मुख्य सामग्री पर जाएँ

ट्रस्ट केंद्र

सुरक्षा, अनुपालन और डेटा प्रथाएं DialerBee

यह एआई कॉन्टैक्ट सेंटर प्लेटफॉर्म मल्टी-टेनेंट आइसोलेशन, डिफॉल्ट-डेनी कंप्लायंस, अपेंड-ओनली ऑडिट ट्रेल्स और पारदर्शी एआई डेटा प्रक्रियाओं से लैस है। इसे विनियमित उद्योगों के लिए बनाया गया है।

एंटरप्राइज़ सिक्योरिटी रिव्यू उपलब्धGDPR के अनुपालन में सहायक नियंत्रणDPA उपलब्धSOC 2 Type II नियोजित

त्वरित उत्तर

DialerBee सुरक्षा और अनुपालन को कैसे संभालता है? DialerBee AES-256 एन्क्रिप्शन, मल्टी-टेनेंट आइसोलेशन के लिए PostgreSQL रो-लेवल सिक्योरिटी, केवल डेटा जोड़ने वाले ऑडिट लॉग और TCPA, GDPR, TDRA, CITC आदि के लिए डिफ़ॉल्ट-अस्वीकार अनुपालन नियंत्रणों के साथ एंटरप्राइज़-स्तरीय सुरक्षा प्रदान करता है। सिंगल साइन-ऑन पर काम चल रहा है; वर्तमान में एक्सेस भूमिका अनुमतियों और API कुंजी के साथ प्रति-उपयोगकर्ता है। मल्टी-फैक्टर लॉगिन की योजना बनाई जा रही है। AI सुविधाएँ वैकल्पिक हैं, डिफ़ॉल्ट रूप से बंद हैं, और ग्राहक डेटा का उपयोग कभी भी साझा मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता है।

सिक्योरिटी

आशा पर आधारित रक्षा नहीं, बल्कि गहन रक्षा।

स्टैक की प्रत्येक परत को मजबूत बनाया गया है। किरायेदार अलगाव को नामकरण परंपराओं के आधार पर मानकर नहीं, बल्कि स्वचालित परीक्षणों और सुरक्षा समीक्षा प्रक्रियाओं के माध्यम से सत्यापित किया जाता है।

हर जगह एन्क्रिप्शन

सभी डेटा के लिए TLS 1.2 या उससे अधिक का उपयोग किया जाता है। डेटा के लिए AES-256 एन्क्रिप्शन का उपयोग किया जाता है। यह एन्क्रिप्शन समर्थित उत्पादन डेटा प्रवाहों के लिए लागू किया जाता है, और इसमें प्लेनटेक्स्ट फॉलबैक की कोई व्यवस्था नहीं है।

भूमिका-आधारित पहुँच नियंत्रण

एजेंट से लेकर सुपर_एडमिन तक 7 अलग-अलग भूमिकाएँ। API एंडपॉइंट्स को कॉन्फ़िगर किए गए RBAC मॉडल के अनुसार भूमिका जाँच लागू करने के लिए डिज़ाइन किया गया है। न्यूनतम विशेषाधिकार का सिद्धांत हर जगह लागू होता है।

बहु-किरायेदार अलगाव

प्रत्येक टेनेंट टेबल पर PostgreSQL पंक्ति-स्तरीय सुरक्षा लागू की गई है। स्वचालित सुरक्षा परीक्षण यह सत्यापित करता है कि टेनेंट B, टेनेंट A के डेटा तक नहीं पहुंच सकता।

केवल जोड़ने योग्य ऑडिट लॉग

केवल डेटा जोड़ने योग्य ऑडिट ट्रेल। डेटाबेस स्तर पर अपडेट और डिलीट करने की प्रक्रिया रद्द कर दी गई है। प्रशासनिक और सुरक्षा संबंधी कार्रवाइयों को कर्ता, समय-बिंदु और उस संदर्भ के साथ रिकॉर्ड किया जाता है जहां ऑडिट लॉगिंग कॉन्फ़िगर की गई है।

