Vai al contenuto

Sicurezza e accesso

Accesso che puoi leggere fuori dalla rete

Una matrice dei ruoli per tenant con 11 categorie di autorizzazione, 41 autorizzazioni e una colonna per ruolo. Un registro di controllo che registra l'utente e l'indirizzo IP, le chiavi API crittografate a riposo e limitate a un singolo tenant, e l'isolamento del tenant a livello di riga in ogni servizio.

Prova gratuita di 14 giorni · nessuna carta di credito richiesta

La matrice dei ruoli e delle autorizzazioni DialerBee per un tenant demo: Super Amministratore, Amministratore, Rivenditore, Supervisore e Agente nella parte superiore, con il numero di autorizzazioni (su un totale di 41) assegnate a ciascun ruolo, e le categorie di autorizzazione a sinistra espanse in singoli interruttori.
Realizzato da BroadNet, con 22 anni di esperienza nel settore delle telecomunicazioni. 11 lingue, con supporto per i dialetti arabi BYOC, i tuoi operatori controlli a supporto della conformità

Risposta rapida

Che cos'è la sicurezza e l'accesso in DialerBee? È il modo in cui la piattaforma decide chi può fare cosa e registra ciò che ha fatto. Ogni tenant ottiene un matrice dei ruoli di 11 categorie di autorizzazione, 41 autorizzazioni e una colonna per ruolo, che copre amministratore della piattaforma, amministratore dei partner, amministratore, supervisore, caposquadra, agente e visualizzatore delle prenotazioni. Gli amministratori della piattaforma possono impersonare un utente per il supporto e l'impersonificazione viene verificata. registro di controllo per tenant registra l'azione, l'utente e l'indirizzo IP. Le chiavi API vengono sottoposte ad hashing a riposo e sono associate all'ambito del tenant, I segreti del canale sono crittografati per tenant, Le trascrizioni sono state oscurate per rimuovere le informazioni personali. E Le esportazioni sono al sicuro dall'iniezione CSV. Isolamento degli tenant a livello di fila L'autenticazione a due fattori è obbligatoria in ogni servizio e gli amministratori dei partner visualizzano solo i tenant di cui sono proprietari. L'accesso è soggetto a limitazioni di frequenza, con procedure di reimpostazione e recupero password. Il single sign-on è previsto nella roadmap; attualmente l'accesso è per utente con autorizzazioni di ruolo e chiavi API. È in programma l'autenticazione a più fattori.

Ciò che ottieni

Tutto in un unico spazio di lavoro

Una matrice dei ruoli per tenant

11 categorie di autorizzazioni, 41 autorizzazioni e una colonna per ruolo, modificabile per ogni tenant. L'accesso è una griglia che puoi leggere, non un nome di ruolo di cui devi fidarti.

Ruoli fino al visualizzatore di prenotazioni

Amministratore della piattaforma, amministratore dei partner, amministratore, supervisore, responsabile del team, agente e visualizzatore delle prenotazioni. I ruoli specifici sono importanti tanto quanto quelli più ampi.

Impronte controllate

Gli amministratori della piattaforma possono impersonare un utente per riprodurre un problema e l'impersonificazione viene registrata nel registro di controllo. Supporto per l'accesso che lascia una traccia.

Registro di controllo con IP

Un registro di controllo per ogni tenant che registra l'azione, l'utente e l'indirizzo IP di provenienza. La domanda in fase di revisione è chi e da dove, ed entrambe le informazioni vengono registrate.

Chiavi API crittografate e specifiche per il tenant.

Le chiavi API vengono crittografate a riposo e sono associate al tenant di appartenenza. Un database compromesso non fornisce chiavi funzionanti e una chiave non può raggiungere un altro tenant.

Crittografia dei segreti del canale per ogni singolo tenant

Le credenziali di accesso ai canali vengono crittografate per ogni singolo utente, pertanto le credenziali WhatsApp o del gestore telefonico di un utente non sono protette dalla stessa chiave utilizzata per tutti gli altri.

Oscuramento delle informazioni personali identificabili (PII) nelle trascrizioni

I dati personali vengono oscurati nelle trascrizioni, quindi un numero di carta di credito pronunciato durante una chiamata non compare in chiaro in un record consultabile.

Sicurezza dell'iniezione CSV sulle esportazioni

Le esportazioni sono protette contro le iniezioni CSV, quindi un valore dannoso in un campo principale non può trasformarsi in una formula che viene eseguita all'apertura del file.

