ट्रस्ट केंद्र
सुरक्षा, अनुपालन और डेटा प्रथाएं डायलरबी
मल्टी-टेनेंट आइसोलेशन, डिफॉल्ट-डेनी कंप्लायंस, इम्यूटेबल ऑडिट ट्रेल्स और ट्रांसपेरेंट एआई डेटा प्रैक्टिसेस के साथ एंटरप्राइज-ग्रेड इंफ्रास्ट्रक्चर। विनियमित उद्योगों के लिए निर्मित।
त्वरित जवाब
DialerBee सुरक्षा और अनुपालन को कैसे संभालता है? DialerBee AES-256 एन्क्रिप्शन, मल्टी-टेनेंट आइसोलेशन के लिए PostgreSQL रो-लेवल सिक्योरिटी, अपरिवर्तनीय ऑडिट लॉग और TCPA, GDPR, TDRA, CITC आदि के लिए डिफ़ॉल्ट-अस्वीकार अनुपालन नियंत्रणों के साथ एंटरप्राइज़-ग्रेड सुरक्षा प्रदान करता है। AI सुविधाएँ वैकल्पिक हैं, डिफ़ॉल्ट रूप से बंद रहती हैं, और ग्राहक डेटा का उपयोग कभी भी साझा मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता है।
सुरक्षा
आशा पर आधारित रक्षा नहीं, बल्कि गहन रक्षा।
स्टैक की प्रत्येक परत को मजबूत बनाया गया है। किरायेदार अलगाव को नामकरण परंपराओं के आधार पर मानकर नहीं, बल्कि स्वचालित परीक्षणों और सुरक्षा समीक्षा प्रक्रियाओं के माध्यम से सत्यापित किया जाता है।
हर जगह एन्क्रिप्शन
सभी डेटा के लिए TLS 1.2 या उससे अधिक का उपयोग किया जाता है। डेटा के लिए AES-256 एन्क्रिप्शन का उपयोग किया जाता है। यह एन्क्रिप्शन समर्थित उत्पादन डेटा प्रवाहों के लिए लागू किया जाता है, और इसमें प्लेनटेक्स्ट फॉलबैक की कोई व्यवस्था नहीं है।
भूमिका-आधारित पहुँच नियंत्रण
एजेंट से लेकर सुपर_एडमिन तक 7 अलग-अलग भूमिकाएँ। API एंडपॉइंट्स को कॉन्फ़िगर किए गए RBAC मॉडल के अनुसार भूमिका जाँच लागू करने के लिए डिज़ाइन किया गया है। न्यूनतम विशेषाधिकार का सिद्धांत हर जगह लागू होता है।
बहु-किरायेदार अलगाव
प्रत्येक टेनेंट टेबल पर PostgreSQL पंक्ति-स्तरीय सुरक्षा लागू की गई है। स्वचालित सुरक्षा परीक्षण यह सत्यापित करता है कि टेनेंट B, टेनेंट A के डेटा तक नहीं पहुंच सकता।
अपरिवर्तनीय ऑडिट लॉग
केवल डेटा जोड़ने योग्य ऑडिट ट्रेल। डेटाबेस स्तर पर अपडेट और डिलीट करने की प्रक्रिया रद्द कर दी गई है। प्रशासनिक और सुरक्षा संबंधी कार्रवाइयों को कर्ता, समय-बिंदु और उस संदर्भ के साथ रिकॉर्ड किया जाता है जहां ऑडिट लॉगिंग कॉन्फ़िगर की गई है।
हस्ताक्षरित रिकॉर्डिंग यूआरएल
कॉल रिकॉर्डिंग कभी भी सीधे तौर पर उपलब्ध नहीं कराई जाती हैं। हस्ताक्षरित यूआरएल की वैधता 1 घंटे की होती है। वैधता समाप्त हो चुके लिंक 403 त्रुटि दर्शाते हैं, न कि ऑडियो की वैधता समाप्त हो जाती है।
बैकअप और आपदा रिकवरी
पॉइंट-इन-टाइम रिकवरी के साथ स्वचालित डेटाबेस बैकअप। सेकेंडरी स्टोरेज में प्रतिकृति की रिकॉर्डिंग। परीक्षित पुनर्स्थापना प्रक्रियाएं।
अवसंरचना निगरानी
सेवा की स्थिति, विलंबता बजट और संसाधन उपयोग पर वास्तविक समय में अलर्ट। ग्राफ़ाना एसएलओ प्रत्येक सेवा के लिए 99.95% अपटाइम सुनिश्चित करते हैं।
व्यवस्थापक गतिविधि लॉगिंग
