Güvenlik ve erişim
Erişebilirsiniz, okuyabilirsiniz. şebekeden bağımsız
11 izin kategorisi, 41 izin ve rol başına bir sütun içeren, kiracı başına bir rol matrisi. Kullanıcıyı ve IP adresini kaydeden bir denetim günlüğü, bekleme durumundayken karma hale getirilmiş ve tek bir kiracıya özgü API anahtarları ve her hizmette satır düzeyinde kiracı izolasyonu.
14 günlük ücretsiz deneme · kredi kartı gerekmez
Kısa yanıt
Neler elde edersiniz
Her şey bir çalışma alanı
Kiracı başına rol matrisi
11 izin kategorisi, 41 izin ve her rol için bir sütun, her kiracı için ayrı ayrı düzenlenebilir. Erişim, güvenmeniz gereken bir rol adı değil, okuyabileceğiniz bir tablo şeklindedir.
Roller rezervasyon izleyicisine kadar düşüyor
Platform yöneticisi, iş ortağı yöneticisi, yönetici, süpervizör, ekip lideri, temsilci ve rezervasyon görüntüleyici. Dar kapsamlı roller, geniş kapsamlı roller kadar önemlidir.
Denetlenen kimlik hırsızlığı
Platform yöneticileri, bir sorunu yeniden oluşturmak için bir kullanıcıyı taklit edebilir ve bu taklit işlemi denetim kayıtlarına yazılır. İz bırakan erişimi destekler.
IP adresiyle denetim günlüğü
Her kiracı için, işlemi, kullanıcıyı ve geldiği IP adresini kaydeden bir denetim günlüğü. İnceleme sırasında sorulması gereken soru, kimin ve nereden yaptığıdır ve her ikisi de kaydedilir.
Karmaşıklaştırılmış, kiracı kapsamlı API anahtarları
API anahtarları bekleme durumundayken karma algoritmasıyla şifrelenir ve ilgili kiracıya özgü olarak sınırlandırılır. Veritabanından sızan bilgiler, çalışan anahtarları teslim etmez ve bir anahtar başka bir kiracıya ulaşamaz.
Kanal sırlarının kullanıcı bazında şifrelenmesi
Kanal sırları her kullanıcı için ayrı ayrı şifrelenir, bu nedenle bir kullanıcının WhatsApp veya operatör kimlik bilgileri, diğer herkesin kullandığı aynı anahtarla korunmaz.
Transkriptlerde PII'nin gizlenmesi
Kişisel veriler kayıt dökümlerinde gizlenir, bu nedenle bir görüşme sırasında söylenen kart numarası aranabilir bir kayıtta açık metin olarak yer almaz.
CSV enjeksiyonunun ihracatta güvenliği
Dışa aktarımlar CSV enjeksiyonuna karşı güvenli hale getirilmiştir, bu nedenle bir giriş alanındaki zararlı bir değer, birisi dosyayı açtığında çalışan bir formül haline gelemez.
Sıra düzeyinde kiracı izolasyonu
Kiracı izolasyonu, arayüzde filtrelenmek yerine her serviste satır düzeyinde uygulanır. Bir ekranda eksik bir filtre, başka bir kiracının satırlarının sızmasına neden olamaz.
Ortak kapsam belirleme
İş ortağı yöneticiler yalnızca sahip oldukları kiracıları görür. Bayilerin görünümü ise kendi müşteri portföyüyle sınırlıdır.
Giriş hızı sınırlaması
Giriş denemeleri sınırlandırılmıştır; bu, kimlik bilgilerinin çalınmasını engelleyen ve kimsenin zamanına değmeyecek kadar ucuz bir kontrol yöntemidir.
Parola sıfırlama ve kurtarma
Şifre sıfırlama ve şifremi unuttum işlevleri entegre edilmiştir, bu nedenle hesap kurtarma işlemi birinin gelen kutusunu elle kontrol etmeye gerek kalmadan gerçekleştirilebilir.
roller
Yedi rol, dar olanlar da dahil
Bunların her biri, kendi kiracınız için izin matrisinde düzenleyebileceğiniz bir sütundur.
Platform yöneticisi
Platformun kendisini yönetir. Kiracı bir kullanıcının kimliğine bürünebilir ve her kimlik taklit işlemi denetlenir.
İş ortağı yöneticisi
Kiracıların listesini tutar. Sadece sahip olduğu kiracıları görür, platformun geri kalanını asla görmez.
