Ir para o conteúdo

Segurança e Acesso

Acesso que você pode ler fora da rede elétrica

Uma matriz de funções por locatário com 11 categorias de permissão, 41 permissões e uma coluna por função. Um registro de auditoria que registra o usuário e o endereço IP, chaves API criptografadas em repouso e com escopo para um locatário, e isolamento de locatário em nível de linha em cada serviço.

Teste grátis por 14 dias · Sem necessidade de cartão de crédito

Matriz de funções e permissões DialerBee para um tenant de demonstração: Super Administrador, Administrador, Revendedor, Supervisor e Agente na parte superior, com a quantidade de permissões (das 41) que cada função possui, e as categorias de permissão à esquerda, expandidas em botões de alternância individuais.
Desenvolvido pela BroadNet, com 22 anos de experiência em telecomunicações. 11 idiomas, com reconhecimento de dialetos árabes. Traga seu próprio equipamento BYOC. Controles de suporte à conformidade

Resposta rápida

O que é Segurança e Acesso no DialerBee? É como a plataforma decide quem pode fazer o quê e registra o que foi feito. Cada locatário recebe uma matriz de funções de 11 categorias de permissão, 41 permissões e uma coluna por função, abrangendo administrador de plataforma, administrador de parceiros, administrador, supervisor, líder de equipe, agente e visualizador de reservasOs administradores da plataforma podem personificar um usuário para suporte, e a representação é auditada. Um registro de auditoria por tenant Registra a ação, o usuário e o endereço IP. As chaves API são criptografadas em repouso e têm escopo limitado ao locatário., Os segredos do canal são criptografados por locatário., As transcrições são anonimizadas (PII). e As exportações estão protegidas contra a injeção de CSV.. Isolamento de tenants por fileira O protocolo é aplicado em todos os serviços, e os administradores parceiros visualizam apenas os tenants que possuem. O login tem limite de requisições, com fluxos de redefinição de senha e recuperação de senha esquecida. O login único está no planejamento; atualmente, o acesso é por usuário, com permissões de função e chaves API. O login multifator está previsto.

O que você recebe

Tudo em um espaço de trabalho

Uma matriz de funções por tenant

11 categorias de permissão, 41 permissões e uma coluna por função, editável por locatário. O acesso é uma tabela que você pode ler, não um nome de função em que você precisa confiar.

Funções até o visualizador de reservas

Administrador da plataforma, administrador de parceiros, administrador, supervisor, líder de equipe, agente e visualizador de reservas. As funções específicas são tão importantes quanto as gerais.

Falsificação auditada

Os administradores da plataforma podem se passar por um usuário para reproduzir um problema, e essa representação é registrada na auditoria. Isso garante acesso que deixa um rastro.

Registro de auditoria com IP

Um registro de auditoria por locatário que registra a ação, o usuário e o endereço IP de origem. A questão no momento da revisão é quem realizou a ação e de onde ela veio, e ambos os aspectos são registrados.

Chaves API criptografadas e com escopo de locatário

As chaves API são criptografadas em repouso e têm escopo restrito ao seu locatário. Um banco de dados vazado não entrega chaves de trabalho, e uma chave não pode ser acessada por outro locatário.

Criptografia de segredos de canal por tenant

Os segredos do canal são criptografados por locatário, portanto, as credenciais do WhatsApp ou da operadora de um locatário não são protegidas pela mesma chave que as de todos os outros.

Redação de informações pessoais identificáveis (PII) em transcrições

Os dados pessoais são ocultados nas transcrições, portanto, um número de cartão mencionado durante uma chamada não fica visível em texto simples em um registro pesquisável.

Segurança da injeção de CSV nas exportações

As exportações são protegidas contra injeção de CSV, de modo que um valor malicioso em um campo de cabeçalho não pode se tornar uma fórmula executada quando alguém abre o arquivo.

