Langsung ke konten

Pusat Kepercayaan

Keamanan, kepatuhan, dan praktik data di DialerBee

Infrastruktur kelas perusahaan dengan isolasi multi-tenant, kepatuhan default-deny, jejak audit append-only, dan praktik data AI yang transparan. Dirancang untuk industri yang teregulasi.

Jawaban singkat

Bagaimana DialerBee menangani keamanan dan kepatuhan? DialerBee menyediakan keamanan tingkat perusahaan dengan enkripsi AES-256, Keamanan Tingkat Baris PostgreSQL untuk isolasi multi-tenant, log audit hanya-tambah, dan kontrol kepatuhan penolakan default untuk TCPA , GDPR , TDRA , CITC , dan lainnya. Fitur AI bersifat opsional, dinonaktifkan secara default, dan data pelanggan tidak pernah digunakan untuk melatih model bersama.

Keamanan

Pertahanan berlapis, bukan pertahanan berdasarkan harapan.

Setiap lapisan tumpukan diperkuat. Isolasi tenant divalidasi melalui pengujian otomatis dan proses tinjauan keamanan, bukan diasumsikan dengan konvensi penamaan.

Enkripsi di Mana Saja

TLS 1.2+ untuk semua data yang sedang ditransmisikan. Enkripsi AES-256 untuk data yang tersimpan. Enkripsi dirancang untuk diterapkan pada alur data produksi yang didukung, tanpa adanya kemungkinan penggunaan teks biasa sebagai cadangan.

Kontrol Akses Berbasis Peran

Terdapat 7 peran berbeda, mulai dari agen hingga super_admin. Endpoint API dirancang untuk menerapkan pemeriksaan peran sesuai dengan model RBAC yang dikonfigurasi. Prinsip hak akses minimal diterapkan di seluruh sistem.

Isolasi multi-tenant

Keamanan Tingkat Baris PostgreSQL diterapkan pada setiap tabel tenant. Pengujian keamanan otomatis memvalidasi bahwa tenant B tidak dapat mengakses data tenant A.

Log Audit Hanya-Tambah

Jejak audit hanya-tambah. Perintah UPDATE dan DELETE dibatalkan di tingkat basis data. Tindakan administratif dan yang relevan dengan keamanan dicatat dengan pelaku, stempel waktu, dan konteks tempat pencatatan audit dikonfigurasi.

URL Rekaman yang Ditandatangani

Rekaman panggilan tidak pernah diekspos melalui jalur mentah. URL yang ditandatangani dengan masa berlaku 1 jam. Tautan yang kedaluwarsa akan mengembalikan kode kesalahan 403, bukan audio yang usang.

Pencadangan & Pemulihan Bencana

Pencadangan basis data otomatis dengan pemulihan titik waktu. Perekaman replikasi ke penyimpanan sekunder. Prosedur pemulihan yang telah diuji.

Pemantauan Infrastruktur

Peringatan waktu nyata tentang kesehatan layanan, anggaran latensi, dan pemanfaatan sumber daya. SLO Grafana memberlakukan waktu aktif 99,95% per layanan.

Pencatatan Aktivitas Admin

Tindakan administratif dan yang berkaitan dengan keamanan — pembuatan pengguna, perubahan peran, modifikasi kampanye, pembaruan konfigurasi — dicatat di tempat pencatatan audit dikonfigurasi.

Kepatuhan

Tolak secara default. Kebijakan yang dikonfigurasi diberlakukan sebelum melakukan panggilan.

Jalur panggilan keluar yang telah dikonfigurasi dapat melewati mesin kepatuhan sebelum melakukan panggilan. Penolakan default dapat diberlakukan untuk kebijakan kepatuhan yang telah dikonfigurasi, memblokir dan mencatat panggilan yang gagal dalam pemeriksaan yang diperlukan.

Penegakan DNC / DNCR

Mendukung kerangka kerja TDRA (UEA), TCPA (AS), CITC (Arab Saudi), NTRA (Mesir), dan TRC (Yordania). Nomor dapat diperiksa sebelum melakukan panggilan jika penegakan DNC / DNCR dikonfigurasi.

Jam Kunjungan Yurisdiksi

Aturan jam panggilan diberlakukan per wilayah hukum. Standar UEA: 09:00-18:00 waktu setempat, Minggu hingga Kamis. Dapat dikonfigurasi sepenuhnya per kampanye.

Rantai Bukti Persetujuan

Catatan persetujuan dapat mencakup URL bukti, alamat IP, agen pengguna, stempel waktu, dan sumber. Kebijakan retensi dapat dikonfigurasi per kampanye dan yurisdiksi.