हस्ताक्षरित रिकॉर्डिंग यूआरएल

कॉल रिकॉर्डिंग कभी भी सीधे तौर पर उपलब्ध नहीं कराई जाती हैं। हस्ताक्षरित यूआरएल की वैधता 1 घंटे की होती है। वैधता समाप्त हो चुके लिंक 403 त्रुटि दर्शाते हैं, न कि ऑडियो की वैधता समाप्त हो जाती है।

बैकअप और आपदा रिकवरी

पॉइंट-इन-टाइम रिकवरी के साथ स्वचालित डेटाबेस बैकअप। सेकेंडरी स्टोरेज में प्रतिकृति की रिकॉर्डिंग। परीक्षित पुनर्स्थापना प्रक्रियाएं।

अवसंरचना निगरानी

सेवा की स्थिति, लेटेंसी बजट और संसाधन उपयोग पर रीयल-टाइम अलर्ट। ग्राफ़ाना सेवा-स्तरीय डैशबोर्ड Enterprise प्लान पर दी जाने वाली 99.95% अपटाइम SLA के मुकाबले उपलब्धता को ट्रैक करते हैं।

व्यवस्थापक गतिविधि लॉगिंग

प्रशासनिक और सुरक्षा संबंधी कार्रवाइयां — उपयोगकर्ता निर्माण, भूमिका परिवर्तन, अभियान संशोधन, कॉन्फ़िगरेशन अपडेट — उन स्थानों पर रिकॉर्ड की जाती हैं जहां ऑडिट लॉगिंग कॉन्फ़िगर की गई है।

पहुँच और पहचान

उपयोगकर्ता की पहुँच प्रत्येक किरायेदार के लिए निर्धारित भूमिका मैट्रिक्स, उपयोगकर्ता और आईपी पते को रिकॉर्ड करने वाले ऑडिट लॉग और एक किरायेदार तक सीमित API कुंजियों के माध्यम से प्रदान की जाती है। सिंगल साइन-ऑन की योजना बनाई जा रही है; वर्तमान में पहुँच भूमिका अनुमतियों और API कुंजियों के साथ प्रति उपयोगकर्ता के आधार पर है। मल्टी-फैक्टर लॉगिन की योजना बनाई जा रही है।

सुरक्षा और पहुंच संबंधी विस्तृत जानकारी देखें

अनुपालन

डिफ़ॉल्ट-अस्वीकार करें। डायल करने से पहले निर्धारित नीतियों को लागू किया जाता है।

कॉन्फ़िगर किए गए आउटबाउंड डायल पथ डायल करने से पहले कंप्लायंस इंजन से गुजर सकते हैं। कॉन्फ़िगर की गई कंप्लायंस नीतियों के लिए डिफ़ॉल्ट-अस्वीकृति लागू की जा सकती है, जिससे आवश्यक जाँचों में विफल रहने वाली कॉलों को ब्लॉक और लॉग किया जा सकता है।

DNC / DNCR प्रवर्तन

यह TDRA (UAE), TCPA (US), CITC (KSA), NTRA (Egypt) और TRC (Jordan) फ्रेमवर्क को सपोर्ट करता है। DNC/DNCR लागू होने पर डायल करने से पहले नंबर चेक किए जा सकते हैं।

अधिकार क्षेत्र के अंतर्गत फ़ोन करने का समय

प्रत्येक क्षेत्राधिकार के अनुसार कॉलिंग समय के नियम लागू होते हैं। यूएई में डिफ़ॉल्ट समय: स्थानीय समय 9:00-18:00, रविवार से गुरुवार तक। प्रत्येक अभियान के लिए पूरी तरह से कॉन्फ़िगर करने योग्य।

सहमति प्रमाण श्रृंखला

सहमति रिकॉर्ड में प्रूफ यूआरएल, आईपी एड्रेस, यूजर-एजेंट, टाइमस्टैम्प और सोर्स शामिल हो सकते हैं। प्रतिधारण नीतियां प्रत्येक अभियान और अधिकार क्षेत्र के अनुसार कॉन्फ़िगर की जा सकती हैं।

CLI स्वामित्व सत्यापन

प्रत्येक किरायेदार के कॉलर आईडी नंबर की जाँच प्रत्येक अधिकार क्षेत्र के अनुसार की जाती है। कोई भी किरायेदार दूसरे किरायेदार के CLI गलत इस्तेमाल नहीं कर सकता। स्वामित्व का निरंतर ऑडिट किया जाता है।