Isolamento de tenants por fileira

O isolamento de locatários é aplicado no nível da linha em todos os serviços, e não filtrado na interface. A ausência de um filtro em uma tela não pode expor as linhas de outro locatário.

Definição do escopo da parceria

Os administradores parceiros veem apenas os tenants que possuem. A visão de um revendedor se limita à sua própria carteira de clientes.

Limitação da taxa de login

As tentativas de login são limitadas por taxa, o que é um controle simples que impede que o ataque de preenchimento de credenciais valha a pena para alguém.

Redefinição e recuperação de senha

Os fluxos de redefinição de senha e de recuperação de senha esquecida já estão integrados, portanto, a recuperação da conta não precisa ser feita manualmente através da caixa de entrada do usuário.

Os papéis

Sete funções, incluindo as estreitas

Cada uma dessas colunas pode ser editada na matriz de permissões do seu próprio locatário.

Administrador da plataforma

Executa a própria plataforma. Pode se passar por um usuário locatário, e cada representação é auditada.

Administrador de parceiros

Gerencia uma carteira de tenants. Visualiza apenas os tenants que possui, nunca o restante da plataforma.

Administrador

Gera um único locatário: campanhas, usuários, números, integrações e configurações.

Supervisor

Gerencia o ambiente de trabalho: monitoramento, filas, relatórios e visualização ao vivo.

Líder de equipe

Um supervisor com escopo mais restrito, focado em sua própria equipe.

Agente

Faz e recebe chamadas a partir do computador do agente. Nada mais.

Visualizador de reservas

Só vê reservas. Para a pessoa na recepção que nunca deve acessar uma campanha.

O login único está nos planos futuros; atualmente, o acesso é individual por usuário, com permissões de função e chaves API. O login multifator está previsto.

Registro de auditoria

Quem fez isso? e de qual endereço?

O registro de auditoria é por locatário e registra a ação, o usuário responsável e o endereço IP de origem. Essa terceira parte é a que as pessoas esquecem de solicitar e depois precisam.

A representação de usuário é registrada no mesmo log. Um administrador da plataforma pode entrar na sessão de um usuário para reproduzir um problema, que é como o suporte é realmente feito, e o fato de isso ter acontecido é anotado em vez de ser memorizado.

  • Registro de auditoria por locatário com o usuário e o endereço IP em cada entrada.
  • A falsificação de identidade por administradores da plataforma é auditada.
  • As medidas corretivas e as ações administrativas são registradas no mesmo documento.
  • Limitação da taxa de logins, além de fluxos de redefinição de senha e de recuperação de senha esquecida.
A tela de relatórios no console de administração DialerBee para o tenant Northwind Demo exibe quinze relatórios padrão, abrangendo resumo da campanha, desempenho do agente, CDR, auditoria de conformidade, análise de custos, métricas de qualidade, gravações de chamadas, chamadas abandonadas, desempenho da fila, conformidade com a lista "Não Perturbe DNC, chamadas de entrada e saída, utilização do agente, conversão de leads e visão geral do supervisor. Acima, há um seletor de intervalo de datas e um botão para gerar relatório.
Chaves e segredos

Em repouso, amassado limitado a um único tenant

As chaves API são criptografadas em repouso e têm seu escopo restrito ao locatário que as criou. Nenhuma das duas partes é opcional. O hash significa que uma cópia do banco de dados não é um conjunto de credenciais válidas; o escopo significa que uma chave que vaze não poderá ser usada por outro locatário.

Os segredos do canal recebem criptografia por locatário, de modo que as credenciais de operadora ou de mensagens de um cliente não compartilham a proteção com o restante da plataforma. As transcrições são anonimizadas quanto a informações pessoais identificáveis (PII) e as exportações são protegidas contra injeção de CSV.