Verifikasi Kepemilikan CLI

Nomor ID penelepon diverifikasi per tenant per yurisdiksi. Tidak ada tenant yang dapat memalsukan CLI tenant lain. Kepemilikan diaudit secara terus-menerus.

Tolak secara default jika gagal.

Kebijakan default-deny yang dikonfigurasi dapat memblokir panggilan ketika pemeriksaan kepatuhan gagal, pengaturan kebijakan tidak diketahui, atau layanan mengembalikan kesalahan.

Jalur Keputusan Hanya-Tambah

Keputusan kepatuhan dapat dicatat dengan stempel waktu, referensi audit, dan konteks di mana pencatatan audit dikonfigurasi. Keputusan yang dicatat bersifat hanya-tambah (append-only).

Kebijakan Retensi Rekaman

Periode penyimpanan yang dapat dikonfigurasi per tenant. Rekaman disimpan sesuai dengan persyaratan yurisdiksi. Penegakan masa berlaku otomatis.

Pelaporan Kepatuhan

Dasbor waktu nyata yang menampilkan tingkat pemblokiran, tingkat keberhasilan DNC, masa berlaku persetujuan, dan pelanggaran jam panggilan. Dapat diekspor untuk keperluan audit regulasi.

Praktik AI & Data

AI yang transparan. Data Anda tetap menjadi milik Anda.

Fitur AI bersifat opsional, dinonaktifkan secara default, dan tidak pernah menggunakan audio Anda untuk melatih model bersama. Kontrol penuh oleh manusia di setiap langkah.

Pemrosesan Audio Minimal

Klasifikasi AMD dirancang untuk memproses segmen awal audio panggilan yang singkat. Analisis audio panggilan lengkap tidak dilakukan tanpa persetujuan eksplisit. Kebijakan data AI terperinci tersedia berdasarkan permintaan.

Tidak Ada Penyimpanan Transkrip Jangka Panjang

Transkrip yang dihasilkan untuk klasifikasi AMD digunakan secara real-time dan tidak disimpan dalam jangka panjang. Hasil klasifikasi dipertahankan; transkrip mentah tidak.

Pelatihan Model Per-tenant

Umpan balik AMD dapat dibatasi berdasarkan tenant dan diatur oleh pengaturan retensi pelanggan dan AI. Secara default, tidak ada pertukaran informasi antar tenant.

Tidak Ada Pelatihan Model Bersama

Data panggilan pelanggan tidak digunakan untuk melatih model lintas-tenant bersama secara default. Umpan balik AMD dapat bersifat spesifik tenant dan diatur oleh pengaturan retensi pelanggan dan AI.

Nonaktif secara default

Fitur AI dapat dikontrol melalui flag fitur tingkat tenant dan pengaturan pilihan. Tidak ada yang diaktifkan tanpa konfigurasi tenant yang eksplisit.

Pengalihan Kontrol Manusia Selalu Tersedia

Agen dapat mengesampingkan klasifikasi AI kapan saja. AI membantu; manusia yang memutuskan. Keputusan otomatis selalu dapat ditinjau.

Opsi untuk menolak sepenuhnya tersedia.

tenant dapat menonaktifkan semua fitur AI sepenuhnya hanya dengan satu perubahan konfigurasi. Platform beroperasi dengan kemampuan penuh tanpa AI.

Jejak Audit Keputusan AI

Klasifikasi AI dapat dicatat dengan skor kepercayaan, versi model, dan status pengesampingan manusia jika pencatatan audit dikonfigurasi.

Residen dan Penyimpanan Data

Ketahui persis di mana data Anda berada.

Semua data diisolasi per tenant di setiap lapisan. Lokasi penyimpanan dan kebijakan retensi dapat dikonfigurasi per tenant untuk memenuhi persyaratan yurisdiksi.

Penyimpanan Rekaman Cloud Pribadi

Rekaman panggilan disimpan di MinIO pada infrastruktur cloud pribadi. Tidak ada penyimpanan objek pihak ketiga. Kontrol penuh atas lokasi data dan kebijakan akses.

PostgreSQL untuk Data Terstruktur

Semua data terstruktur — kontak, kampanye, keputusan kepatuhan, log audit — disimpan di PostgreSQL 16 dengan Keamanan Tingkat Baris (Row-Level Security) yang diterapkan pada setiap tabel tenant.

Redis untuk Data Sementara

Data sesi, status agen secara real-time, dan caching menggunakan Redis. Bersifat sementara sesuai desain. Tidak ada data pelanggan permanen yang disimpan dalam lapisan cache.

Isolasi tenant Secara Lengkap

Kontrol dirancang untuk mencegah akses data lintas tenant, dengan keamanan tingkat baris, token terlingkup, dan pengujian keamanan otomatis.