प्रशासनिक और सुरक्षा संबंधी कार्रवाइयां — उपयोगकर्ता निर्माण, भूमिका परिवर्तन, अभियान संशोधन, कॉन्फ़िगरेशन अपडेट — उन स्थानों पर रिकॉर्ड की जाती हैं जहां ऑडिट लॉगिंग कॉन्फ़िगर की गई है।
अनुपालन
डिफ़ॉल्ट-अस्वीकार करें। डायल करने से पहले निर्धारित नीतियों को लागू किया जाता है।
कॉन्फ़िगर किए गए आउटबाउंड डायल पथ डायल करने से पहले कंप्लायंस इंजन से गुजर सकते हैं। कॉन्फ़िगर की गई कंप्लायंस नीतियों के लिए डिफ़ॉल्ट-अस्वीकृति लागू की जा सकती है, जिससे आवश्यक जाँचों में विफल रहने वाली कॉलों को ब्लॉक और लॉग किया जा सकता है।
डीएनसी/डीएनसीआर प्रवर्तन
यह TDRA (UAE), TCPA (US), CITC (KSA), NTRA (Egypt) और TRC (Jordan) फ्रेमवर्क को सपोर्ट करता है। DNC/DNCR लागू होने पर डायल करने से पहले नंबर चेक किए जा सकते हैं।
अधिकार क्षेत्र के अंतर्गत फ़ोन करने का समय
प्रत्येक क्षेत्राधिकार के अनुसार कॉलिंग समय के नियम लागू होते हैं। यूएई में डिफ़ॉल्ट समय: स्थानीय समय 9:00-18:00, रविवार से गुरुवार तक। प्रत्येक अभियान के लिए पूरी तरह से कॉन्फ़िगर करने योग्य।
सहमति प्रमाण श्रृंखला
सहमति रिकॉर्ड में प्रूफ यूआरएल, आईपी एड्रेस, यूजर-एजेंट, टाइमस्टैम्प और सोर्स शामिल हो सकते हैं। प्रतिधारण नीतियां प्रत्येक अभियान और अधिकार क्षेत्र के अनुसार कॉन्फ़िगर की जा सकती हैं।
CLI स्वामित्व सत्यापन
प्रत्येक किरायेदार के कॉलर आईडी नंबर की जाँच प्रत्येक अधिकार क्षेत्र के अनुसार की जाती है। कोई भी किरायेदार दूसरे किरायेदार के कॉलर आईडी नंबर का गलत इस्तेमाल नहीं कर सकता। स्वामित्व का निरंतर ऑडिट किया जाता है।
विफलता पर डिफ़ॉल्ट-अस्वीकृति
कॉन्फ़िगर की गई डिफ़ॉल्ट-अस्वीकार नीतियां अनुपालन जांच विफल होने पर, नियम संस्करण अज्ञात होने पर, या सेवाओं द्वारा त्रुटियां लौटाए जाने पर कॉल को ब्लॉक कर सकती हैं।
अपरिवर्तनीय निर्णय पथ
अनुपालन संबंधी निर्णयों को नियम संस्करण, ऑडिट संदर्भ और ऑडिट लॉगिंग कॉन्फ़िगरेशन के संदर्भ के साथ रिकॉर्ड किया जा सकता है। रिकॉर्ड किए गए निर्णय केवल परिशिष्ट के रूप में ही जोड़े जा सकते हैं।
रिकॉर्डिंग संरक्षण नीतियां
प्रत्येक किरायेदार के लिए अलग-अलग भंडारण अवधि निर्धारित की जा सकती है। रिकॉर्डिंग को अधिकार क्षेत्र की आवश्यकताओं के अनुसार संग्रहित किया जाता है। समाप्ति की स्थिति में स्वचालित रूप से डेटा एकत्र हो जाता है।
अनुपालन रिपोर्टिंग
ब्लॉक दरें, डीएनसी हिट दरें, सहमति की समय सीमा समाप्त होना और कॉलिंग-घंटे के उल्लंघन दिखाने वाले रीयल-टाइम डैशबोर्ड। नियामक ऑडिट के लिए निर्यात योग्य।
एआई और डेटा अभ्यास
पारदर्शी एआई। आपका डेटा आपका ही रहेगा।
एआई सुविधाएँ वैकल्पिक हैं, डिफ़ॉल्ट रूप से बंद रहती हैं, और साझा मॉडल को प्रशिक्षित करने के लिए कभी भी आपके ऑडियो का उपयोग नहीं करती हैं। हर चरण में पूर्ण मानवीय नियंत्रण होता है।
न्यूनतम ऑडियो प्रोसेसिंग
