Langsung ke konten

Keamanan dan Akses

Akses yang dapat Anda baca terputus dari jaringan listrik

Matriks peran per-tenant dengan 11 kategori izin, 41 izin, dan satu kolom per peran. Log audit yang mencatat pengguna dan alamat IP, kunci API yang di-hash saat tidak digunakan dan dibatasi pada satu tenant, serta isolasi tenant tingkat baris di setiap layanan.

Uji coba gratis 14 hari · tidak perlu kartu kredit

Matriks peran dan izin DialerBee untuk tenant demo: Super Admin, Admin, Reseller, Supervisor, dan Agent di bagian atas dengan jumlah dari 41 izin yang dimiliki setiap peran, dan kategori izin di sebelah kiri yang diperluas menjadi tombol individual.
Dibangun oleh BroadNet, 22 tahun berkecimpung di bidang telekomunikasi. 11 bahasa, termasuk dialek Arab. BYOC, pembawa barang Anda Kontrol yang mendukung kepatuhan

Jawaban singkat

Apa itu Keamanan dan Akses di DialerBee? Ini adalah cara platform memutuskan siapa yang boleh melakukan apa, dan mencatat apa yang mereka lakukan. Setiap tenant mendapatkan matriks peran dari 11 kategori izin, 41 izin dan satu kolom per peran, yang mencakup admin platform, admin mitra, admin, supervisor, pemimpin tim, agen, dan penampil pemesananAdministrator platform dapat menirukan seorang pengguna untuk dukungan, dan peniruan identitas tersebut diaudit. A log audit per tenant Merekam tindakan, pengguna, dan alamat IP. Kunci API di-hash saat tidak digunakan dan dibatasi ruang lingkupnya untuk tenant., Rahasia saluran dienkripsi per tenant., Transkrip telah disunting agar informasi pribadi (PII) dihilangkan. Dan Ekspor aman terhadap injeksi CSV.. Isolasi penghuni tingkat baris Aturan ini diterapkan di setiap layanan, dan administrator mitra hanya dapat melihat tenant yang mereka miliki. Login dibatasi jumlah aksesnya, dengan fitur pengaturan ulang kata sandi dan lupa kata sandi. Single sign-on (SSO) sedang dalam tahap pengembangan; saat ini akses diberikan per pengguna dengan izin peran dan kunci API. Login multi-faktor juga direncanakan.

Apa yang Anda dapatkan

Segala sesuatu di dalam satu ruang kerja

Matriks peran per tenant

11 kategori izin, 41 izin, dan satu kolom per peran, diedit per tenant. Akses berupa tabel yang dapat Anda baca, bukan nama peran yang harus Anda percayai.

Peran hingga pemesanan penonton

Admin platform, admin mitra, admin, supervisor, pemimpin tim, agen, dan peninjau pemesanan. Peran-peran spesifik sama pentingnya dengan peran-peran yang lebih luas.

Peniruan identitas yang diaudit

Administrator platform dapat meniru identitas pengguna untuk mereproduksi masalah, dan peniruan identitas tersebut dicatat dalam audit. Dukung akses yang meninggalkan jejak.

Log audit dengan IP

Log audit per tenant yang mencatat tindakan, pengguna, dan alamat IP asal tindakan tersebut. Pertanyaan pada saat peninjauan adalah siapa dan dari mana, dan keduanya dicatat.

Kunci API yang di-hash dan lingkupnya terbatas pada tenant.

Kunci API di-hash saat tidak digunakan dan dibatasi ruang lingkupnya untuk tenant (tenant) yang bersangkutan. Basis data yang bocor tidak akan memberikan kunci yang berfungsi, dan kunci tersebut tidak dapat diakses oleh tenant lain.

Enkripsi rahasia saluran per tenant

Rahasia saluran dienkripsi per tenant, jadi kredensial WhatsApp atau operator seluler milik satu tenant tidak dilindungi oleh kunci yang sama dengan milik tenant lainnya.

Penyuntingan PII dalam transkrip

Data pribadi disunting dalam transkrip, sehingga nomor kartu yang disebutkan dalam panggilan tidak tercantum dalam bentuk teks biasa dalam catatan yang dapat dicari.

Keamanan injeksi CSV pada ekspor

Ekspor data diamankan dari serangan injeksi CSV, sehingga nilai berbahaya dalam kolom utama tidak dapat menjadi rumus yang dijalankan saat seseorang membuka file tersebut.