विफलता पर डिफ़ॉल्ट-अस्वीकृति

कॉन्फ़िगर की गई डिफ़ॉल्ट-अस्वीकार नीतियां अनुपालन जांच विफल होने पर, नीति सेटिंग्स अज्ञात होने पर, या सेवाओं द्वारा त्रुटियां लौटाए जाने पर कॉल को ब्लॉक कर सकती हैं।

केवल-जोड़ने योग्य निर्णय पथ

अनुपालन संबंधी निर्णयों को टाइमस्टैम्प, ऑडिट संदर्भ और ऑडिट लॉगिंग कॉन्फ़िगरेशन के संदर्भ में दर्ज किया जा सकता है। दर्ज किए गए निर्णय केवल परिशिष्ट के रूप में ही जोड़े जा सकते हैं।

रिकॉर्डिंग संरक्षण नीतियां

प्रत्येक किरायेदार के लिए अलग-अलग भंडारण अवधि निर्धारित की जा सकती है। रिकॉर्डिंग को अधिकार क्षेत्र की आवश्यकताओं के अनुसार संग्रहित किया जाता है। समाप्ति की स्थिति में स्वचालित रूप से डेटा एकत्र हो जाता है।

अनुपालन रिपोर्टिंग

ब्लॉक दरें, DNC हिट दरें, सहमति की समय सीमा समाप्त होना और कॉलिंग-घंटे के उल्लंघन दिखाने वाले रीयल-टाइम डैशबोर्ड। नियामक ऑडिट के लिए निर्यात योग्य।

एआई और डेटा प्रथाएं

पारदर्शी एआई। आपका डेटा आपका ही रहेगा।

एआई सुविधाएँ वैकल्पिक हैं, डिफ़ॉल्ट रूप से बंद रहती हैं, और साझा मॉडल को प्रशिक्षित करने के लिए कभी भी आपके ऑडियो का उपयोग नहीं करती हैं। हर चरण में पूर्ण मानवीय नियंत्रण होता है।

न्यूनतम ऑडियो प्रोसेसिंग

AMD वर्गीकरण कॉल ऑडियो के एक छोटे प्रारंभिक खंड को संसाधित करने के लिए डिज़ाइन किया गया है। स्पष्ट सहमति के बिना पूर्ण कॉल ऑडियो विश्लेषण नहीं किया जाता है। विस्तृत एआई डेटा नीति अनुरोध पर उपलब्ध है।

प्रतिलेखों का दीर्घकालिक भंडारण नहीं।

AMD वर्गीकरण के लिए तैयार की गई प्रतिलेखों का उपयोग वास्तविक समय में किया जाता है और इन्हें दीर्घकालिक रूप से संग्रहीत नहीं किया जाता है। वर्गीकरण परिणाम सुरक्षित रखे जाते हैं; मूल प्रतिलेख नहीं रखे जाते हैं।

प्रति-किरायेदार मॉडल प्रशिक्षण

AMD फीडबैक को किरायेदार-विशिष्ट बनाया जा सकता है और इसे ग्राहक प्रतिधारण और AI सेटिंग्स द्वारा नियंत्रित किया जा सकता है। डिफ़ॉल्ट रूप से किरायेदारों के बीच कोई क्रॉस-पॉलिनेशन नहीं होता है।

कोई साझा मॉडल प्रशिक्षण नहीं

ग्राहक कॉल डेटा का उपयोग डिफ़ॉल्ट रूप से साझा क्रॉस-टेनेंट मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता है। AMD फीडबैक टेनेंट-आधारित हो सकता है और ग्राहक प्रतिधारण और AI सेटिंग्स द्वारा नियंत्रित किया जा सकता है।

डिफ़ॉल्ट रूप से बंद

AI सुविधाओं को किरायेदार-स्तरीय फ़ीचर फ़्लैग और ऑप्ट-इन सेटिंग्स द्वारा नियंत्रित किया जा सकता है। स्पष्ट किरायेदार कॉन्फ़िगरेशन के बिना कुछ भी सक्रिय नहीं होता है।

