सिक्योरिटी और एक्सेस
आप इसे पढ़ सकते हैं ग्रिड से बाहर
प्रत्येक किरायेदार के लिए 11 अनुमति श्रेणियों, 41 अनुमतियों और प्रत्येक भूमिका के लिए एक कॉलम वाला एक रोल मैट्रिक्स। एक ऑडिट लॉग जो उपयोगकर्ता और आईपी पते को रिकॉर्ड करता है, API कुंजी जो संग्रहीत होने पर हैश की जाती हैं और एक किरायेदार तक सीमित होती हैं, और प्रत्येक सेवा में पंक्ति-स्तर पर किरायेदार अलगाव।
14 दिन का निःशुल्क परीक्षण · क्रेडिट कार्ड की आवश्यकता नहीं
त्वरित उत्तर
आपको क्या मिलता है
में सब कुछ एक कार्यक्षेत्र
प्रत्येक किरायेदार के लिए एक भूमिका मैट्रिक्स
11 अनुमति श्रेणियां, 41 अनुमतियां और प्रत्येक भूमिका के लिए एक कॉलम, जिसे प्रत्येक टेनेंट के अनुसार संपादित किया जा सकता है। एक्सेस एक ग्रिड है जिसे आप पढ़ सकते हैं, न कि कोई भूमिका नाम जिस पर आपको भरोसा करना होगा।
बुकिंग व्यूअर तक की भूमिकाएँ
प्लेटफ़ॉर्म एडमिन, पार्टनर एडमिन, एडमिन, सुपरवाइज़र, टीम लीड, एजेंट और बुकिंग व्यूअर। सीमित भूमिकाएँ भी उतनी ही महत्वपूर्ण हैं जितनी व्यापक भूमिकाएँ।
ऑडिट किया गया प्रतिरूपण
प्लेटफ़ॉर्म एडमिन किसी समस्या को दोबारा उत्पन्न करने के लिए किसी उपयोगकर्ता का रूप धारण कर सकते हैं, और इस रूप धारण करने की जानकारी ऑडिट में दर्ज हो जाती है। यह ऐसा एक्सेस प्रदान करता है जो रिकॉर्ड छोड़ता है।
आईपी के साथ ऑडिट लॉग
प्रत्येक किरायेदार के लिए एक ऑडिट लॉग बनाया जाता है जिसमें गतिविधि, उपयोगकर्ता और उससे उत्पन्न आईपी पते का रिकॉर्ड होता है। समीक्षा के समय यह पूछा जाता है कि गतिविधि किसने और कहाँ से की, और इन दोनों को रिकॉर्ड किया जाता है।
हैश्ड, टेनेंट-स्कोप वाली API कुंजी
API कुंजी को सुरक्षित रखते हुए हैश किया जाता है और यह अपने किरायेदार तक ही सीमित रहती है। लीक हुए डेटाबेस से कार्यशील कुंजी प्राप्त नहीं होती है, और एक कुंजी दूसरे किरायेदार तक नहीं पहुंच सकती।
चैनल रहस्यों का प्रति-किरायेदार एन्क्रिप्शन
चैनल के गुप्त डेटा को प्रत्येक किरायेदार के लिए एन्क्रिप्ट किया जाता है, इसलिए एक किरायेदार के व्हाट्सएप या कैरियर क्रेडेंशियल सभी अन्य किरायेदारों के समान कुंजी द्वारा सुरक्षित नहीं होते हैं।
ट्रांसक्रिप्ट में पीआईआई का संपादन
कॉल ट्रांसक्रिप्ट में व्यक्तिगत डेटा को छिपा दिया जाता है, इसलिए कॉल पर बोला गया कार्ड नंबर खोज योग्य रिकॉर्ड में सादे टेक्स्ट में मौजूद नहीं होता है।
निर्यात पर सीएसवी इंजेक्शन की सुरक्षा
निर्यात को सीएसवी इंजेक्शन से सुरक्षित बनाया गया है, इसलिए किसी प्रमुख फ़ील्ड में मौजूद कोई दुर्भावनापूर्ण मान ऐसा फ़ॉर्मूला नहीं बन सकता जो फ़ाइल खोलने पर चले।
पंक्ति-स्तर किरायेदार अलगाव