Retensi yang Dapat Dikonfigurasi

Kebijakan penyimpanan rekaman, penyimpanan log audit, dan siklus hidup data dapat dikonfigurasi per tenant. Penegakan otomatis jendela penyimpanan.

Dienkripsi di Setiap Lapisan

Data dienkripsi saat transit antar semua layanan (mTLS). Dienkripsi saat disimpan di PostgreSQL, MinIO, dan penyimpanan cadangan. Manajemen kunci mengikuti praktik terbaik industri.

Pernyataan penafian kepatuhan

DialerBee menyediakan alat pendukung kepatuhan, kontrol yang dapat dikonfigurasi, log audit, dan alur kerja penegakan hukum yang dirancang untuk membantu organisasi memenuhi persyaratan peraturan. Pelanggan tetap bertanggung jawab atas kepatuhan hukum mereka sendiri dan harus berkonsultasi dengan penasihat hukum yang berkualifikasi untuk persyaratan khusus yurisdiksi. Kerangka peraturan yang dirujuk ( TDRA , TCPA , CITC , NTRA , TRC ) dapat berubah sewaktu-waktu.

Postur keamanan

Status implementasi terkini dari program keamanan kami

Enkripsi (TLS + AES-256)
Diimplementasikan
Kontrol akses berbasis peran
Diimplementasikan
Isolasi multi-tenant (RLS)
Diimplementasikan
Log audit hanya-tambah
Diimplementasikan
URL rekaman yang ditandatangani
Diimplementasikan
Pengujian pencadangan & pemulihan
Diimplementasikan
Pemantauan infrastruktur
Diimplementasikan
SOC 2 Tipe II
Berencana
Pengujian penetrasi
Direncanakan — belum dijadwalkan

Isolasi yang dapat Anda periksa

Jangan percaya begitu saja kata-kata kami — minta kami untuk membuktikannya

Setiap platform menyatakan bahwa data Anda terpisah dari data orang lain. Bank, operator telekomunikasi, atau pembeli dari pemerintah tidak menginginkan kalimat tersebut; mereka ingin tahu bagaimana hal itu ditegakkan dan bagaimana mereka dapat memeriksanya. Berikut mekanismenya.

Diberlakukan oleh basis data, bukan oleh kode aplikasi.

Pemisahan diimplementasikan sebagai keamanan tingkat baris di PostgreSQL. Setiap kueri difilter berdasarkan tenant di basis data, sehingga kesalahan dalam kode aplikasi tidak dapat mengembalikan baris tenant lain — batasannya tidak bergantung pada setiap pengembang yang ingat untuk menambahkan klausa WHERE.

MEMAKSA, bukan hanya MEMUNGKINKAN

Keamanan tingkat baris diaktifkan DAN dipaksakan pada tabel tenant. Memaksakannya berarti pemilik tabel juga tunduk pada kebijakan tersebut, yang menutup celah umum di mana peran basis data aplikasi itu sendiri dapat langsung melewati aturan.

Tolak secara default, bukan izinkan secara default.

Jika konteks tenant hilang, kebijakan akan menolak daripada mengembalikan semuanya. Variabel sesi yang tidak diatur tidak menghasilkan apa pun, yang merupakan kegagalan yang aman dan kebalikan dari apa yang dilakukan pendekatan klausa WHERE ketika filter dilupakan.

Kepatuhan gagal ditutup juga.

Prinsip yang sama berlaku untuk panggilan: jika layanan kepatuhan tidak dapat dihubungi, panggilan akan diblokir daripada diizinkan tanpa diperiksa. Sistem yang melakukan panggilan ketika tidak dapat memverifikasi persetujuan lebih buruk daripada sistem yang berhenti.

Pemisahan meluas melampaui basis data.

Kumpulan ID penelepon, pengetahuan dan pengambilan data, rekaman, laporan, dan identitas pengirim pesan semuanya berada dalam lingkup tenant, sehingga tidak ada yang melintasi batas di tepinya — dan itulah yang penting ketika Anda mengelola merek orang lain.

Apa yang harus Anda minta dari kami. Bawalah tim keamanan Anda dan mintalah kami untuk menjelaskan model isolasi kepada mereka — tabel mana yang menerapkan kebijakan, apa yang terjadi pada kueri tanpa konteks tenant, dan bagaimana rekaman atau kumpulan ID penelepon dibatasi. Kami lebih suka menjawab pertanyaan itu dalam tinjauan daripada membiarkannya menjadi temuan selama uji coba.

Pesan tinjauan keamanan

Ada pertanyaan tentang keamanan atau kepatuhan?

Tim kami siap mendiskusikan kebutuhan Anda, berbagi dokumentasi, dan menjelaskan praktik keamanan kami.

Lihat situs lengkap dalam bahasa Inggris →