Sécurité et accès
Accès que vous pouvez lire hors réseau
Une matrice de rôles par locataire avec 11 catégories d'autorisations, 41 autorisations et une colonne par rôle. Un journal d'audit enregistrant l'utilisateur et l'adresse IP, des clés API hachées au repos et limitées à un seul locataire, et une isolation des locataires au niveau des lignes dans chaque service.
Essai gratuit de 14 jours · Aucune carte de crédit requise
Réponse rapide
Ce que vous obtenez
Tout dans un espace de travail
Une matrice des rôles par locataire
11 catégories d'autorisations, 41 autorisations et une colonne par rôle, modifiables par locataire. L'accès est présenté sous forme de grille lisible, et non sous forme de nom de rôle auquel il faut se fier.
Rôles jusqu'à la réservation du spectateur
Administrateur de plateforme, administrateur partenaire, administrateur, superviseur, chef d'équipe, agent et consultant en réservations : les rôles spécifiques sont tout aussi importants que les rôles plus généraux.
usurpation d'identité vérifiée
Les administrateurs de la plateforme peuvent usurper l'identité d'un utilisateur pour reproduire un problème, et cette usurpation d'identité est consignée dans l'audit. Ce système prend en charge les accès laissant des traces.
Journal d'audit avec adresse IP
Un journal d'audit par locataire enregistre l'action, l'utilisateur et l'adresse IP d'origine. Lors de la vérification, il s'agit de déterminer qui a effectué l'action et d'où elle provient ; ces informations sont consignées.
Clés API hachées et limitées au locataire
Les clés API sont hachées au repos et leur utilisation est limitée à leur locataire. Une base de données compromise ne permet pas la transmission de clés fonctionnelles, et une clé ne peut être communiquée à un autre locataire.
Chiffrement par locataire des secrets de canal
Les secrets des canaux sont chiffrés pour chaque locataire, de sorte que les identifiants WhatsApp ou d'opérateur d'un locataire ne sont pas protégés par la même clé que ceux de tous les autres.
Rédaction des informations personnelles dans les transcriptions
Les données personnelles sont expurgées dans les transcriptions, de sorte qu'un numéro de carte prononcé lors d'un appel ne figure pas en clair dans un enregistrement consultable.
sécurité de l'injection de CSV à l'exportation
Les exportations sont protégées contre l'injection CSV, de sorte qu'une valeur malveillante dans un champ principal ne peut pas devenir une formule qui s'exécute lorsqu'une personne ouvre le fichier.
Isolation des locataires au niveau de la rangée
L'isolation des locataires est appliquée au niveau des lignes dans chaque service, et non filtrée au niveau de l'interface. L'absence d'un filtre sur un écran ne peut pas divulguer les lignes d'un autre locataire.
Définition du périmètre des partenaires
Les administrateurs partenaires ne voient que les locataires dont ils sont propriétaires. La vue d'un revendeur se limite à son propre portefeuille clients.
Limitation du nombre de connexions
Le nombre de tentatives de connexion est limité, ce qui constitue un contrôle peu coûteux et empêche le bourrage d'identifiants d'être profitable à qui que ce soit.
Réinitialisation et récupération du mot de passe
Les procédures de réinitialisation et d'oubli de mot de passe sont intégrées, de sorte que la récupération d'un compte ne passe pas manuellement par la boîte de réception de l'utilisateur.
Les rôles
Sept rôles, y compris les étroits
Chacune de ces colonnes peut être modifiée dans la matrice d'autorisations de votre propre locataire.
Administrateur de la plateforme
Elle gère la plateforme elle-même. Elle peut usurper l'identité d'un utilisateur locataire, et chaque usurpation d'identité est auditée.
Administrateur partenaire
Gère un portefeuille de locataires. Ne voit que les locataires dont elle est propriétaire, jamais le reste de la plateforme.
Administrateur
Gère un seul locataire : campagnes, utilisateurs, chiffres, intégrations et paramètres.
Superviseur
Gère les opérations en salle : surveillance, files d'attente, rapports et visualisation en direct.
chef d'équipe
Un superviseur plus restreint, dont le rôle se limite à sa propre équipe.
Agent
Répondre et passer des appels depuis le poste de travail de l'agent. Rien de plus.
Visionneuse de réservation
Ne voit que les réservations. Pour la personne à la réception qui ne devrait jamais avoir accès à une campagne.
L'authentification unique est prévue ; actuellement, l'accès se fait par utilisateur avec des permissions de rôle et des clés API. L'authentification multifacteurs est également prévue.
Journal d'audit
Qui a fait ça ? et de quelle adresse
Le journal d'audit est propre à chaque locataire et enregistre l'action, l'utilisateur qui l'a effectuée et l'adresse IP d'origine. C'est cette dernière information que l'on oublie souvent de demander, mais dont on a ensuite besoin.
L'usurpation d'identité est consignée dans le même journal. Un administrateur de plateforme peut accéder à la session d'un utilisateur pour reproduire un problème ; c'est ainsi que le support est réellement assuré, et cette action est enregistrée plutôt que mémorisée.
