Keamanan dan Akses
Akses yang dapat Anda baca terputus dari jaringan listrik
Matriks peran per-tenant dengan 11 kategori izin, 41 izin, dan satu kolom per peran. Log audit yang mencatat pengguna dan alamat IP, kunci API yang di-hash saat tidak digunakan dan dibatasi pada satu tenant, serta isolasi tenant tingkat baris di setiap layanan.
Uji coba gratis 14 hari · tidak perlu kartu kredit
Jawaban singkat
Apa yang Anda dapatkan
Segala sesuatu di dalam satu ruang kerja
Matriks peran per tenant
11 kategori izin, 41 izin, dan satu kolom per peran, diedit per tenant. Akses berupa tabel yang dapat Anda baca, bukan nama peran yang harus Anda percayai.
Peran hingga pemesanan penonton
Admin platform, admin mitra, admin, supervisor, pemimpin tim, agen, dan peninjau pemesanan. Peran-peran spesifik sama pentingnya dengan peran-peran yang lebih luas.
Peniruan identitas yang diaudit
Administrator platform dapat meniru identitas pengguna untuk mereproduksi masalah, dan peniruan identitas tersebut dicatat dalam audit. Dukung akses yang meninggalkan jejak.
Log audit dengan IP
Log audit per tenant yang mencatat tindakan, pengguna, dan alamat IP asal tindakan tersebut. Pertanyaan pada saat peninjauan adalah siapa dan dari mana, dan keduanya dicatat.
Kunci API yang di-hash dan lingkupnya terbatas pada tenant.
Kunci API di-hash saat tidak digunakan dan dibatasi ruang lingkupnya untuk tenant (tenant) yang bersangkutan. Basis data yang bocor tidak akan memberikan kunci yang berfungsi, dan kunci tersebut tidak dapat diakses oleh tenant lain.
Enkripsi rahasia saluran per tenant
Rahasia saluran dienkripsi per tenant, jadi kredensial WhatsApp atau operator seluler milik satu tenant tidak dilindungi oleh kunci yang sama dengan milik tenant lainnya.
Penyuntingan PII dalam transkrip
Data pribadi disunting dalam transkrip, sehingga nomor kartu yang disebutkan dalam panggilan tidak tercantum dalam bentuk teks biasa dalam catatan yang dapat dicari.
Keamanan injeksi CSV pada ekspor
Ekspor data diamankan dari serangan injeksi CSV, sehingga nilai berbahaya dalam kolom utama tidak dapat menjadi rumus yang dijalankan saat seseorang membuka file tersebut.
Isolasi penghuni tingkat baris
Isolasi tenant diberlakukan pada tingkat baris di setiap layanan, bukan difilter di antarmuka. Filter yang hilang di satu layar tidak dapat membocorkan baris tenant lain.
Penentuan ruang lingkup mitra
Admin mitra hanya melihat tenant yang mereka miliki. Tampilan reseller terbatas pada portofolio bisnis mereka sendiri.
Pembatasan laju login
Upaya login dibatasi lajunya, yang merupakan kontrol murah yang mencegah serangan pengisian kredensial agar tidak merugikan siapa pun.
Reset dan pemulihan kata sandi
Proses pengaturan ulang kata sandi dan lupa kata sandi sudah terintegrasi, sehingga pemulihan akun tidak perlu dilakukan secara manual melalui kotak masuk pengguna.
Peran-peran tersebut
Tujuh peran, termasuk yang sempit
Masing-masing dari ini adalah kolom yang dapat Anda edit di matriks izin untuk tenant Anda sendiri.
Admin platform
Mengelola platform itu sendiri. Dapat meniru pengguna tenant, dan setiap peniruan identitas diaudit.
Admin mitra
Mengelola portofolio tenant. Hanya melihat tenant yang dimilikinya, tidak pernah melihat seluruh platform lainnya.
Admin
Mengelola satu tenant: kampanye, pengguna, angka, integrasi, dan pengaturan.
Pengawas
Bertanggung jawab atas operasional di lapangan: pemantauan, antrian, pelaporan, dan tampilan langsung.
Pemimpin tim
Pengawasan yang lebih spesifik, yang lingkupnya terbatas pada tim mereka sendiri.
Agen
Menerima dan melakukan panggilan dari desktop agen. Tidak lebih dari itu.
Penampil pemesanan
Hanya melihat pemesanan dan tidak ada yang lain. Untuk petugas di meja depan yang seharusnya tidak pernah menangani kampanye.
Single sign-on ada dalam rencana pengembangan; saat ini akses diberikan per pengguna dengan izin peran dan kunci API. Login multi-faktor sedang direncanakan.
Catatan audit
Siapa yang melakukannya? dan dari alamat mana
Log audit bersifat per tenant dan mencatat tindakan, pengguna di baliknya, dan alamat IP asalnya. Bagian ketiga itulah yang sering dilupakan orang untuk diminta, padahal kemudian dibutuhkan.
Peniruan identitas tercatat dalam log yang sama. Seorang administrator platform dapat masuk ke sesi pengguna untuk mereproduksi masalah, dan itulah cara dukungan sebenarnya dilakukan, dan fakta bahwa mereka melakukannya dicatat daripada diingat.
