Passer au contenu

Sécurité et accès

Accès que vous pouvez lire hors réseau

Une matrice de rôles par locataire avec 11 catégories d'autorisations, 41 autorisations et une colonne par rôle. Un journal d'audit enregistrant l'utilisateur et l'adresse IP, des clés API hachées au repos et limitées à un seul locataire, et une isolation des locataires au niveau des lignes dans chaque service.

Essai gratuit de 14 jours · Aucune carte de crédit requise

Matrice des rôles et permissions DialerBee pour un locataire de démonstration : Super Admin, Admin, Revendeur, Superviseur et Agent en haut, avec le nombre de permissions (sur 41) que chaque rôle détient ; les catégories de permissions à gauche, développées en boutons individuels.
Créée par BroadNet, 22 ans d'expérience dans les télécommunications 11 langues, prise en charge des dialectes arabes BYOC, vos opérateurs Contrôles de conformité

Réponse rapide

Qu'est-ce que la sécurité et l'accès dans DialerBee ? Il s'agit de la manière dont la plateforme détermine qui peut faire quoi et enregistre ces actions. Chaque utilisateur dispose d'un système de gestion des accès. matrice de rôles de 11 catégories d'autorisation, 41 autorisations et une colonne par rôle, couvrant administrateur de plateforme, administrateur partenaire, administrateur, superviseur, chef d'équipe, agent et consultant en réservationsLes administrateurs de la plateforme peuvent imiter un utilisateur demande de l'aide, et l'usurpation d'identité est vérifiée. journal d'audit par locataire enregistre l'action, l'utilisateur et l'adresse IP. Les clés API sont hachées au repos et limitées au locataire., Les secrets des canaux sont chiffrés pour chaque locataire., Les transcriptions sont expurgées des informations personnelles identifiables. et Les exportations sont protégées contre l'injection de CSV.. Isolation des locataires au niveau de la rangée Cette politique est appliquée à tous les services, et les administrateurs partenaires ne voient que les locataires dont ils sont propriétaires. Le nombre de connexions est limité, avec des procédures de réinitialisation et de récupération du mot de passe. L'authentification unique est prévue ; actuellement, l'accès se fait par utilisateur avec des permissions de rôle et des clés API. L'authentification multifacteurs est également prévue.

Ce que vous obtenez

Tout dans un espace de travail

Une matrice des rôles par locataire

11 catégories d'autorisations, 41 autorisations et une colonne par rôle, modifiables par locataire. L'accès est présenté sous forme de grille lisible, et non sous forme de nom de rôle auquel il faut se fier.

Rôles jusqu'à la réservation du spectateur

Administrateur de plateforme, administrateur partenaire, administrateur, superviseur, chef d'équipe, agent et consultant en réservations : les rôles spécifiques sont tout aussi importants que les rôles plus généraux.

usurpation d'identité vérifiée

Les administrateurs de la plateforme peuvent usurper l'identité d'un utilisateur pour reproduire un problème, et cette usurpation d'identité est consignée dans l'audit. Ce système prend en charge les accès laissant des traces.

Journal d'audit avec adresse IP

Un journal d'audit par locataire enregistre l'action, l'utilisateur et l'adresse IP d'origine. Lors de la vérification, il s'agit de déterminer qui a effectué l'action et d'où elle provient ; ces informations sont consignées.

Clés API hachées et limitées au locataire

Les clés API sont hachées au repos et leur utilisation est limitée à leur locataire. Une base de données compromise ne permet pas la transmission de clés fonctionnelles, et une clé ne peut être communiquée à un autre locataire.

Chiffrement par locataire des secrets de canal

Les secrets des canaux sont chiffrés pour chaque locataire, de sorte que les identifiants WhatsApp ou d'opérateur d'un locataire ne sont pas protégés par la même clé que ceux de tous les autres.

Rédaction des informations personnelles dans les transcriptions

Les données personnelles sont expurgées dans les transcriptions, de sorte qu'un numéro de carte prononcé lors d'un appel ne figure pas en clair dans un enregistrement consultable.

sécurité de l'injection de CSV à l'exportation

Les exportations sont protégées contre l'injection CSV, de sorte qu'une valeur malveillante dans un champ principal ne peut pas devenir une formule qui s'exécute lorsqu'une personne ouvre le fichier.

