Pusat Kepercayaan
Keamanan, kepatuhan, dan praktik data di DialerBee
Infrastruktur kelas perusahaan dengan isolasi multi-tenant, kepatuhan default-deny, jejak audit append-only, dan praktik data AI yang transparan. Dirancang untuk industri yang teregulasi.
Jawaban singkat
Bagaimana DialerBee menangani keamanan dan kepatuhan? DialerBee menyediakan keamanan tingkat perusahaan dengan enkripsi AES-256, Keamanan Tingkat Baris PostgreSQL untuk isolasi multi-tenant, log audit hanya-tambah, dan kontrol kepatuhan penolakan default untuk TCPA , GDPR , TDRA , CITC , dan lainnya. Fitur AI bersifat opsional, dinonaktifkan secara default, dan data pelanggan tidak pernah digunakan untuk melatih model bersama.
Keamanan
Pertahanan berlapis, bukan pertahanan berdasarkan harapan.
Setiap lapisan tumpukan diperkuat. Isolasi tenant divalidasi melalui pengujian otomatis dan proses tinjauan keamanan, bukan diasumsikan dengan konvensi penamaan.
Enkripsi di Mana Saja
TLS 1.2+ untuk semua data yang sedang ditransmisikan. Enkripsi AES-256 untuk data yang tersimpan. Enkripsi dirancang untuk diterapkan pada alur data produksi yang didukung, tanpa adanya kemungkinan penggunaan teks biasa sebagai cadangan.
Kontrol Akses Berbasis Peran
Terdapat 7 peran berbeda, mulai dari agen hingga super_admin. Endpoint API dirancang untuk menerapkan pemeriksaan peran sesuai dengan model RBAC yang dikonfigurasi. Prinsip hak akses minimal diterapkan di seluruh sistem.
Isolasi multi-tenant
Keamanan Tingkat Baris PostgreSQL diterapkan pada setiap tabel tenant. Pengujian keamanan otomatis memvalidasi bahwa tenant B tidak dapat mengakses data tenant A.
Log Audit Hanya-Tambah
Jejak audit hanya-tambah. Perintah UPDATE dan DELETE dibatalkan di tingkat basis data. Tindakan administratif dan yang relevan dengan keamanan dicatat dengan pelaku, stempel waktu, dan konteks tempat pencatatan audit dikonfigurasi.
URL Rekaman yang Ditandatangani
Rekaman panggilan tidak pernah diekspos melalui jalur mentah. URL yang ditandatangani dengan masa berlaku 1 jam. Tautan yang kedaluwarsa akan mengembalikan kode kesalahan 403, bukan audio yang usang.
Pencadangan & Pemulihan Bencana
Pencadangan basis data otomatis dengan pemulihan titik waktu. Perekaman replikasi ke penyimpanan sekunder. Prosedur pemulihan yang telah diuji.
Pemantauan Infrastruktur
Peringatan waktu nyata tentang kesehatan layanan, anggaran latensi, dan pemanfaatan sumber daya. SLO Grafana memberlakukan waktu aktif 99,95% per layanan.
Pencatatan Aktivitas Admin
Tindakan administratif dan yang berkaitan dengan keamanan — pembuatan pengguna, perubahan peran, modifikasi kampanye, pembaruan konfigurasi — dicatat di tempat pencatatan audit dikonfigurasi.
Kepatuhan
Tolak secara default. Kebijakan yang dikonfigurasi diberlakukan sebelum melakukan panggilan.
Jalur panggilan keluar yang telah dikonfigurasi dapat melewati mesin kepatuhan sebelum melakukan panggilan. Penolakan default dapat diberlakukan untuk kebijakan kepatuhan yang telah dikonfigurasi, memblokir dan mencatat panggilan yang gagal dalam pemeriksaan yang diperlukan.
Penegakan DNC / DNCR
Mendukung kerangka kerja TDRA (UEA), TCPA (AS), CITC (Arab Saudi), NTRA (Mesir), dan TRC (Yordania). Nomor dapat diperiksa sebelum melakukan panggilan jika penegakan DNC / DNCR dikonfigurasi.
Jam Kunjungan Yurisdiksi
Aturan jam panggilan diberlakukan per wilayah hukum. Standar UEA: 09:00-18:00 waktu setempat, Minggu hingga Kamis. Dapat dikonfigurasi sepenuhnya per kampanye.
Rantai Bukti Persetujuan
Catatan persetujuan dapat mencakup URL bukti, alamat IP, agen pengguna, stempel waktu, dan sumber. Kebijakan retensi dapat dikonfigurasi per kampanye dan yurisdiksi.
Verifikasi Kepemilikan CLI
Nomor ID penelepon diverifikasi per tenant per yurisdiksi. Tidak ada tenant yang dapat memalsukan CLI tenant lain. Kepemilikan diaudit secara terus-menerus.
Tolak secara default jika gagal.
Kebijakan default-deny yang dikonfigurasi dapat memblokir panggilan ketika pemeriksaan kepatuhan gagal, pengaturan kebijakan tidak diketahui, atau layanan mengembalikan kesalahan.