- Log audit per-tenant dengan nama pengguna dan alamat IP pada setiap entri.
- Peniruan identitas oleh administrator platform diaudit.
- Tindakan perbaikan dan tindakan administratif tercatat dalam satu berkas yang sama.
- Pembatasan laju login, ditambah pengaturan ulang kata sandi dan alur lupa kata sandi.
Di-hash saat diam, terbatas pada satu tenant
Kunci API di-hash saat disimpan dan dibatasi ruang lingkupnya ke tenant yang membuatnya. Kedua bagian tersebut bersifat opsional. Hashing berarti salinan basis data bukanlah kumpulan kredensial yang berfungsi; pembatasan ruang lingkup berarti kunci yang bocor tidak dapat digunakan oleh tenant lain.
Rahasia saluran dienkripsi per-tenant, sehingga kredensial operator atau pesan satu pelanggan tidak berbagi perlindungan dengan platform lainnya. Transkrip disunting agar tidak mengandung informasi pribadi (PII), dan ekspor diperkuat terhadap injeksi CSV.
- Kunci API di-hash saat tidak digunakan dan dibatasi ruang lingkupnya untuk tenant (tenant) tersebut.
- Enkripsi rahasia saluran per tenant
- Penyuntingan PII dalam transkrip
- Keamanan injeksi CSV pada ekspor
Bagaimana caranya membandingkan
| Peran sebagai label tetap | Keamanan dan akses DialerBee | |
|---|---|---|
| Mendefinisikan akses | Tiga atau empat peran tetap | Matriks per-tenant yang terdiri dari 11 kategori izin, 41 izin, dan satu kolom per peran. |
| Akses dukungan | Seseorang meminjam kata sandi | Peniruan identitas oleh administrator platform, tertulis dalam audit. |
| Jejak audit | Daftar tindakan tanpa konteks | Catatan log audit per tenant yang merekam pengguna dan alamat IP. |
| Kunci API | Disimpan agar dapat ditampilkan kembali. | Di-hash saat tidak aktif dan dibatasi ruang lingkupnya untuk tenant. |
| Pemisahan tenant | Filter pada antarmuka | Isolasi tenant tingkat baris di setiap layanan |
| Visibilitas reseller | Semuanya atau tidak sama sekali | Admin mitra hanya dapat melihat tenant yang mereka miliki. |
Pertanyaan yang sering diajukan
Apa itu Keamanan dan Akses di DialerBee?+
Ini adalah sisi kontrol akses dari platform: matriks peran per-tenant yang terdiri dari 11 kategori izin, 41 izin, dan satu kolom per peran, log audit yang mencatat pengguna dan alamat IP, kunci API yang di-hash saat tidak digunakan dan dibatasi ruang lingkupnya untuk tenant masing-masing, enkripsi rahasia saluran per-tenant, penyuntingan PII dalam transkrip, dan isolasi tenant tingkat baris di setiap layanan.
Apa saja peran yang ada?+
Admin platform, admin mitra, admin, supervisor, pemimpin tim, agen, dan penampil pemesanan. Penampil pemesanan sengaja dibuat terbatas, untuk seseorang yang seharusnya melihat pemesanan dan tidak pernah mengakses kampanye.
Apakah Anda mendukung sistem masuk tunggal (single sign-on)?+
Single sign-on ada dalam rencana pengembangan; saat ini akses diberikan per pengguna dengan izin peran dan kunci API. Sebaiknya hal ini diangkat sejak awal jika tinjauan keamanan Anda memerlukannya.
Apakah ada otentikasi dua faktor?+
Login multi-faktor sedang direncanakan. Saat ini, login dilindungi oleh pembatasan laju akses, dengan alur pengaturan ulang kata sandi dan lupa kata sandi untuk pemulihan.
Apakah staf pendukung dapat melihat data saya?+
Administrator platform dapat meniru identitas pengguna untuk mereproduksi masalah, dan setiap peniruan identitas dicatat dalam log audit beserta nama pengguna dan alamat IP-nya. Akses terjadi melalui rute yang tercatat, bukan melalui kata sandi bersama.
Bagaimana cara menjaga jarak antar tenant?+
Isolasi tenant diberlakukan pada tingkat baris di dalam setiap layanan, bukan melalui filter di antarmuka. Selain itu, admin mitra hanya melihat tenant yang mereka miliki, sehingga tampilan reseller berhenti pada portofolio bisnis mereka sendiri.
Bagaimana kunci API disimpan?+
Di-hash saat tidak digunakan dan hanya dapat diakses oleh tenant yang memilikinya. Kunci tidak dapat dibaca kembali dari platform dan tidak dapat mengakses data tenant lain.
Apa yang melindungi data yang akhirnya tersimpan dalam sebuah file atau transkrip?+
Transkrip telah disunting agar informasi pribadi yang diucapkan dalam panggilan tidak ditampilkan dalam teks biasa. Ekspor data diamankan dari serangan CSV, sehingga nilai berbahaya dalam kolom utama tidak dapat dieksekusi sebagai rumus saat file dibuka.
Telusuri matriks peran dan log audit pada tenant demo.
Tur virtual selama 30 menit di sebuah tenant demo, dalam bahasa Inggris atau Arab.