प्रत्येक सेवा में, किरायेदार अलगाव को पंक्ति स्तर पर लागू किया जाता है, न कि इंटरफ़ेस में फ़िल्टर किया जाता है। एक स्क्रीन में फ़िल्टर न होने से दूसरे किरायेदार की पंक्तियों की जानकारी लीक नहीं हो सकती।
पार्टनर स्कोपिंग
पार्टनर एडमिन केवल उन्हीं किरायेदारों को देख सकते हैं जिनके वे मालिक हैं। एक रीसेलर का दृश्य केवल उनके अपने व्यवसाय तक ही सीमित रहता है।
लॉगिन दर सीमित करना
लॉगिन प्रयासों की दर सीमित है, जो एक सस्ता नियंत्रण है जो क्रेडेंशियल स्टफिंग को किसी के भी समय के लायक होने से रोकता है।
पासवर्ड रीसेट और रिकवरी
पासवर्ड रीसेट और पासवर्ड भूल जाने की प्रक्रियाएँ इसमें अंतर्निहित हैं, इसलिए खाता पुनर्प्राप्ति के लिए किसी के इनबॉक्स को मैन्युअल रूप से देखने की आवश्यकता नहीं होती है।
भूमिकाएँ
सात भूमिकाएँ, संकरे वाले भी शामिल हैं
इनमें से प्रत्येक एक ऐसा कॉलम है जिसे आप अपने स्वयं के किरायेदार के लिए अनुमति मैट्रिक्स में संपादित कर सकते हैं।
प्लेटफ़ॉर्म व्यवस्थापक
यह प्लेटफॉर्म को स्वयं संचालित करता है। यह किसी किरायेदार उपयोगकर्ता का रूप धारण कर सकता है, और प्रत्येक रूप धारण करने की प्रक्रिया की ऑडिट की जाती है।
पार्टनर एडमिन
यह किरायेदारों का रिकॉर्ड रखता है। यह केवल उन्हीं किरायेदारों को देखता है जिनका वह मालिक है, प्लेटफॉर्म के बाकी किरायेदारों को कभी नहीं देखता।
व्यवस्थापक
यह एक ही टेनेंट चलाता है: कैंपेन, उपयोगकर्ता, संख्याएँ, एकीकरण और सेटिंग्स।
पर्यवेक्षक
यह फ्लोर के सभी कार्यों को संचालित करता है: निगरानी, कतारें, रिपोर्टिंग और लाइव दृश्य।
टीम की अगवाई
एक सीमित दायरे वाला पर्यवेक्षक, जिसका कार्यक्षेत्र केवल उनकी अपनी टीम तक ही सीमित होता है।
प्रतिनिधि
एजेंट डेस्कटॉप से कॉल रिसीव और रिसीव करता है। इससे ज्यादा कुछ नहीं।
बुकिंग दर्शक
यह व्यक्ति केवल बुकिंग देखता है और कुछ नहीं। फ्रंट डेस्क पर बैठा वह व्यक्ति जिसे कभी भी किसी अभियान से संपर्क नहीं करना चाहिए।
सिंगल साइन-ऑन की योजना बनाई जा रही है; फिलहाल एक्सेस रोल परमिशन और API कीज़ के साथ प्रति-उपयोगकर्ता के आधार पर है। मल्टी-फैक्टर लॉगिन की भी योजना है।
ऑडिट लॉग
ये किसने किया, और किस पते से
ऑडिट लॉग प्रत्येक टेनेंट के लिए होता है और इसमें गतिविधि, उसके पीछे का उपयोगकर्ता और वह आईपी पता दर्ज होता है जिससे गतिविधि हुई। यह तीसरा भाग वह है जिसके बारे में लोग पूछना भूल जाते हैं और बाद में उन्हें इसकी आवश्यकता पड़ती है।
प्रतिरूपण उसी लॉग में दर्ज होता है। प्लेटफ़ॉर्म एडमिन किसी समस्या को दोबारा उत्पन्न करने के लिए उपयोगकर्ता के सेशन में प्रवेश कर सकता है, और इसी तरह से असल में सहायता प्रदान की जाती है, और इस बात को याद रखने के बजाय लिख लिया जाता है।
