de 30 minutos por un local de demostración, en inglés o árabe.

Ver el sitio completo en inglés →