Sicurezza e accesso
Accesso che puoi leggere fuori dalla rete
Una matrice dei ruoli per tenant con 11 categorie di autorizzazione, 41 autorizzazioni e una colonna per ruolo. Un registro di controllo che registra l'utente e l'indirizzo IP, le chiavi API crittografate a riposo e limitate a un singolo tenant, e l'isolamento del tenant a livello di riga in ogni servizio.
Prova gratuita di 14 giorni · nessuna carta di credito richiesta
Risposta rapida
Ciò che ottieni
Tutto in un unico spazio di lavoro
Una matrice dei ruoli per tenant
11 categorie di autorizzazioni, 41 autorizzazioni e una colonna per ruolo, modificabile per ogni tenant. L'accesso è una griglia che puoi leggere, non un nome di ruolo di cui devi fidarti.
Ruoli fino al visualizzatore di prenotazioni
Amministratore della piattaforma, amministratore dei partner, amministratore, supervisore, responsabile del team, agente e visualizzatore delle prenotazioni. I ruoli specifici sono importanti tanto quanto quelli più ampi.
Impronte controllate
Gli amministratori della piattaforma possono impersonare un utente per riprodurre un problema e l'impersonificazione viene registrata nel registro di controllo. Supporto per l'accesso che lascia una traccia.
Registro di controllo con IP
Un registro di controllo per ogni tenant che registra l'azione, l'utente e l'indirizzo IP di provenienza. La domanda in fase di revisione è chi e da dove, ed entrambe le informazioni vengono registrate.
Chiavi API crittografate e specifiche per il tenant.
Le chiavi API vengono crittografate a riposo e sono associate al tenant di appartenenza. Un database compromesso non fornisce chiavi funzionanti e una chiave non può raggiungere un altro tenant.
Crittografia dei segreti del canale per ogni singolo tenant
Le credenziali di accesso ai canali vengono crittografate per ogni singolo utente, pertanto le credenziali WhatsApp o del gestore telefonico di un utente non sono protette dalla stessa chiave utilizzata per tutti gli altri.
Oscuramento delle informazioni personali identificabili (PII) nelle trascrizioni
I dati personali vengono oscurati nelle trascrizioni, quindi un numero di carta di credito pronunciato durante una chiamata non compare in chiaro in un record consultabile.
Sicurezza dell'iniezione CSV sulle esportazioni
Le esportazioni sono protette contro le iniezioni CSV, quindi un valore dannoso in un campo principale non può trasformarsi in una formula che viene eseguita all'apertura del file.
Isolamento degli tenant a livello di fila
L'isolamento dei tenant viene applicato a livello di riga in ogni servizio, non filtrato nell'interfaccia. Un filtro mancante in una schermata non può comportare la divulgazione delle righe di un altro tenant.
Definizione degli ambiti di collaborazione
Gli amministratori partner vedono solo i tenant di cui sono proprietari. La visualizzazione di un rivenditore si limita al proprio portafoglio clienti.
Limitazione della frequenza di accesso
I tentativi di accesso sono limitati in numero, un meccanismo di controllo economico che impedisce a chiunque di dedicare tempo al furto di credenziali.
Ripristino e recupero della password
Le procedure di reimpostazione e recupero password sono integrate, quindi il recupero dell'account non richiede l'intervento manuale di qualcuno tramite la propria casella di posta elettronica.
I ruoli
Sette ruoli, comprese quelle strette
Ognuna di queste è una colonna che puoi modificare nella matrice delle autorizzazioni per il tuo tenant.
Amministratore della piattaforma
Gestisce la piattaforma stessa. Può impersonare un utente del tenant e ogni impersonificazione viene verificata.
Amministrazione partner
Gestisce un portafoglio di tenant. Visualizza solo gli tenant di sua proprietà, mai il resto della piattaforma.
Amministratore
Gestisce un unico tenant: campagne, utenti, numeri, integrazioni e impostazioni.
Supervisore
Gestisce l'intero reparto: monitoraggio, code, reportistica e visualizzazione in tempo reale.
Caposquadra
Un supervisore con un ambito di competenza più ristretto, limitato al proprio team.
Agente
Consente di effettuare e ricevere chiamate dalla postazione dell'agente. Nient'altro.
Visualizzatore di prenotazioni
Visualizza solo le prenotazioni e nient'altro. Per la persona alla reception che non dovrebbe mai arrivare a una campagna.
L'accesso tramite single sign-on è previsto nella roadmap; attualmente l'accesso è per singolo utente con permessi di ruolo e chiavi API. È in programma l'implementazione dell'autenticazione a più fattori.
registro di controllo
Chi l'ha fatto? e da quale indirizzo
Il registro di controllo è specifico per ogni tenant e registra l'azione, l'utente che l'ha eseguita e l'indirizzo IP di provenienza. Quest'ultima informazione è quella che spesso si dimentica di richiedere, ma che poi si rivela indispensabile.
L'impersonificazione viene registrata nello stesso registro. Un amministratore della piattaforma può accedere alla sessione di un utente per riprodurre un problema, che è il modo in cui viene effettivamente fornito il supporto, e il fatto che ciò sia avvenuto viene annotato anziché memorizzato.