एएमडी वर्गीकरण कॉल ऑडियो के एक छोटे प्रारंभिक खंड को संसाधित करने के लिए डिज़ाइन किया गया है। स्पष्ट सहमति के बिना पूर्ण कॉल ऑडियो विश्लेषण नहीं किया जाता है। विस्तृत एआई डेटा नीति अनुरोध पर उपलब्ध है।
प्रतिलेखों का दीर्घकालिक भंडारण नहीं।
एएमडी वर्गीकरण के लिए तैयार की गई प्रतिलेखों का उपयोग वास्तविक समय में किया जाता है और इन्हें दीर्घकालिक रूप से संग्रहीत नहीं किया जाता है। वर्गीकरण परिणाम सुरक्षित रखे जाते हैं; मूल प्रतिलेख नहीं रखे जाते हैं।
प्रति-किरायेदार मॉडल प्रशिक्षण
AMD फीडबैक को किरायेदार-विशिष्ट बनाया जा सकता है और इसे ग्राहक प्रतिधारण और AI सेटिंग्स द्वारा नियंत्रित किया जा सकता है। डिफ़ॉल्ट रूप से किरायेदारों के बीच कोई क्रॉस-पॉलिनेशन नहीं होता है।
कोई साझा मॉडल प्रशिक्षण नहीं
ग्राहक कॉल डेटा का उपयोग डिफ़ॉल्ट रूप से साझा क्रॉस-टेनेंट मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता है। AMD फीडबैक टेनेंट-आधारित हो सकता है और ग्राहक प्रतिधारण और AI सेटिंग्स द्वारा नियंत्रित किया जा सकता है।
डिफ़ॉल्ट रूप से बंद
AI सुविधाओं को किरायेदार-स्तरीय फ़ीचर फ़्लैग और ऑप्ट-इन सेटिंग्स द्वारा नियंत्रित किया जा सकता है। स्पष्ट किरायेदार कॉन्फ़िगरेशन के बिना कुछ भी सक्रिय नहीं होता है।
मानव हस्तक्षेप हमेशा उपलब्ध है
एजेंट किसी भी समय एआई वर्गीकरण को रद्द कर सकते हैं। एआई सहायता करता है; निर्णय मनुष्य लेते हैं। स्वचालित निर्णयों की हमेशा समीक्षा की जा सकती है।
पूर्ण रूप से ऑप्ट-आउट करने का विकल्प उपलब्ध है
किरायेदार एक ही कॉन्फ़िगरेशन परिवर्तन से सभी AI सुविधाओं को पूरी तरह से निष्क्रिय कर सकते हैं। AI के बिना भी प्लेटफ़ॉर्म पूरी क्षमता से काम करता है।
एआई निर्णय ऑडिट ट्रेल
जहां ऑडिट लॉगिंग कॉन्फ़िगर की गई है, वहां एआई वर्गीकरण को आत्मविश्वास स्कोर, मॉडल संस्करण और मानव ओवरराइड स्थिति के साथ लॉग किया जा सकता है।
डेटा निवास और संग्रहण
जानें कि आपका डेटा वास्तव में कहाँ मौजूद है।
सभी डेटा हर स्तर पर किरायेदार-पृथक है। भंडारण स्थान और प्रतिधारण नीतियां प्रत्येक किरायेदार के लिए क्षेत्राधिकार संबंधी आवश्यकताओं को पूरा करने के लिए कॉन्फ़िगर करने योग्य हैं।
प्राइवेट क्लाउड रिकॉर्डिंग स्टोरेज
कॉल रिकॉर्डिंग निजी क्लाउड इन्फ्रास्ट्रक्चर पर MinIO में संग्रहीत की जाती हैं। इसमें किसी तृतीय-पक्ष ऑब्जेक्ट स्टोरेज का उपयोग नहीं होता है। डेटा की स्थानीयता और एक्सेस नीतियों पर पूर्ण नियंत्रण रहता है।
संरचित डेटा के लिए PostgreSQL
सभी संरचित डेटा — संपर्क, अभियान, अनुपालन निर्णय, ऑडिट लॉग — पोस्टग्रेएसक्यूएल 16 में संग्रहीत हैं, जिसमें प्रत्येक टेनेंट टेबल पर पंक्ति-स्तरीय सुरक्षा लागू की गई है।
अस्थायी डेटा के लिए रेडिस
सेशन डेटा, रीयल-टाइम एजेंट स्थिति और कैशिंग के लिए Redis का उपयोग किया जाता है। यह डिज़ाइन के अनुसार क्षणिक है। कैश लेयर्स में कोई स्थायी ग्राहक डेटा संग्रहीत नहीं होता है।
किरायेदारों का पूर्ण अलगाव