मानव हस्तक्षेप हमेशा उपलब्ध है

एजेंट किसी भी समय एआई वर्गीकरण को रद्द कर सकते हैं। एआई सहायता करता है; निर्णय मनुष्य लेते हैं। स्वचालित निर्णयों की हमेशा समीक्षा की जा सकती है।

पूर्ण रूप से ऑप्ट-आउट करने का विकल्प उपलब्ध है

किरायेदार एक ही कॉन्फ़िगरेशन परिवर्तन से सभी AI सुविधाओं को पूरी तरह से निष्क्रिय कर सकते हैं। AI के बिना भी प्लेटफ़ॉर्म पूरी क्षमता से काम करता है।

एआई निर्णय ऑडिट ट्रेल

जहां ऑडिट लॉगिंग कॉन्फ़िगर की गई है, वहां एआई वर्गीकरण को आत्मविश्वास स्कोर, मॉडल संस्करण और मानव ओवरराइड स्थिति के साथ लॉग किया जा सकता है।

डेटा निवास और भंडारण

जानें कि आपका डेटा वास्तव में कहाँ मौजूद है।

सभी डेटा हर स्तर पर किरायेदार-पृथक है। भंडारण स्थान और प्रतिधारण नीतियां प्रत्येक किरायेदार के लिए क्षेत्राधिकार संबंधी आवश्यकताओं को पूरा करने के लिए कॉन्फ़िगर करने योग्य हैं।

प्राइवेट क्लाउड रिकॉर्डिंग स्टोरेज

कॉल रिकॉर्डिंग निजी क्लाउड इन्फ्रास्ट्रक्चर पर MinIO में संग्रहीत की जाती हैं। इसमें किसी तृतीय-पक्ष ऑब्जेक्ट स्टोरेज का उपयोग नहीं होता है। डेटा की स्थानीयता और एक्सेस नीतियों पर पूर्ण नियंत्रण रहता है।

संरचित डेटा के लिए PostgreSQL

सभी संरचित डेटा — संपर्क, अभियान, अनुपालन निर्णय, ऑडिट लॉग — पोस्टग्रेएसक्यूएल 16 में संग्रहीत हैं, जिसमें प्रत्येक टेनेंट टेबल पर पंक्ति-स्तरीय सुरक्षा लागू की गई है।

अस्थायी डेटा के लिए रेडिस

सेशन डेटा, रीयल-टाइम एजेंट स्थिति और कैशिंग के लिए Redis का उपयोग किया जाता है। यह डिज़ाइन के अनुसार क्षणिक है। कैश लेयर्स में कोई स्थायी ग्राहक डेटा संग्रहीत नहीं होता है।

किरायेदारों का पूर्ण अलगाव

नियंत्रणों को पंक्ति-स्तरीय सुरक्षा, सीमित टोकन और स्वचालित सुरक्षा परीक्षण के साथ क्रॉस-टेनेंट डेटा एक्सेस को रोकने के लिए डिज़ाइन किया गया है।

कॉन्फ़िगर करने योग्य प्रतिधारण

रिकॉर्डिंग प्रतिधारण, ऑडिट लॉग प्रतिधारण और डेटा जीवनचक्र नीतियां प्रत्येक किरायेदार के लिए कॉन्फ़िगर करने योग्य हैं। प्रतिधारण अवधि का स्वचालित प्रवर्तन।

हर स्तर पर एन्क्रिप्टेड

सभी सेवाओं के बीच डेटा का संचरण mTLS (mTLS) द्वारा एन्क्रिप्ट किया जाता है। PostgreSQL, MinIO और बैकअप स्टोरेज में डेटा सुरक्षित रूप से एन्क्रिप्ट किया जाता है। कुंजी प्रबंधन उद्योग की सर्वोत्तम प्रथाओं का पालन करता है।

अनुपालन अस्वीकरण

DialerBee अनुपालन संबंधी सहायक उपकरण, कॉन्फ़िगर करने योग्य नियंत्रण, ऑडिट लॉग और प्रवर्तन कार्यप्रवाह प्रदान करता है, जो संगठनों को नियामक आवश्यकताओं को पूरा करने में मदद करने के लिए डिज़ाइन किए गए हैं। ग्राहक अपने कानूनी अनुपालन के लिए स्वयं जिम्मेदार हैं और उन्हें क्षेत्राधिकार-विशिष्ट आवश्यकताओं के लिए योग्य वकील से परामर्श लेना चाहिए। संदर्भित नियामक ढाँचे (TDRA, TCPA, CITC, NTRA, TRC) परिवर्तन के अधीन हैं।