- प्रत्येक प्रविष्टि में उपयोगकर्ता और आईपी पते के साथ प्रति-किरायेदार ऑडिट लॉग।
- प्लेटफ़ॉर्म प्रशासकों द्वारा प्रतिरूपण की जाँच की जाती है
- सुधारात्मक कार्रवाई और प्रशासनिक कार्यवाही एक ही रिकॉर्ड में दर्ज होती हैं।
- लॉगिन दर सीमित करने के साथ-साथ पासवर्ड रीसेट और पासवर्ड भूल जाने की प्रक्रियाएँ।
आराम की स्थिति में हैश किया गया, एक ही किरायेदार तक सीमित
API कुंजी को सुरक्षित रखते समय हैश किया जाता है और यह उस किरायेदार तक सीमित रहती है जिसने इसे बनाया है। दोनों ही बातें अनिवार्य हैं। हैशिंग का मतलब है कि डेटाबेस की प्रतिलिपि कार्यशील क्रेडेंशियल्स का सेट नहीं है; सीमित करने का मतलब है कि यदि कोई कुंजी लीक हो जाती है, तो वह किसी अन्य किरायेदार में नहीं जा सकती।
चैनल की गोपनीय जानकारी को प्रत्येक ग्राहक के लिए अलग-अलग एन्क्रिप्ट किया जाता है, ताकि किसी एक ग्राहक की कैरियर या मैसेजिंग संबंधी जानकारी प्लेटफॉर्म के बाकी उपयोगकर्ताओं के साथ साझा न हो। ट्रांसक्रिप्ट में व्यक्तिगत पहचान योग्य जानकारी (PII) को हटा दिया जाता है, और निर्यात को CSV इंजेक्शन से सुरक्षित किया जाता है।
- API कुंजी को भंडारण के दौरान हैश किया जाता है और यह अपने किरायेदार तक सीमित होती है।
- चैनल रहस्यों का प्रति-किरायेदार एन्क्रिप्शन
- ट्रांसक्रिप्ट में पीआईआई का संपादन
- निर्यात पर सीएसवी इंजेक्शन की सुरक्षा
यह कैसे तुलना
| भूमिकाएँ निश्चित लेबल के रूप में | DialerBee सुरक्षा और पहुंच | |
|---|---|---|
| पहुँच को परिभाषित करना | तीन या चार निश्चित भूमिकाएँ | प्रत्येक किरायेदार के लिए 11 अनुमति श्रेणियों, 41 अनुमतियों और प्रत्येक भूमिका के लिए एक कॉलम वाला मैट्रिक्स। |
| समर्थन पहुंच | किसी ने पासवर्ड उधार लिया | प्लेटफ़ॉर्म प्रशासकों द्वारा प्रतिरूपण, ऑडिट को लिखित |
| ऑडिट ट्रेल | संदर्भ के बिना कार्यों की सूची | प्रत्येक किरायेदार के लिए ऑडिट लॉग जिसमें उपयोगकर्ता और आईपी पता दर्ज होता है। |
| API कुंजी | इन्हें इसलिए सहेज कर रखा गया है ताकि इन्हें दोबारा दिखाया जा सके। | स्थिर अवस्था में हैश किया गया और किरायेदार के दायरे में सीमित |
| किरायेदार पृथक्करण | इंटरफ़ेस में एक फ़िल्टर | प्रत्येक सेवा में पंक्ति-स्तरीय किरायेदार अलगाव |
| पुनर्विक्रेता दृश्यता | सबकुछ या कुछ भी नहीं | पार्टनर एडमिन केवल उन्हीं किरायेदारों को देख सकते हैं जिनके वे मालिक हैं। |
अक्सर पूछे जाने वाले प्रश्न
DialerBee में सुरक्षा और पहुंच क्या है?+