नियंत्रणों को पंक्ति-स्तरीय सुरक्षा, सीमित टोकन और स्वचालित सुरक्षा परीक्षण के साथ क्रॉस-टेनेंट डेटा एक्सेस को रोकने के लिए डिज़ाइन किया गया है।
कॉन्फ़िगर करने योग्य प्रतिधारण
रिकॉर्डिंग प्रतिधारण, ऑडिट लॉग प्रतिधारण और डेटा जीवनचक्र नीतियां प्रत्येक किरायेदार के लिए कॉन्फ़िगर करने योग्य हैं। प्रतिधारण अवधि का स्वचालित प्रवर्तन।
हर स्तर पर एन्क्रिप्टेड
सभी सेवाओं के बीच डेटा का संचरण mTLS (mTLS) द्वारा एन्क्रिप्ट किया जाता है। PostgreSQL, MinIO और बैकअप स्टोरेज में डेटा सुरक्षित रूप से एन्क्रिप्ट किया जाता है। कुंजी प्रबंधन उद्योग की सर्वोत्तम प्रथाओं का पालन करता है।
अनुपालन अस्वीकरण
DialerBee अनुपालन संबंधी सहायक उपकरण, कॉन्फ़िगर करने योग्य नियंत्रण, ऑडिट लॉग और प्रवर्तन कार्यप्रवाह प्रदान करता है, जो संगठनों को नियामक आवश्यकताओं को पूरा करने में मदद करने के लिए डिज़ाइन किए गए हैं। ग्राहक अपने कानूनी अनुपालन के लिए स्वयं जिम्मेदार हैं और उन्हें क्षेत्राधिकार-विशिष्ट आवश्यकताओं के लिए योग्य वकील से परामर्श लेना चाहिए। संदर्भित नियामक ढाँचे (TDRA, TCPA, CITC, NTRA, TRC) परिवर्तन के अधीन हैं।
सुरक्षा स्थिति
हमारे सुरक्षा कार्यक्रम की वर्तमान कार्यान्वयन स्थिति
सुरक्षा संसाधन
दस्तावेज़ एवं नीतियां
समीक्षा के लिए सुरक्षा संबंधी दस्तावेज़ डाउनलोड करें या अनुरोध करें।
सुरक्षा अवलोकन
आर्किटेक्चर, एन्क्रिप्शन, एक्सेस कंट्रोल और इंफ्रास्ट्रक्चर संबंधी विवरण।
पीडीएफ का अनुरोध करेंडेटा प्रोसेसिंग समझौता
डेटा नियंत्रकों के लिए मानक डेटा सुरक्षा समझौता (डीपीए)। जीडीपीआर के अनुरूप शर्तें।
डीपीए से अनुरोध करेंसबप्रोसेसर सूची
तृतीय-पक्ष सेवाएं जो हमारी ओर से डेटा संसाधित करती हैं।
सूची देखेंएआई डेटा नीति
एएमडी ऑडियो को कैसे प्रोसेस करता है, प्रशिक्षण का दायरा और ऑप्ट-आउट विकल्प।
नीति देखेंभेद्यता प्रकटीकरण
सुरक्षा संबंधी समस्याओं की रिपोर्ट जिम्मेदारीपूर्वक करें। हम 48 घंटों के भीतर जवाब देंगे।
समस्या की रिपोर्ट करेंप्रवेश परीक्षण सारांश
नवीनतम पेन-टेस्ट के निष्कर्षों का सारांश। एनडीए के तहत उपलब्ध।
अनुरोध सारांशगोपनीयता नीति
हम व्यक्तिगत डेटा को कैसे एकत्र करते हैं, उसका उपयोग करते हैं, उसे संग्रहीत करते हैं और उसकी सुरक्षा करते हैं।
नीति पढ़ेंसेवा की शर्तें
उपयोग की शर्तें, स्वीकार्य उपयोग, दायित्व और समझौते।
नियम और शर्तें पढ़ेंघटना प्रतिक्रिया नीति
हम सुरक्षा संबंधी घटनाओं का पता कैसे लगाते हैं, उन पर प्रतिक्रिया कैसे देते हैं और उनकी जानकारी कैसे देते हैं।
अनुरोध विवरणएंटरप्राइज़ सुरक्षा पैक, कस्टम डीपीए या अनुपालन प्रश्नावली के लिए, संपर्क करें security@dialerbee.com
अंतिम अद्यतन: जून 2026 · एसओसी 2 टाइप II: नियोजित
सुरक्षा या अनुपालन से संबंधित प्रश्न?
हमारी टीम आपकी आवश्यकताओं पर चर्चा करने, दस्तावेज़ साझा करने और हमारी सुरक्षा प्रक्रियाओं के बारे में विस्तार से बताने के लिए तैयार है।