- Registro di controllo per tenant con l'utente e l'indirizzo IP per ogni voce
- L'usurpazione di identità da parte degli amministratori della piattaforma è soggetta a verifica.
- Le azioni correttive e amministrative finiscono nello stesso documento.
- Limitazione della frequenza di accesso, oltre a procedure di reimpostazione della password e di recupero password.
Hashed at rest, limitato a un solo tenant
Le chiavi API vengono sottoposte a hashing a riposo e sono limitate al tenant che le ha create. Nessuna delle due parti è opzionale. L'hashing significa che una copia del database non costituisce un insieme di credenziali valide; la limitazione dell'ambito significa che una chiave che dovesse essere divulgata non può essere utilizzata da un altro tenant.
Le credenziali di accesso ai canali sono crittografate per singolo utente, in modo che le credenziali di accesso o di messaggistica di un cliente non condividano la protezione con il resto della piattaforma. Le trascrizioni sono anonimizzate per proteggere i dati personali e le esportazioni sono protette contro l'inserimento di dati in formato CSV.
- Chiavi API crittografate a riposo e associate al rispettivo tenant
- Crittografia dei segreti del canale per ogni singolo tenant
- Oscuramento delle informazioni personali identificabili (PII) nelle trascrizioni
- Sicurezza dell'iniezione CSV sulle esportazioni
Come confronta
| Ruoli come etichette fisse | Sicurezza e accesso DialerBee | |
|---|---|---|
| Definizione dell'accesso | Tre o quattro ruoli fissi | Una matrice per tenant con 11 categorie di autorizzazione, 41 autorizzazioni e una colonna per ruolo. |
| Accesso al supporto | Qualcuno prende in prestito una password | Furto d'identità da parte degli amministratori della piattaforma, segnalato all'audit |
| Le tracce di controllo | Un elenco di azioni senza contesto | Registro di controllo per tenant che registra l'utente e l'indirizzo IP |
| chiavi API | Conservati in modo da poter essere mostrati di nuovo | Hashed at rest and scopert to the tenant |
| separazione degli tenant | Un filtro nell'interfaccia | Isolamento degli tenant a livello di fila in ogni servizio |
| Visibilità dei rivenditori | Tutto o niente | Gli amministratori partner vedono solo i tenant di cui sono proprietari |
Domande frequenti
Che cosa sono la sicurezza e l'accesso in DialerBee?+
Si tratta della parte di controllo degli accessi della piattaforma: una matrice di ruoli per tenant con 11 categorie di autorizzazione, 41 autorizzazioni e una colonna per ruolo, un registro di controllo che registra l'utente e l'indirizzo IP, chiavi API crittografate a riposo e associate al rispettivo tenant, crittografia per tenant dei segreti di canale, oscuramento dei dati personali nelle trascrizioni e isolamento del tenant a livello di riga in ogni servizio.
Quali ruoli esistono?+
Amministratore della piattaforma, amministratore dei partner, amministratore, supervisore, responsabile del team, agente e visualizzatore delle prenotazioni. La definizione di visualizzatore delle prenotazioni è volutamente restrittiva e si riferisce a chi dovrebbe visualizzare le prenotazioni senza mai accedere a una campagna.
Supportate l'accesso singolo (single sign-on)?+
L'autenticazione unica (single sign-on) è prevista nella roadmap; attualmente l'accesso è per singolo utente con permessi di ruolo e chiavi API. È opportuno segnalarlo tempestivamente se la revisione della sicurezza lo richiede.
È presente l'autenticazione a due fattori?+
È prevista l'implementazione dell'autenticazione a più fattori. Attualmente l'accesso è protetto da un sistema di limitazione delle richieste, con procedure di reimpostazione e recupero della password.
Il personale di supporto può visualizzare i miei dati?+
Gli amministratori della piattaforma possono impersonare un utente per riprodurre un problema e ogni impersonificazione viene registrata nel registro di controllo con l'utente e l'indirizzo IP. L'accesso avviene tramite un percorso registrato anziché tramite una password condivisa.
Come vengono tenuti separati gli tenant?+
L'isolamento dei tenant viene applicato a livello di riga all'interno di ogni servizio, non tramite un filtro nell'interfaccia. Gli amministratori dei partner, inoltre, visualizzano solo i tenant di cui sono proprietari, quindi la visualizzazione di un rivenditore si limita al proprio portafoglio clienti.
Come vengono memorizzate le chiavi API?+
I dati vengono sottoposti ad hashing a riposo e sono limitati al tenant che li possiede. Una chiave non può essere letta al di fuori della piattaforma e non può accedere ai dati di un altro tenant.
Cosa protegge i dati che finiscono in un file o in una trascrizione?+
Le trascrizioni sono anonimizzate per proteggere i dati personali, quindi le informazioni personali pronunciate durante una chiamata non vengono lasciate in chiaro. Le esportazioni sono protette contro l'iniezione CSV, in modo che un valore dannoso in un campo chiave non possa essere eseguito come formula all'apertura del file.
Esplora la matrice dei ruoli e il registro di controllo su un tenant demo.
Una presentazione di 30 minuti su un tenant dimostrativo, in inglese o in arabo.