Segurança e Acesso
Acesso que você pode ler fora da rede elétrica
Uma matriz de funções por locatário com 11 categorias de permissão, 41 permissões e uma coluna por função. Um registro de auditoria que registra o usuário e o endereço IP, chaves API criptografadas em repouso e com escopo para um locatário, e isolamento de locatário em nível de linha em cada serviço.
Teste grátis por 14 dias · Sem necessidade de cartão de crédito
Resposta rápida
O que você recebe
Tudo em um espaço de trabalho
Uma matriz de funções por tenant
11 categorias de permissão, 41 permissões e uma coluna por função, editável por locatário. O acesso é uma tabela que você pode ler, não um nome de função em que você precisa confiar.
Funções até o visualizador de reservas
Administrador da plataforma, administrador de parceiros, administrador, supervisor, líder de equipe, agente e visualizador de reservas. As funções específicas são tão importantes quanto as gerais.
Falsificação auditada
Os administradores da plataforma podem se passar por um usuário para reproduzir um problema, e essa representação é registrada na auditoria. Isso garante acesso que deixa um rastro.
Registro de auditoria com IP
Um registro de auditoria por locatário que registra a ação, o usuário e o endereço IP de origem. A questão no momento da revisão é quem realizou a ação e de onde ela veio, e ambos os aspectos são registrados.
Chaves API criptografadas e com escopo de locatário
As chaves API são criptografadas em repouso e têm escopo restrito ao seu locatário. Um banco de dados vazado não entrega chaves de trabalho, e uma chave não pode ser acessada por outro locatário.
Criptografia de segredos de canal por tenant
Os segredos do canal são criptografados por locatário, portanto, as credenciais do WhatsApp ou da operadora de um locatário não são protegidas pela mesma chave que as de todos os outros.
Redação de informações pessoais identificáveis (PII) em transcrições
Os dados pessoais são ocultados nas transcrições, portanto, um número de cartão mencionado durante uma chamada não fica visível em texto simples em um registro pesquisável.
Segurança da injeção de CSV nas exportações
As exportações são protegidas contra injeção de CSV, de modo que um valor malicioso em um campo de cabeçalho não pode se tornar uma fórmula executada quando alguém abre o arquivo.
Isolamento de tenants por fileira
O isolamento de locatários é aplicado no nível da linha em todos os serviços, e não filtrado na interface. A ausência de um filtro em uma tela não pode expor as linhas de outro locatário.
Definição do escopo da parceria
Os administradores parceiros veem apenas os tenants que possuem. A visão de um revendedor se limita à sua própria carteira de clientes.
Limitação da taxa de login
As tentativas de login são limitadas por taxa, o que é um controle simples que impede que o ataque de preenchimento de credenciais valha a pena para alguém.
Redefinição e recuperação de senha
Os fluxos de redefinição de senha e de recuperação de senha esquecida já estão integrados, portanto, a recuperação da conta não precisa ser feita manualmente através da caixa de entrada do usuário.
Os papéis
Sete funções, incluindo as estreitas
Cada uma dessas colunas pode ser editada na matriz de permissões do seu próprio locatário.
Administrador da plataforma
Executa a própria plataforma. Pode se passar por um usuário locatário, e cada representação é auditada.
Administrador de parceiros
Gerencia uma carteira de tenants. Visualiza apenas os tenants que possui, nunca o restante da plataforma.
Administrador
Gera um único locatário: campanhas, usuários, números, integrações e configurações.
Supervisor
Gerencia o ambiente de trabalho: monitoramento, filas, relatórios e visualização ao vivo.
Líder de equipe
Um supervisor com escopo mais restrito, focado em sua própria equipe.
Agente
Faz e recebe chamadas a partir do computador do agente. Nada mais.
Visualizador de reservas
Só vê reservas. Para a pessoa na recepção que nunca deve acessar uma campanha.
O login único está nos planos futuros; atualmente, o acesso é individual por usuário, com permissões de função e chaves API. O login multifator está previsto.
Registro de auditoria
Quem fez isso? e de qual endereço?
O registro de auditoria é por locatário e registra a ação, o usuário responsável e o endereço IP de origem. Essa terceira parte é a que as pessoas esquecem de solicitar e depois precisam.
A representação de usuário é registrada no mesmo log. Um administrador da plataforma pode entrar na sessão de um usuário para reproduzir um problema, que é como o suporte é realmente feito, e o fato de isso ter acontecido é anotado em vez de ser memorizado.
- Registro de auditoria por locatário com o usuário e o endereço IP em cada entrada.