Isolamento degli tenant a livello di fila

L'isolamento dei tenant viene applicato a livello di riga in ogni servizio, non filtrato nell'interfaccia. Un filtro mancante in una schermata non può comportare la divulgazione delle righe di un altro tenant.

Definizione degli ambiti di collaborazione

Gli amministratori partner vedono solo i tenant di cui sono proprietari. La visualizzazione di un rivenditore si limita al proprio portafoglio clienti.

Limitazione della frequenza di accesso

I tentativi di accesso sono limitati in numero, un meccanismo di controllo economico che impedisce a chiunque di dedicare tempo al furto di credenziali.

Ripristino e recupero della password

Le procedure di reimpostazione e recupero password sono integrate, quindi il recupero dell'account non richiede l'intervento manuale di qualcuno tramite la propria casella di posta elettronica.

I ruoli

Sette ruoli, comprese quelle strette

Ognuna di queste è una colonna che puoi modificare nella matrice delle autorizzazioni per il tuo tenant.

Amministratore della piattaforma

Gestisce la piattaforma stessa. Può impersonare un utente del tenant e ogni impersonificazione viene verificata.

Amministrazione partner

Gestisce un portafoglio di tenant. Visualizza solo gli tenant di sua proprietà, mai il resto della piattaforma.

Amministratore

Gestisce un unico tenant: campagne, utenti, numeri, integrazioni e impostazioni.

Supervisore

Gestisce l'intero reparto: monitoraggio, code, reportistica e visualizzazione in tempo reale.

Caposquadra

Un supervisore con un ambito di competenza più ristretto, limitato al proprio team.

Agente

Consente di effettuare e ricevere chiamate dalla postazione dell'agente. Nient'altro.

Visualizzatore di prenotazioni

Visualizza solo le prenotazioni e nient'altro. Per la persona alla reception che non dovrebbe mai arrivare a una campagna.

L'accesso tramite single sign-on è previsto nella roadmap; attualmente l'accesso è per singolo utente con permessi di ruolo e chiavi API. È in programma l'implementazione dell'autenticazione a più fattori.

registro di controllo

Chi l'ha fatto? e da quale indirizzo

Il registro di controllo è specifico per ogni tenant e registra l'azione, l'utente che l'ha eseguita e l'indirizzo IP di provenienza. Quest'ultima informazione è quella che spesso si dimentica di richiedere, ma che poi si rivela indispensabile.

L'impersonificazione viene registrata nello stesso registro. Un amministratore della piattaforma può accedere alla sessione di un utente per riprodurre un problema, che è il modo in cui viene effettivamente fornito il supporto, e il fatto che ciò sia avvenuto viene annotato anziché memorizzato.

  • Registro di controllo per tenant con l'utente e l'indirizzo IP per ogni voce
  • L'usurpazione di identità da parte degli amministratori della piattaforma è soggetta a verifica.
  • Le azioni correttive e amministrative finiscono nello stesso documento.
  • Limitazione della frequenza di accesso, oltre a procedure di reimpostazione della password e di recupero password.
La schermata dei report nella console di amministrazione DialerBee per il tenant demo Northwind: quindici schede report standard che coprono riepilogo della campagna, prestazioni degli agenti, CDR, audit di conformità, analisi dei costi, metriche di qualità, registrazioni delle chiamate, chiamate abbandonate, prestazioni della coda, conformità DNC, chiamate in entrata e in uscita, utilizzo degli agenti, conversione dei lead e panoramica del supervisore, sopra un selettore di intervallo di date e un pulsante "Genera report".
Chiavi e segreti

Hashed at rest, limitato a un solo tenant

Le chiavi API vengono sottoposte a hashing a riposo e sono limitate al tenant che le ha create. Nessuna delle due parti è opzionale. L'hashing significa che una copia del database non costituisce un insieme di credenziali valide; la limitazione dell'ambito significa che una chiave che dovesse essere divulgata non può essere utilizzata da un altro tenant.

Le credenziali di accesso ai canali sono crittografate per singolo utente, in modo che le credenziali di accesso o di messaggistica di un cliente non condividano la protezione con il resto della piattaforma. Le trascrizioni sono anonimizzate per proteggere i dati personali e le esportazioni sono protette contro l'inserimento di dati in formato CSV.