सुरक्षा स्थिति

हमारे सुरक्षा कार्यक्रम की वर्तमान कार्यान्वयन स्थिति

एन्क्रिप्शन (टीएलएस + एईएस-256)
कार्यान्वित
भूमिका-आधारित पहुँच नियंत्रण
कार्यान्वित
बहु-किरायेदार अलगाव (आरएलएस)
कार्यान्वित
केवल जोड़ने योग्य ऑडिट लॉग
कार्यान्वित
हस्ताक्षरित रिकॉर्डिंग यूआरएल
कार्यान्वित
बैकअप और पुनर्स्थापना परीक्षण
कार्यान्वित
बुनियादी ढांचे की निगरानी
कार्यान्वित
एसओसी 2 टाइप II
की योजना बनाई
भेदन परीक्षण
योजना बनाई जा चुकी है — अभी तक कार्यक्रम तय नहीं हुआ है

उपलब्धता इसका दूसरा पहलू है। मीडिया एजेंट फेलओवर के साथ दो नोड्स पर चलता है, और डेटाबेस का nightly बैकअप लिया जाता है और उसे ऑफ-साइट रखा जाता है — इसके बारे में विस्तार से लिखा गया है। प्लेटफ़ॉर्म विश्वसनीयता page.

सुरक्षा संसाधन

दस्तावेज़ एवं नीतियां

समीक्षा के लिए सुरक्षा संबंधी दस्तावेज़ डाउनलोड करें या अनुरोध करें।

सुरक्षा अवलोकन

आर्किटेक्चर, एन्क्रिप्शन, एक्सेस कंट्रोल और इंफ्रास्ट्रक्चर संबंधी विवरण।

पीडीएफ का अनुरोध करें

डेटा प्रोसेसिंग समझौता

डेटा नियंत्रकों के लिए मानक डेटा DPA। GDPR अनुरूप शर्तें।

DPA अनुरोध करें

सबप्रोसेसर सूची

तृतीय-पक्ष सेवाएं जो हमारी ओर से डेटा संसाधित करती हैं।

सूची देखें

एआई डेटा नीति

AMD ऑडियो को कैसे प्रोसेस करता है, प्रशिक्षण का दायरा और ऑप्ट-आउट विकल्प।

नीति देखें

भेद्यता प्रकटीकरण

सुरक्षा संबंधी समस्याओं की रिपोर्ट जिम्मेदारीपूर्वक करें। हम 48 घंटों के भीतर जवाब देंगे।

समस्या की रिपोर्ट करें

प्रवेश परीक्षण सारांश

अभी तक किसी स्वतंत्र बाहरी भेदन परीक्षण की तारीख तय नहीं की गई है। परीक्षण पूरा होने के बाद हम ग्राहकों को एनडीए के तहत एक सारांश प्रकाशित करेंगे।

अनुरोध सारांश

प्राइवेसी पॉलिसी

हम व्यक्तिगत डेटा को कैसे एकत्र करते हैं, उसका उपयोग करते हैं, उसे संग्रहीत करते हैं और उसकी सुरक्षा करते हैं।

नीति पढ़ें

सेवा की शर्तें

उपयोग की शर्तें, स्वीकार्य उपयोग, दायित्व और समझौते।

नियम और शर्तें पढ़ें

घटना प्रतिक्रिया नीति

हम सुरक्षा संबंधी घटनाओं का पता कैसे लगाते हैं, उन पर प्रतिक्रिया कैसे देते हैं और उनकी जानकारी कैसे देते हैं।

अनुरोध विवरण

एंटरप्राइज़ सुरक्षा पैक, कस्टम डीपीए या अनुपालन प्रश्नावली के लिए, संपर्क करें security@dialerbee.com