- A falsificação de identidade por administradores da plataforma é auditada.
- As medidas corretivas e as ações administrativas são registradas no mesmo documento.
- Limitação da taxa de logins, além de fluxos de redefinição de senha e de recuperação de senha esquecida.
Em repouso, amassado limitado a um único tenant
As chaves API são criptografadas em repouso e têm seu escopo restrito ao locatário que as criou. Nenhuma das duas partes é opcional. O hash significa que uma cópia do banco de dados não é um conjunto de credenciais válidas; o escopo significa que uma chave que vaze não poderá ser usada por outro locatário.
Os segredos do canal recebem criptografia por locatário, de modo que as credenciais de operadora ou de mensagens de um cliente não compartilham a proteção com o restante da plataforma. As transcrições são anonimizadas quanto a informações pessoais identificáveis (PII) e as exportações são protegidas contra injeção de CSV.
- Chaves API criptografadas em repouso e com escopo definido para o seu locatário.
- Criptografia de segredos de canal por tenant
- Redação de informações pessoais identificáveis (PII) em transcrições
- Segurança da injeção de CSV nas exportações
Como é que compara
| Funções como rótulos fixos | Segurança e acesso DialerBee | |
|---|---|---|
| Definindo o acesso | Três ou quatro funções fixas | Uma matriz por tenant com 11 categorias de permissão, 41 permissões e uma coluna por função. |
| Acesso ao suporte | Alguém pede uma senha emprestada. | Falsificação de identidade por administradores da plataforma, relatada à auditoria. |
| O registro de auditoria | Uma lista de ações sem contexto. | Registro de auditoria por tenant, que armazena o usuário e o endereço IP. |
| Chaves API | Armazenados para que possam ser exibidos novamente. | Hashed em repouso e escopo definido para o locatário |
| Separação de tenants | Um filtro na interface | Isolamento de tenants em nível de linha em todos os serviços |
| Visibilidade do revendedor | Tudo ou nada | Os administradores parceiros veem apenas os tenants que possuem. |
Perguntas frequentes
O que são Segurança e Acesso no DialerBee?+
Trata-se da parte da plataforma responsável pelo controle de acesso: uma matriz de funções por locatário com 11 categorias de permissões, 41 permissões e uma coluna por função; um registro de auditoria que registra o usuário e o endereço IP; chaves API criptografadas em repouso e com escopo definido para o locatário; criptografia de segredos de canal por locatário; redação de informações pessoais identificáveis (PII) em transcrições; e isolamento de locatário em nível de linha em cada serviço.
Que funções existem?+
Administrador da plataforma, administrador de parceiros, administrador, supervisor, líder de equipe, agente e visualizador de reservas. O visualizador de reservas é propositalmente restrito, para alguém que deve visualizar reservas e nunca acessar uma campanha.
Você oferece suporte ao login único (SSO)?+
O login único está nos planos futuros; atualmente, o acesso é por usuário, com permissões de função e chaves API. Vale a pena discutir essa questão o quanto antes, caso sua análise de segurança a exija.
Existe autenticação de dois fatores?+
Está previsto o login multifator. Atualmente, o login é protegido por limitação de taxa, com fluxos de redefinição de senha e de recuperação de senha (esqueci-me da senha).
A equipe de suporte pode ver meus dados?+
Os administradores da plataforma podem se passar por um usuário para reproduzir um problema, e cada representação é registrada no log de auditoria com o usuário e o endereço IP. O acesso ocorre por meio de uma rota registrada, em vez de uma senha compartilhada.
Como os tenants são mantidos separados?+
O isolamento de locatários é aplicado no nível da linha em cada serviço, e não por meio de um filtro na interface. Além disso, os administradores de parceiros visualizam apenas os locatários que possuem, de modo que a visualização de um revendedor se limita à sua própria carteira de clientes.
Como as chaves API são armazenadas?+
Criptografadas em repouso e com escopo restrito ao locatário proprietário. Uma chave não pode ser lida de volta para fora da plataforma e não pode acessar os dados de outro locatário.
O que protege os dados que acabam em um arquivo ou transcrição?+
As transcrições são anonimizadas com informações pessoais identificáveis (PII), de modo que os dados pessoais falados durante uma chamada não fiquem expostos em texto simples. As exportações são protegidas contra injeção de CSV, impedindo que um valor malicioso em um campo de entrada seja executado como uma fórmula quando o arquivo for aberto.
Analise a matriz de funções e o registro de auditoria em um locatário de demonstração.
Uma visita guiada de 30 minutos a um imóvel modelo, em inglês ou árabe.