यह प्लेटफ़ॉर्म का एक्सेस-कंट्रोल पक्ष है: 11 अनुमति श्रेणियों, 41 अनुमतियों और प्रति भूमिका एक कॉलम के साथ एक प्रति-किरायेदार भूमिका मैट्रिक्स, उपयोगकर्ता और आईपी पते को रिकॉर्ड करने वाला एक ऑडिट लॉग, आराम की स्थिति में हैश की गई और उनके किरायेदार तक सीमित API कुंजी, चैनल रहस्यों का प्रति-किरायेदार एन्क्रिप्शन, ट्रांसक्रिप्ट में पीआईआई का संपादन और प्रत्येक सेवा में पंक्ति-स्तर किरायेदार अलगाव।
कौन-कौन सी भूमिकाएँ मौजूद हैं?+
प्लेटफ़ॉर्म एडमिन, पार्टनर एडमिन, एडमिन, सुपरवाइज़र, टीम लीड, एजेंट और बुकिंग व्यूअर। बुकिंग व्यूअर को जानबूझकर सीमित रखा गया है, ताकि केवल बुकिंग देखने वाले व्यक्ति को ही कैंपेन तक पहुंच मिले।
क्या आप सिंगल साइन-ऑन का समर्थन करते हैं?+
सिंगल साइन-ऑन की योजना बन रही है; फिलहाल एक्सेस रोल परमिशन और API कीज़ के साथ प्रति-उपयोगकर्ता के आधार पर है। यदि आपकी सुरक्षा समीक्षा में इसकी आवश्यकता हो तो इस मुद्दे को जल्द से जल्द उठाना उचित होगा।
क्या इसमें दो-कारक प्रमाणीकरण (टू-फैक्टर ऑथेंटिकेशन) उपलब्ध है?+
मल्टी-फैक्टर लॉगिन की योजना बनाई जा रही है। वर्तमान में लॉगिन रेट लिमिटिंग द्वारा सुरक्षित है, और पासवर्ड रीसेट और पासवर्ड भूल जाने पर रिकवरी की सुविधा उपलब्ध है।
क्या सहायता कर्मचारी मेरा डेटा देख सकते हैं?+
प्लेटफ़ॉर्म एडमिन किसी समस्या को दोबारा उत्पन्न करने के लिए किसी उपयोगकर्ता का रूप धारण कर सकते हैं, और प्रत्येक रूप धारण करने की प्रक्रिया ऑडिट लॉग में उपयोगकर्ता और आईपी पते के साथ दर्ज की जाती है। एक्सेस साझा पासवर्ड के बजाय रिकॉर्ड किए गए रूट के माध्यम से होता है।
किरायेदारों को अलग कैसे रखा जाता है?+
किरायेदार अलगाव को प्रत्येक सेवा के भीतर पंक्ति स्तर पर लागू किया जाता है, न कि इंटरफ़ेस में किसी फ़िल्टर द्वारा। इसके अतिरिक्त, भागीदार प्रशासक केवल उन्हीं किरायेदारों को देख सकते हैं जिनके वे मालिक हैं, इसलिए पुनर्विक्रेता का दृश्य केवल उनके अपने व्यवसाय तक ही सीमित रहता है।
API कुंजी कैसे संग्रहीत की जाती हैं?+
डेटा सुरक्षित रखते हुए हैश किया जाता है और इसका दायरा केवल उसी किरायेदार तक सीमित होता है जिसके पास यह है। इस कुंजी को प्लेटफ़ॉर्म से वापस पढ़ा नहीं जा सकता और यह किसी अन्य किरायेदार के डेटा तक नहीं पहुंच सकती।
किसी फाइल या प्रतिलिपि में संग्रहित डेटा की सुरक्षा कौन करता है?+
ट्रांसक्रिप्ट में व्यक्तिगत पहचान योग्य जानकारी को छिपा दिया जाता है, ताकि कॉल पर बोली गई व्यक्तिगत जानकारी सादे टेक्स्ट में न रहे। एक्सपोर्ट को CSV इंजेक्शन से सुरक्षित बनाया जाता है, ताकि फ़ाइल खोलने पर किसी मुख्य फ़ील्ड में मौजूद कोई भी दुर्भावनापूर्ण मान फ़ॉर्मूला के रूप में निष्पादित न हो सके।
डेमो टेनेंट पर रोल मैट्रिक्स और ऑडिट लॉग का अवलोकन करें।
एक डेमो किरायेदार का 30 मिनट का विस्तृत विवरण, अंग्रेजी या अरबी में।