Jalur Keputusan Hanya-Tambah
Keputusan kepatuhan dapat dicatat dengan stempel waktu, referensi audit, dan konteks di mana pencatatan audit dikonfigurasi. Keputusan yang dicatat bersifat hanya-tambah (append-only).
Kebijakan Retensi Rekaman
Periode penyimpanan yang dapat dikonfigurasi per tenant. Rekaman disimpan sesuai dengan persyaratan yurisdiksi. Penegakan masa berlaku otomatis.
Pelaporan Kepatuhan
Dasbor waktu nyata yang menampilkan tingkat pemblokiran, tingkat keberhasilan DNC, masa berlaku persetujuan, dan pelanggaran jam panggilan. Dapat diekspor untuk keperluan audit regulasi.
Praktik AI & Data
AI yang transparan. Data Anda tetap menjadi milik Anda.
Fitur AI bersifat opsional, dinonaktifkan secara default, dan tidak pernah menggunakan audio Anda untuk melatih model bersama. Kontrol penuh oleh manusia di setiap langkah.
Pemrosesan Audio Minimal
Klasifikasi AMD dirancang untuk memproses segmen awal audio panggilan yang singkat. Analisis audio panggilan lengkap tidak dilakukan tanpa persetujuan eksplisit. Kebijakan data AI terperinci tersedia berdasarkan permintaan.
Tidak Ada Penyimpanan Transkrip Jangka Panjang
Transkrip yang dihasilkan untuk klasifikasi AMD digunakan secara real-time dan tidak disimpan dalam jangka panjang. Hasil klasifikasi dipertahankan; transkrip mentah tidak.
Pelatihan Model Per-tenant
Umpan balik AMD dapat dibatasi berdasarkan tenant dan diatur oleh pengaturan retensi pelanggan dan AI. Secara default, tidak ada pertukaran informasi antar tenant.
Tidak Ada Pelatihan Model Bersama
Data panggilan pelanggan tidak digunakan untuk melatih model lintas-tenant bersama secara default. Umpan balik AMD dapat bersifat spesifik tenant dan diatur oleh pengaturan retensi pelanggan dan AI.
Nonaktif secara default
Fitur AI dapat dikontrol melalui flag fitur tingkat tenant dan pengaturan pilihan. Tidak ada yang diaktifkan tanpa konfigurasi tenant yang eksplisit.
Pengalihan Kontrol Manusia Selalu Tersedia
Agen dapat mengesampingkan klasifikasi AI kapan saja. AI membantu; manusia yang memutuskan. Keputusan otomatis selalu dapat ditinjau.
Opsi untuk menolak sepenuhnya tersedia.
tenant dapat menonaktifkan semua fitur AI sepenuhnya hanya dengan satu perubahan konfigurasi. Platform beroperasi dengan kemampuan penuh tanpa AI.
Jejak Audit Keputusan AI
Klasifikasi AI dapat dicatat dengan skor kepercayaan, versi model, dan status pengesampingan manusia jika pencatatan audit dikonfigurasi.
Residen dan Penyimpanan Data
Ketahui persis di mana data Anda berada.
Semua data diisolasi per tenant di setiap lapisan. Lokasi penyimpanan dan kebijakan retensi dapat dikonfigurasi per tenant untuk memenuhi persyaratan yurisdiksi.
Penyimpanan Rekaman Cloud Pribadi
Rekaman panggilan disimpan di MinIO pada infrastruktur cloud pribadi. Tidak ada penyimpanan objek pihak ketiga. Kontrol penuh atas lokasi data dan kebijakan akses.
PostgreSQL untuk Data Terstruktur
Semua data terstruktur — kontak, kampanye, keputusan kepatuhan, log audit — disimpan di PostgreSQL 16 dengan Keamanan Tingkat Baris (Row-Level Security) yang diterapkan pada setiap tabel tenant.
Redis untuk Data Sementara
Data sesi, status agen secara real-time, dan caching menggunakan Redis. Bersifat sementara sesuai desain. Tidak ada data pelanggan permanen yang disimpan dalam lapisan cache.
Isolasi tenant Secara Lengkap
Kontrol dirancang untuk mencegah akses data lintas tenant, dengan keamanan tingkat baris, token terlingkup, dan pengujian keamanan otomatis.
Retensi yang Dapat Dikonfigurasi
Kebijakan penyimpanan rekaman, penyimpanan log audit, dan siklus hidup data dapat dikonfigurasi per tenant. Penegakan otomatis jendela penyimpanan.
Dienkripsi di Setiap Lapisan
Data dienkripsi saat transit antar semua layanan (mTLS). Dienkripsi saat disimpan di PostgreSQL, MinIO, dan penyimpanan cadangan. Manajemen kunci mengikuti praktik terbaik industri.
Pernyataan penafian kepatuhan
DialerBee menyediakan alat pendukung kepatuhan, kontrol yang dapat dikonfigurasi, log audit, dan alur kerja penegakan hukum yang dirancang untuk membantu organisasi memenuhi persyaratan peraturan. Pelanggan tetap bertanggung jawab atas kepatuhan hukum mereka sendiri dan harus berkonsultasi dengan penasihat hukum yang berkualifikasi untuk persyaratan khusus yurisdiksi. Kerangka peraturan yang dirujuk ( TDRA , TCPA , CITC , NTRA , TRC ) dapat berubah sewaktu-waktu.