Isolation des locataires au niveau de la rangée

L'isolation des locataires est appliquée au niveau des lignes dans chaque service, et non filtrée au niveau de l'interface. L'absence d'un filtre sur un écran ne peut pas divulguer les lignes d'un autre locataire.

Définition du périmètre des partenaires

Les administrateurs partenaires ne voient que les locataires dont ils sont propriétaires. La vue d'un revendeur se limite à son propre portefeuille clients.

Limitation du nombre de connexions

Le nombre de tentatives de connexion est limité, ce qui constitue un contrôle peu coûteux et empêche le bourrage d'identifiants d'être profitable à qui que ce soit.

Réinitialisation et récupération du mot de passe

Les procédures de réinitialisation et d'oubli de mot de passe sont intégrées, de sorte que la récupération d'un compte ne passe pas manuellement par la boîte de réception de l'utilisateur.

Les rôles

Sept rôles, y compris les étroits

Chacune de ces colonnes peut être modifiée dans la matrice d'autorisations de votre propre locataire.

Administrateur de la plateforme

Elle gère la plateforme elle-même. Elle peut usurper l'identité d'un utilisateur locataire, et chaque usurpation d'identité est auditée.

Administrateur partenaire

Gère un portefeuille de locataires. Ne voit que les locataires dont elle est propriétaire, jamais le reste de la plateforme.

Administrateur

Gère un seul locataire : campagnes, utilisateurs, chiffres, intégrations et paramètres.

Superviseur

Gère les opérations en salle : surveillance, files d'attente, rapports et visualisation en direct.

chef d'équipe

Un superviseur plus restreint, dont le rôle se limite à sa propre équipe.

Agent

Répondre et passer des appels depuis le poste de travail de l'agent. Rien de plus.

Visionneuse de réservation

Ne voit que les réservations. Pour la personne à la réception qui ne devrait jamais avoir accès à une campagne.

L'authentification unique est prévue ; actuellement, l'accès se fait par utilisateur avec des permissions de rôle et des clés API. L'authentification multifacteurs est également prévue.

Journal d'audit

Qui a fait ça ? et de quelle adresse

Le journal d'audit est propre à chaque locataire et enregistre l'action, l'utilisateur qui l'a effectuée et l'adresse IP d'origine. C'est cette dernière information que l'on oublie souvent de demander, mais dont on a ensuite besoin.

L'usurpation d'identité est consignée dans le même journal. Un administrateur de plateforme peut accéder à la session d'un utilisateur pour reproduire un problème ; c'est ainsi que le support est réellement assuré, et cette action est enregistrée plutôt que mémorisée.

  • Journal d'audit par locataire avec l'utilisateur et l'adresse IP à chaque entrée
  • L'usurpation d'identité par les administrateurs de la plateforme fait l'objet d'un audit.
  • Les mesures correctives et administratives sont inscrites dans le même dossier.
  • Limitation du nombre de connexions, ainsi que les procédures de réinitialisation et d'oubli des mots de passe
L'écran des rapports de la console d'administration DialerBee pour le tenant de démonstration Northwind : quinze rapports standard couvrant le résumé des campagnes, les performances des agents, le CDR, l'audit de conformité, l'analyse des coûts, les indicateurs de qualité, les enregistrements d'appels, les appels abandonnés, les performances des files d'attente, la conformité DNC, les appels entrants et sortants, l'utilisation des agents, la conversion des prospects et un aperçu du superviseur, au-dessus d'un sélecteur de plage de dates et d'un bouton « Générer un rapport ».
Clés et secrets

Haché au repos, limité à un seul locataire

Les clés API sont hachées au repos et leur accès est limité au locataire qui les a créées. Ces deux étapes sont obligatoires. Le hachage garantit qu'une copie de la base de données ne constitue pas un ensemble d'identifiants fonctionnels ; la limitation de portée empêche l'utilisation d'une clé divulguée par un autre locataire.

Les secrets des canaux bénéficient d'un chiffrement spécifique à chaque client, garantissant ainsi que les identifiants de messagerie ou d'opérateur d'un client ne soient pas partagés avec le reste de la plateforme. Les transcriptions sont expurgées des données personnelles et les exportations sont protégées contre les injections CSV.