Isolasi penghuni tingkat baris

Isolasi tenant diberlakukan pada tingkat baris di setiap layanan, bukan difilter di antarmuka. Filter yang hilang di satu layar tidak dapat membocorkan baris tenant lain.

Penentuan ruang lingkup mitra

Admin mitra hanya melihat tenant yang mereka miliki. Tampilan reseller terbatas pada portofolio bisnis mereka sendiri.

Pembatasan laju login

Upaya login dibatasi lajunya, yang merupakan kontrol murah yang mencegah serangan pengisian kredensial agar tidak merugikan siapa pun.

Reset dan pemulihan kata sandi

Proses pengaturan ulang kata sandi dan lupa kata sandi sudah terintegrasi, sehingga pemulihan akun tidak perlu dilakukan secara manual melalui kotak masuk pengguna.

Peran-peran tersebut

Tujuh peran, termasuk yang sempit

Masing-masing dari ini adalah kolom yang dapat Anda edit di matriks izin untuk tenant Anda sendiri.

Admin platform

Mengelola platform itu sendiri. Dapat meniru pengguna tenant, dan setiap peniruan identitas diaudit.

Admin mitra

Mengelola portofolio tenant. Hanya melihat tenant yang dimilikinya, tidak pernah melihat seluruh platform lainnya.

Admin

Mengelola satu tenant: kampanye, pengguna, angka, integrasi, dan pengaturan.

Pengawas

Bertanggung jawab atas operasional di lapangan: pemantauan, antrian, pelaporan, dan tampilan langsung.

Pemimpin tim

Pengawasan yang lebih spesifik, yang lingkupnya terbatas pada tim mereka sendiri.

Agen

Menerima dan melakukan panggilan dari desktop agen. Tidak lebih dari itu.

Penampil pemesanan

Hanya melihat pemesanan dan tidak ada yang lain. Untuk petugas di meja depan yang seharusnya tidak pernah menangani kampanye.

Single sign-on ada dalam rencana pengembangan; saat ini akses diberikan per pengguna dengan izin peran dan kunci API. Login multi-faktor sedang direncanakan.

Catatan audit

Siapa yang melakukannya? dan dari alamat mana

Log audit bersifat per tenant dan mencatat tindakan, pengguna di baliknya, dan alamat IP asalnya. Bagian ketiga itulah yang sering dilupakan orang untuk diminta, padahal kemudian dibutuhkan.

Peniruan identitas tercatat dalam log yang sama. Seorang administrator platform dapat masuk ke sesi pengguna untuk mereproduksi masalah, dan itulah cara dukungan sebenarnya dilakukan, dan fakta bahwa mereka melakukannya dicatat daripada diingat.

  • Log audit per-tenant dengan nama pengguna dan alamat IP pada setiap entri.
  • Peniruan identitas oleh administrator platform diaudit.
  • Tindakan perbaikan dan tindakan administratif tercatat dalam satu berkas yang sama.
  • Pembatasan laju login, ditambah pengaturan ulang kata sandi dan alur lupa kata sandi.
Tampilan laporan di konsol admin DialerBee untuk tenant Demo Northwind: lima belas kartu laporan standar yang mencakup ringkasan kampanye, kinerja agen, CDR, audit kepatuhan, analisis biaya, metrik kualitas, rekaman panggilan, panggilan terputus, kinerja antrian, kepatuhan DNC, panggilan masuk dan keluar, pemanfaatan agen, konversi prospek, dan ikhtisar supervisor, di atas pemilih rentang tanggal dan tombol buat laporan.
Kunci dan rahasia

Di-hash saat diam, terbatas pada satu tenant

Kunci API di-hash saat disimpan dan dibatasi ruang lingkupnya ke tenant yang membuatnya. Kedua bagian tersebut bersifat opsional. Hashing berarti salinan basis data bukanlah kumpulan kredensial yang berfungsi; pembatasan ruang lingkup berarti kunci yang bocor tidak dapat digunakan oleh tenant lain.

Rahasia saluran dienkripsi per-tenant, sehingga kredensial operator atau pesan satu pelanggan tidak berbagi perlindungan dengan platform lainnya. Transkrip disunting agar tidak mengandung informasi pribadi (PII), dan ekspor diperkuat terhadap injeksi CSV.