  • Chaves API criptografadas em repouso e com escopo definido para o seu locatário.
  • Criptografia de segredos de canal por tenant
  • Redação de informações pessoais identificáveis (PII) em transcrições
  • Segurança da injeção de CSV nas exportações
A tela de gravações no console de administração DialerBee para o tenant Northwind Demo: 459 gravações, sendo três em retenção legal e uma com aviso de retenção de 30 dias; cartões de resumo com a contagem de gravações, duração total, armazenamento utilizado e agentes; e uma tabela de chamadas com data e hora, direção, agente, número de telefone do cliente (oculto), duração, status, estado de retenção legal e ações de reprodução e download.

Como é que compara

Funções como rótulos fixosSegurança e acesso DialerBee
Definindo o acessoTrês ou quatro funções fixasUma matriz por tenant com 11 categorias de permissão, 41 permissões e uma coluna por função.
Acesso ao suporteAlguém pede uma senha emprestada.Falsificação de identidade por administradores da plataforma, relatada à auditoria.
O registro de auditoriaUma lista de ações sem contexto.Registro de auditoria por tenant, que armazena o usuário e o endereço IP.
Chaves APIArmazenados para que possam ser exibidos novamente.Hashed em repouso e escopo definido para o locatário
Separação de tenantsUm filtro na interfaceIsolamento de tenants em nível de linha em todos os serviços
Visibilidade do revendedorTudo ou nadaOs administradores parceiros veem apenas os tenants que possuem.

Perguntas frequentes

O que são Segurança e Acesso no DialerBee?+

Trata-se da parte da plataforma responsável pelo controle de acesso: uma matriz de funções por locatário com 11 categorias de permissões, 41 permissões e uma coluna por função; um registro de auditoria que registra o usuário e o endereço IP; chaves API criptografadas em repouso e com escopo definido para o locatário; criptografia de segredos de canal por locatário; redação de informações pessoais identificáveis (PII) em transcrições; e isolamento de locatário em nível de linha em cada serviço.

Que funções existem?+

Administrador da plataforma, administrador de parceiros, administrador, supervisor, líder de equipe, agente e visualizador de reservas. O visualizador de reservas é propositalmente restrito, para alguém que deve visualizar reservas e nunca acessar uma campanha.

Você oferece suporte ao login único (SSO)?+

O login único está nos planos futuros; atualmente, o acesso é por usuário, com permissões de função e chaves API. Vale a pena discutir essa questão o quanto antes, caso sua análise de segurança a exija.

Existe autenticação de dois fatores?+

Está previsto o login multifator. Atualmente, o login é protegido por limitação de taxa, com fluxos de redefinição de senha e de recuperação de senha (esqueci-me da senha).

A equipe de suporte pode ver meus dados?+

Os administradores da plataforma podem se passar por um usuário para reproduzir um problema, e cada representação é registrada no log de auditoria com o usuário e o endereço IP. O acesso ocorre por meio de uma rota registrada, em vez de uma senha compartilhada.

Como os tenants são mantidos separados?+

O isolamento de locatários é aplicado no nível da linha em cada serviço, e não por meio de um filtro na interface. Além disso, os administradores de parceiros visualizam apenas os locatários que possuem, de modo que a visualização de um revendedor se limita à sua própria carteira de clientes.

Como as chaves API são armazenadas?+

Criptografadas em repouso e com escopo restrito ao locatário proprietário. Uma chave não pode ser lida de volta para fora da plataforma e não pode acessar os dados de outro locatário.

O que protege os dados que acabam em um arquivo ou transcrição?+

As transcrições são anonimizadas com informações pessoais identificáveis (PII), de modo que os dados pessoais falados durante uma chamada não fiquem expostos em texto simples. As exportações são protegidas contra injeção de CSV, impedindo que um valor malicioso em um campo de entrada seja executado como uma fórmula quando o arquivo for aberto.

Analise a matriz de funções e o registro de auditoria em um locatário de demonstração.

Uma visita guiada de 30 minutos a um imóvel modelo, em inglês ou árabe.

Ver o site completo em inglês →