Postur keamanan
Status implementasi terkini dari program keamanan kami
Sumber Daya Keamanan
Dokumen & kebijakan
Unduh atau mintalah dokumentasi keamanan untuk Anda tinjau.
Gambaran Umum Keamanan
Arsitektur, enkripsi, kontrol akses, dan detail infrastruktur.
Minta PDFPerjanjian Pemrosesan Data
Perjanjian Perlindungan Data DPA standar untuk pengontrol data. Ketentuan yang selaras dengan GDPR .
Permintaan DPADaftar Subprosesor
Layanan pihak ketiga yang memproses data atas nama kami.
Lihat DaftarKebijakan Data AI
Bagaimana AMD memproses audio, cakupan pelatihan, dan opsi untuk menolak.
Lihat KebijakanPengungkapan Kerentanan
Laporkan masalah keamanan secara bertanggung jawab. Kami akan merespons dalam waktu 48 jam.
Laporkan MasalahRingkasan Uji Penetrasi
Pengujian penetrasi eksternal independen belum dijadwalkan. Kami akan menerbitkan ringkasan kepada pelanggan di bawah perjanjian kerahasiaan (NDA) setelah pengujian tersebut selesai.
Ringkasan PermintaanKebijakan Privasi
Bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi.
Baca KebijakanKetentuan Layanan
Ketentuan penggunaan, penggunaan yang dapat diterima, tanggung jawab, dan perjanjian.
Baca KetentuanKebijakan Tanggap Insiden
Bagaimana kami mendeteksi, menanggapi, dan mengkomunikasikan insiden keamanan.
Detail PermintaanUntuk paket keamanan perusahaan, DPA khusus, atau kuesioner kepatuhan, hubungi kami. security@dialerbee.com
Terakhir diperbarui: Juni 2026 · SOC 2 Tipe II: Direncanakan
Isolasi yang dapat Anda periksa
Jangan percaya begitu saja kata-kata kami — minta kami untuk membuktikannya
Setiap platform menyatakan bahwa data Anda terpisah dari data orang lain. Bank, operator telekomunikasi, atau pembeli dari pemerintah tidak menginginkan kalimat tersebut; mereka ingin tahu bagaimana hal itu ditegakkan dan bagaimana mereka dapat memeriksanya. Berikut mekanismenya.
Diberlakukan oleh basis data, bukan oleh kode aplikasi.
Pemisahan diimplementasikan sebagai keamanan tingkat baris di PostgreSQL. Setiap kueri difilter berdasarkan tenant di basis data, sehingga kesalahan dalam kode aplikasi tidak dapat mengembalikan baris tenant lain — batasannya tidak bergantung pada setiap pengembang yang ingat untuk menambahkan klausa WHERE.
MEMAKSA, bukan hanya MEMUNGKINKAN
Keamanan tingkat baris diaktifkan DAN dipaksakan pada tabel tenant. Memaksakannya berarti pemilik tabel juga tunduk pada kebijakan tersebut, yang menutup celah umum di mana peran basis data aplikasi itu sendiri dapat langsung melewati aturan.
Tolak secara default, bukan izinkan secara default.
Jika konteks tenant hilang, kebijakan akan menolak daripada mengembalikan semuanya. Variabel sesi yang tidak diatur tidak menghasilkan apa pun, yang merupakan kegagalan yang aman dan kebalikan dari apa yang dilakukan pendekatan klausa WHERE ketika filter dilupakan.
Kepatuhan gagal ditutup juga.
Prinsip yang sama berlaku untuk panggilan: jika layanan kepatuhan tidak dapat dihubungi, panggilan akan diblokir daripada diizinkan tanpa diperiksa. Sistem yang melakukan panggilan ketika tidak dapat memverifikasi persetujuan lebih buruk daripada sistem yang berhenti.
Pemisahan meluas melampaui basis data.
Kumpulan ID penelepon, pengetahuan dan pengambilan data, rekaman, laporan, dan identitas pengirim pesan semuanya berada dalam lingkup tenant, sehingga tidak ada yang melintasi batas di tepinya — dan itulah yang penting ketika Anda mengelola merek orang lain.
Apa yang harus Anda minta dari kami. Bawalah tim keamanan Anda dan mintalah kami untuk menjelaskan model isolasi kepada mereka — tabel mana yang menerapkan kebijakan, apa yang terjadi pada kueri tanpa konteks tenant, dan bagaimana rekaman atau kumpulan ID penelepon dibatasi. Kami lebih suka menjawab pertanyaan itu dalam tinjauan daripada membiarkannya menjadi temuan selama uji coba.
Ada pertanyaan tentang keamanan atau kepatuhan?
Tim kami siap mendiskusikan kebutuhan Anda, berbagi dokumentasi, dan menjelaskan praktik keamanan kami.