  • Clés API hachées au repos et limitées à leur locataire
  • Chiffrement par locataire des secrets de canal
  • Rédaction des informations personnelles dans les transcriptions
  • sécurité de l'injection de CSV à l'exportation
L'écran des enregistrements dans la console d'administration DialerBee pour le tenant de démonstration Northwind : 459 enregistrements, dont trois en conservation légale et une note de conservation de 30 jours ; des fiches récapitulatives indiquant le nombre d'enregistrements, la durée totale, l'espace de stockage utilisé et les agents ; et un tableau des appels avec la date et l'heure, le sens, l'agent, le numéro de téléphone du client masqué, la durée, le statut, l'état de conservation légale et les options de lecture et de téléchargement.

Comment ça compare

Rôles en tant qu'étiquettes fixesSécurité et accès DialerBee
Définir l'accèsTrois ou quatre rôles fixesUne matrice par locataire comprenant 11 catégories d'autorisations, 41 autorisations et une colonne par rôle.
Accès au supportQuelqu'un emprunte un mot de passeUsurpation d'identité par des administrateurs de plateforme, mentionnée dans l'audit
La piste d'auditUne liste d'actions sans contexteJournal d'audit par locataire enregistrant l'utilisateur et l'adresse IP
Clés APIStockés pour pouvoir être affichés à nouveauHaché au repos et limité au locataire
Séparation des locatairesUn filtre dans l'interfaceIsolation des locataires au niveau des lignes dans chaque service
visibilité du revendeurTout ou rienLes administrateurs partenaires ne voient que les locataires dont ils sont propriétaires.

Foire aux questions

Qu'est-ce que la sécurité et l'accès dans DialerBee ?+

Il s'agit du côté contrôle d'accès de la plateforme : une matrice de rôles par locataire de 11 catégories d'autorisation, 41 autorisations et une colonne par rôle, un journal d'audit enregistrant l'utilisateur et l'adresse IP, des clés API hachées au repos et limitées à leur locataire, un chiffrement par locataire des secrets de canal, une suppression des informations personnelles identifiables dans les transcriptions et une isolation des locataires au niveau des lignes dans chaque service.

Quels sont les rôles existants ?+

Administrateur de plateforme, administrateur partenaire, administrateur, superviseur, chef d'équipe, agent et consultant en réservations. Le rôle de consultant en réservations est volontairement restreint : il s'agit d'une personne qui doit consulter les réservations sans jamais avoir accès à une campagne.

Prenez-vous en charge l'authentification unique ?+

L'authentification unique est prévue ; actuellement, l'accès se fait par utilisateur avec des permissions de rôle et des clés API. Il est conseillé d'en parler rapidement si votre audit de sécurité l'exige.

Existe-t-il une authentification à deux facteurs ?+

L'authentification multifacteurs est prévue. Actuellement, la connexion est protégée par une limitation du nombre de requêtes, avec des procédures de réinitialisation et d'oubli du mot de passe.

Le personnel d'assistance peut-il consulter mes données ?+

Les administrateurs de la plateforme peuvent usurper l'identité d'un utilisateur pour reproduire un problème, et chaque usurpation est enregistrée dans le journal d'audit avec l'utilisateur et l'adresse IP. L'accès se fait via un itinéraire enregistré plutôt que par un mot de passe partagé.

Comment les locataires sont-ils tenus à l'écart les uns des autres ?+

L'isolation des locataires est appliquée au niveau de chaque ligne au sein de chaque service, et non par un filtre dans l'interface. De plus, les administrateurs partenaires ne voient que les locataires dont ils sont propriétaires ; la vue d'un revendeur se limite donc à son propre portefeuille clients.

Comment les clés API sont-elles stockées ?+

Les données sont hachées au repos et leur accès est limité au locataire qui en est propriétaire. Une clé ne peut être lue hors de la plateforme et ne permet pas d'accéder aux données d'un autre locataire.

Qu’est-ce qui protège les données qui se retrouvent dans un fichier ou une transcription ?+

Les transcriptions sont anonymisées afin que les données personnelles échangées lors d'un appel ne soient pas laissées en clair. Les exportations sont protégées contre les injections CSV, empêchant ainsi l'exécution d'une formule malveillante dans un champ de prospect lors de l'ouverture du fichier.

Parcourez la matrice des rôles et le journal d'audit sur un locataire de démonstration

Visite guidée de 30 minutes d'un appartement témoin, en anglais ou en arabe.

Voir le site complet en anglais →