- Journal d'audit par locataire avec l'utilisateur et l'adresse IP à chaque entrée
- L'usurpation d'identité par les administrateurs de la plateforme fait l'objet d'un audit.
- Les mesures correctives et administratives sont inscrites dans le même dossier.
- Limitation du nombre de connexions, ainsi que les procédures de réinitialisation et d'oubli des mots de passe
Haché au repos, limité à un seul locataire
Les clés API sont hachées au repos et leur accès est limité au locataire qui les a créées. Ces deux étapes sont obligatoires. Le hachage garantit qu'une copie de la base de données ne constitue pas un ensemble d'identifiants fonctionnels ; la limitation de portée empêche l'utilisation d'une clé divulguée par un autre locataire.
Les secrets des canaux bénéficient d'un chiffrement spécifique à chaque client, garantissant ainsi que les identifiants de messagerie ou d'opérateur d'un client ne soient pas partagés avec le reste de la plateforme. Les transcriptions sont expurgées des données personnelles et les exportations sont protégées contre les injections CSV.
- Clés API hachées au repos et limitées à leur locataire
- Chiffrement par locataire des secrets de canal
- Rédaction des informations personnelles dans les transcriptions
- sécurité de l'injection de CSV à l'exportation
Comment ça compare
| Rôles en tant qu'étiquettes fixes | Sécurité et accès DialerBee | |
|---|---|---|
| Définir l'accès | Trois ou quatre rôles fixes | Une matrice par locataire comprenant 11 catégories d'autorisations, 41 autorisations et une colonne par rôle. |
| Accès au support | Quelqu'un emprunte un mot de passe | Usurpation d'identité par des administrateurs de plateforme, mentionnée dans l'audit |
| La piste d'audit | Une liste d'actions sans contexte | Journal d'audit par locataire enregistrant l'utilisateur et l'adresse IP |
| Clés API | Stockés pour pouvoir être affichés à nouveau | Haché au repos et limité au locataire |
| Séparation des locataires | Un filtre dans l'interface | Isolation des locataires au niveau des lignes dans chaque service |
| visibilité du revendeur | Tout ou rien | Les administrateurs partenaires ne voient que les locataires dont ils sont propriétaires. |
Foire aux questions
Qu'est-ce que la sécurité et l'accès dans DialerBee ?+
Il s'agit du côté contrôle d'accès de la plateforme : une matrice de rôles par locataire de 11 catégories d'autorisation, 41 autorisations et une colonne par rôle, un journal d'audit enregistrant l'utilisateur et l'adresse IP, des clés API hachées au repos et limitées à leur locataire, un chiffrement par locataire des secrets de canal, une suppression des informations personnelles identifiables dans les transcriptions et une isolation des locataires au niveau des lignes dans chaque service.
Quels sont les rôles existants ?+
Administrateur de plateforme, administrateur partenaire, administrateur, superviseur, chef d'équipe, agent et consultant en réservations. Le rôle de consultant en réservations est volontairement restreint : il s'agit d'une personne qui doit consulter les réservations sans jamais avoir accès à une campagne.
Prenez-vous en charge l'authentification unique ?+
L'authentification unique est prévue ; actuellement, l'accès se fait par utilisateur avec des permissions de rôle et des clés API. Il est conseillé d'en parler rapidement si votre audit de sécurité l'exige.
Existe-t-il une authentification à deux facteurs ?+
L'authentification multifacteurs est prévue. Actuellement, la connexion est protégée par une limitation du nombre de requêtes, avec des procédures de réinitialisation et d'oubli du mot de passe.
Le personnel d'assistance peut-il consulter mes données ?+
Les administrateurs de la plateforme peuvent usurper l'identité d'un utilisateur pour reproduire un problème, et chaque usurpation est enregistrée dans le journal d'audit avec l'utilisateur et l'adresse IP. L'accès se fait via un itinéraire enregistré plutôt que par un mot de passe partagé.
Comment les locataires sont-ils tenus à l'écart les uns des autres ?+
L'isolation des locataires est appliquée au niveau de chaque ligne au sein de chaque service, et non par un filtre dans l'interface. De plus, les administrateurs partenaires ne voient que les locataires dont ils sont propriétaires ; la vue d'un revendeur se limite donc à son propre portefeuille clients.
Comment les clés API sont-elles stockées ?+
Les données sont hachées au repos et leur accès est limité au locataire qui en est propriétaire. Une clé ne peut être lue hors de la plateforme et ne permet pas d'accéder aux données d'un autre locataire.
Qu’est-ce qui protège les données qui se retrouvent dans un fichier ou une transcription ?+
Les transcriptions sont anonymisées afin que les données personnelles échangées lors d'un appel ne soient pas laissées en clair. Les exportations sont protégées contre les injections CSV, empêchant ainsi l'exécution d'une formule malveillante dans un champ de prospect lors de l'ouverture du fichier.
Parcourez la matrice des rôles et le journal d'audit sur un locataire de démonstration
Visite guidée de 30 minutes d'un appartement témoin, en anglais ou en arabe.