  • Kunci API di-hash saat tidak digunakan dan dibatasi ruang lingkupnya untuk tenant (tenant) tersebut.
  • Enkripsi rahasia saluran per tenant
  • Penyuntingan PII dalam transkrip
  • Keamanan injeksi CSV pada ekspor
Tampilan rekaman di konsol admin DialerBee untuk tenant Demo Northwind: 459 rekaman dengan tiga rekaman yang ditahan secara hukum dan catatan retensi 30 hari, kartu ringkasan untuk jumlah rekaman, total durasi, penyimpanan yang digunakan, dan agen, serta tabel panggilan dengan tanggal dan waktu, arah, agen, nomor telepon pelanggan yang disensor, durasi, status, status penahanan hukum, dan tindakan putar dan unduh.

Bagaimana caranya membandingkan

Peran sebagai label tetapKeamanan dan akses DialerBee
Mendefinisikan aksesTiga atau empat peran tetapMatriks per-tenant yang terdiri dari 11 kategori izin, 41 izin, dan satu kolom per peran.
Akses dukunganSeseorang meminjam kata sandiPeniruan identitas oleh administrator platform, tertulis dalam audit.
Jejak auditDaftar tindakan tanpa konteksCatatan log audit per tenant yang merekam pengguna dan alamat IP.
Kunci APIDisimpan agar dapat ditampilkan kembali.Di-hash saat tidak aktif dan dibatasi ruang lingkupnya untuk tenant.
Pemisahan tenantFilter pada antarmukaIsolasi tenant tingkat baris di setiap layanan
Visibilitas resellerSemuanya atau tidak sama sekaliAdmin mitra hanya dapat melihat tenant yang mereka miliki.

Pertanyaan yang sering diajukan

Apa itu Keamanan dan Akses di DialerBee?+

Ini adalah sisi kontrol akses dari platform: matriks peran per-tenant yang terdiri dari 11 kategori izin, 41 izin, dan satu kolom per peran, log audit yang mencatat pengguna dan alamat IP, kunci API yang di-hash saat tidak digunakan dan dibatasi ruang lingkupnya untuk tenant masing-masing, enkripsi rahasia saluran per-tenant, penyuntingan PII dalam transkrip, dan isolasi tenant tingkat baris di setiap layanan.

Apa saja peran yang ada?+

Admin platform, admin mitra, admin, supervisor, pemimpin tim, agen, dan penampil pemesanan. Penampil pemesanan sengaja dibuat terbatas, untuk seseorang yang seharusnya melihat pemesanan dan tidak pernah mengakses kampanye.

Apakah Anda mendukung sistem masuk tunggal (single sign-on)?+

Single sign-on ada dalam rencana pengembangan; saat ini akses diberikan per pengguna dengan izin peran dan kunci API. Sebaiknya hal ini diangkat sejak awal jika tinjauan keamanan Anda memerlukannya.

Apakah ada otentikasi dua faktor?+

Login multi-faktor sedang direncanakan. Saat ini, login dilindungi oleh pembatasan laju akses, dengan alur pengaturan ulang kata sandi dan lupa kata sandi untuk pemulihan.

Apakah staf pendukung dapat melihat data saya?+

Administrator platform dapat meniru identitas pengguna untuk mereproduksi masalah, dan setiap peniruan identitas dicatat dalam log audit beserta nama pengguna dan alamat IP-nya. Akses terjadi melalui rute yang tercatat, bukan melalui kata sandi bersama.

Bagaimana cara menjaga jarak antar tenant?+

Isolasi tenant diberlakukan pada tingkat baris di dalam setiap layanan, bukan melalui filter di antarmuka. Selain itu, admin mitra hanya melihat tenant yang mereka miliki, sehingga tampilan reseller berhenti pada portofolio bisnis mereka sendiri.

Bagaimana kunci API disimpan?+

Di-hash saat tidak digunakan dan hanya dapat diakses oleh tenant yang memilikinya. Kunci tidak dapat dibaca kembali dari platform dan tidak dapat mengakses data tenant lain.

Apa yang melindungi data yang akhirnya tersimpan dalam sebuah file atau transkrip?+

Transkrip telah disunting agar informasi pribadi yang diucapkan dalam panggilan tidak ditampilkan dalam teks biasa. Ekspor data diamankan dari serangan CSV, sehingga nilai berbahaya dalam kolom utama tidak dapat dieksekusi sebagai rumus saat file dibuka.

Telusuri matriks peran dan log audit pada tenant demo.

Tur virtual selama 30 menit di sebuah tenant demo, dalam bahasa Inggris atau Arab.

Lihat situs lengkap dalam bahasa Inggris →