अंतिम अद्यतन: जून 2026 · एसओसी 2 टाइप II: नियोजित

आप अलगाव का निरीक्षण कर सकते हैं

हमारी बात पर विश्वास न करें — हमसे इसे साबित करने के लिए कहिए

हर प्लेटफॉर्म कहता है कि आपका डेटा दूसरों से अलग रखा जाता है। बैंक, टेलीकॉम ऑपरेटर या सरकारी खरीदार को इस बात से कोई फर्क नहीं पड़ता; वे जानना चाहते हैं कि इसे कैसे लागू किया जाता है और वे इसकी जांच कैसे कर सकते हैं। यहाँ इसका तरीका बताया गया है।

यह डेटाबेस द्वारा लागू किया जाता है, न कि एप्लिकेशन कोड द्वारा।

PostgreSQL में पृथक्करण को पंक्ति-स्तरीय सुरक्षा के रूप में लागू किया जाता है। डेटाबेस में प्रत्येक क्वेरी को टेनेंट द्वारा फ़िल्टर किया जाता है, इसलिए एप्लिकेशन कोड में हुई गलती किसी अन्य टेनेंट की पंक्तियों को वापस नहीं कर सकती - यह सीमा प्रत्येक डेवलपर द्वारा WHERE क्लॉज़ जोड़ने पर निर्भर नहीं करती है।

सक्षम करना ही काफी नहीं, बल्कि मजबूर करना भी जरूरी है।

पंक्ति-स्तरीय सुरक्षा को सक्षम किया गया है और किरायेदार तालिकाओं पर इसे अनिवार्य रूप से लागू किया गया है। इसे अनिवार्य करने का अर्थ है कि तालिका का स्वामी भी इस नीति के अधीन है, जिससे उस सामान्य कमी को दूर किया जा सकता है जहां एप्लिकेशन की अपनी डेटाबेस भूमिका नियमों को अनदेखा कर सकती है।

डिफ़ॉल्ट-अस्वीकार करें, डिफ़ॉल्ट-अनुमति नहीं।

जहां किरायेदार संदर्भ अनुपस्थित होता है, वहां नीति सब कुछ लौटाने के बजाय अस्वीकार कर देती है। एक अनसेट सत्र चर कुछ भी नहीं देता है, जो सुरक्षित विफलता है और उस स्थिति के विपरीत है जब फ़िल्टर भूल जाने पर WHERE-क्लॉज़ दृष्टिकोण काम करता है।

अनुपालन विफलताओं को भी बंद कर दिया गया

कॉल करने के मामले में भी यही सिद्धांत लागू होता है: यदि अनुपालन सेवा से संपर्क नहीं हो पाता है, तो कॉल को बिना जांचे आगे बढ़ने देने के बजाय ब्लॉक कर दिया जाता है। सहमति सत्यापित न कर पाने पर डायल करने वाली प्रणाली, डायल न करने वाली प्रणाली से बदतर है।

यह अलगाव डेटाबेस से आगे तक फैला हुआ है।

कॉलर-आईडी पूल, जानकारी और पुनर्प्राप्ति, रिकॉर्डिंग, रिपोर्ट और संदेश भेजने वाले की पहचान, ये सभी किरायेदार-सीमित हैं, इसलिए किनारों पर भी कुछ भी सीमा पार नहीं करता है - और यही मायने रखता है जब आप दूसरों के ब्रांड का प्रबंधन करते हैं।

आप हमसे क्या पूछ सकते हैं? अपनी सुरक्षा टीम को साथ लाएँ और हमसे आइसोलेशन मॉडल को उनके साथ समझने में मदद करने के लिए कहें — कौन सी टेबल पॉलिसी को लागू करती हैं, बिना टेनेंट कॉन्टेक्स्ट वाली क्वेरी का क्या होता है, और रिकॉर्डिंग या कॉलर-आईडी पूल का दायरा कैसे निर्धारित किया जाता है। हम पायलट प्रोजेक्ट के दौरान पता चलने के बजाय समीक्षा के दौरान ही इन सवालों के जवाब देना बेहतर समझते हैं।

सुरक्षा समीक्षा बुक करें

सुरक्षा या अनुपालन से संबंधित प्रश्न?

हमारी टीम आपकी आवश्यकताओं पर चर्चा करने, दस्तावेज़ साझा करने और हमारी सुरक्षा प्रक्रियाओं के बारे में विस्तार से बताने के लिए तैयार है।

पूरी साइट अंग्रेज़ी में देखें →