  • Chiavi API crittografate a riposo e associate al rispettivo tenant
  • Crittografia dei segreti del canale per ogni singolo tenant
  • Oscuramento delle informazioni personali identificabili (PII) nelle trascrizioni
  • Sicurezza dell'iniezione CSV sulle esportazioni
La schermata delle registrazioni nella console di amministrazione DialerBee per il tenant demo di Northwind: 459 registrazioni, di cui tre in stato di blocco legale e con nota di conservazione di 30 giorni, schede riassuntive per il numero di registrazioni, la durata totale, lo spazio di archiviazione utilizzato e gli operatori, e una tabella delle chiamate con data e ora, direzione, operatore, numero di telefono del cliente (oscurato), durata, stato, stato di blocco legale e azioni di riproduzione e download.

Come confronta

Ruoli come etichette fisseSicurezza e accesso DialerBee
Definizione dell'accessoTre o quattro ruoli fissiUna matrice per tenant con 11 categorie di autorizzazione, 41 autorizzazioni e una colonna per ruolo.
Accesso al supportoQualcuno prende in prestito una passwordFurto d'identità da parte degli amministratori della piattaforma, segnalato all'audit
Le tracce di controlloUn elenco di azioni senza contestoRegistro di controllo per tenant che registra l'utente e l'indirizzo IP
chiavi APIConservati in modo da poter essere mostrati di nuovoHashed at rest and scopert to the tenant
separazione degli tenantUn filtro nell'interfacciaIsolamento degli tenant a livello di fila in ogni servizio
Visibilità dei rivenditoriTutto o nienteGli amministratori partner vedono solo i tenant di cui sono proprietari

Domande frequenti

Che cosa sono la sicurezza e l'accesso in DialerBee?+

Si tratta della parte di controllo degli accessi della piattaforma: una matrice di ruoli per tenant con 11 categorie di autorizzazione, 41 autorizzazioni e una colonna per ruolo, un registro di controllo che registra l'utente e l'indirizzo IP, chiavi API crittografate a riposo e associate al rispettivo tenant, crittografia per tenant dei segreti di canale, oscuramento dei dati personali nelle trascrizioni e isolamento del tenant a livello di riga in ogni servizio.

Quali ruoli esistono?+

Amministratore della piattaforma, amministratore dei partner, amministratore, supervisore, responsabile del team, agente e visualizzatore delle prenotazioni. La definizione di visualizzatore delle prenotazioni è volutamente restrittiva e si riferisce a chi dovrebbe visualizzare le prenotazioni senza mai accedere a una campagna.

Supportate l'accesso singolo (single sign-on)?+

L'autenticazione unica (single sign-on) è prevista nella roadmap; attualmente l'accesso è per singolo utente con permessi di ruolo e chiavi API. È opportuno segnalarlo tempestivamente se la revisione della sicurezza lo richiede.

È presente l'autenticazione a due fattori?+

È prevista l'implementazione dell'autenticazione a più fattori. Attualmente l'accesso è protetto da un sistema di limitazione delle richieste, con procedure di reimpostazione e recupero della password.

Il personale di supporto può visualizzare i miei dati?+

Gli amministratori della piattaforma possono impersonare un utente per riprodurre un problema e ogni impersonificazione viene registrata nel registro di controllo con l'utente e l'indirizzo IP. L'accesso avviene tramite un percorso registrato anziché tramite una password condivisa.

Come vengono tenuti separati gli tenant?+

L'isolamento dei tenant viene applicato a livello di riga all'interno di ogni servizio, non tramite un filtro nell'interfaccia. Gli amministratori dei partner, inoltre, visualizzano solo i tenant di cui sono proprietari, quindi la visualizzazione di un rivenditore si limita al proprio portafoglio clienti.

Come vengono memorizzate le chiavi API?+

I dati vengono sottoposti ad hashing a riposo e sono limitati al tenant che li possiede. Una chiave non può essere letta al di fuori della piattaforma e non può accedere ai dati di un altro tenant.

Cosa protegge i dati che finiscono in un file o in una trascrizione?+

Le trascrizioni sono anonimizzate per proteggere i dati personali, quindi le informazioni personali pronunciate durante una chiamata non vengono lasciate in chiaro. Le esportazioni sono protette contro l'iniezione CSV, in modo che un valore dannoso in un campo chiave non possa essere eseguito come formula all'apertura del file.

Esplora la matrice dei ruoli e il registro di controllo su un tenant demo.

Una presentazione di 30 minuti su un tenant dimostrativo, in inglese o in arabo.

Visualizza il sito completo in inglese →