Yönetici
Tek bir kiracı altında çalışır: kampanyalar, kullanıcılar, sayılar, entegrasyonlar ve ayarlar.
Denetleyici
Ofis yönetimini üstlenir: izleme, kuyruklar, raporlama ve canlı görüntüleme.
Takım lideri
Daha dar kapsamlı bir yönetici, yalnızca kendi ekibinden sorumlu.
Temsilci
Temsilci masaüstünden arama yapar ve alır. Başka bir şey yapmaz.
Rezervasyon görüntüleyici
Sadece rezervasyonları görüyor, başka hiçbir şey görmüyor. Kampanyalara asla dokunmaması gereken resepsiyon görevlisi için.
Tek oturum açma özelliği yol haritasında yer alıyor; şu anda erişim, rol izinleri ve API anahtarlarıyla kullanıcı bazında sağlanıyor. Çok faktörlü giriş planlanıyor.
Denetim günlüğü
Bunu kim yaptı? ve hangi adresten
Denetim günlüğü, her kiracı için tutulur ve yapılan işlemi, işlemi gerçekleştiren kullanıcıyı ve işlemin geldiği IP adresini kaydeder. Bu üçüncü kısım, insanların sormayı unuttuğu ve daha sonra ihtiyaç duyduğu kısımdır.
Kimlik taklit etme işlemi de aynı kayıtta yer alıyor. Bir platform yöneticisi, bir sorunu yeniden oluşturmak için kullanıcının oturumuna girebilir; destek de aslında bu şekilde sağlanır ve bu işlem yapıldığı, hatırlanmak yerine yazılı olarak kaydedilir.
- Her bir girişte kullanıcı ve IP adresinin yer aldığı, kiracı başına denetim günlüğü.
- Platform yöneticileri tarafından yapılan kimlik taklitleri denetlenmektedir.
- İyileştirme ve idari işlemler aynı kayıtta yer alır.
- Giriş hızı sınırlaması, ayrıca parola sıfırlama ve parolamı unuttum işlevleri.
Dinlenme halinde karma, tek bir kiracıya yönelik
API anahtarları, bekleme durumundayken karma algoritmasıyla işlenir ve onları oluşturan kiracıya özgü bir kapsamda sınırlandırılır. Bu işlemlerin hiçbiri isteğe bağlı değildir. Karma algoritması, veritabanının bir kopyasının çalışan kimlik bilgileri kümesi olmadığı anlamına gelir; kapsamlandırma ise sızan bir anahtarın başka bir kiracıya geçemeyeceği anlamına gelir.
Kanal sırları, kullanıcı başına şifreleme ile korunur; bu nedenle bir müşterinin operatör veya mesajlaşma kimlik bilgileri, platformun geri kalanıyla aynı korumayı paylaşmaz. Transkriptler kişisel verilerden arındırılır ve dışa aktarımlar CSV enjeksiyonuna karşı güçlendirilir.
- API anahtarları bekleme durumundayken karma hale getirilir ve ilgili kiracıya göre kapsamlandırılır.
- Kanal sırlarının kullanıcı bazında şifrelenmesi
- Transkriptlerde PII'nin gizlenmesi
- CSV enjeksiyonunun ihracatta güvenliği
Nasıl yani? karşılaştırır
| Roller sabit etiketler olarak | DialerBee güvenlik ve erişim | |
|---|---|---|
| Erişimi tanımlama | Üç veya dört sabit rol | Her kiracı için 11 izin kategorisi, 41 izin ve her rol için bir sütundan oluşan bir matris. |
| Destek erişimi | Birisi şifreyi ödünç aldı. | Platform yöneticileri tarafından yapılan kimlik taklidi, denetim raporuna yazıldı. |
| Denetim izi | Bağlamdan yoksun bir eylem listesi | Kullanıcıyı ve IP adresini kaydeden, kiracı başına denetim günlüğü. |
| API anahtarları | Tekrar gösterilebilmeleri için saklandılar. | Karmaşık halde bekleme durumunda ve kiracıya göre kapsamlandırılmıştır |
| Kiracıların ayrılması | Arayüzdeki bir filtre | Her hizmet alanında sıra düzeyinde kiracı izolasyonu |
| Bayi görünürlüğü | Ya her şey ya da hiçbir şey | İş ortağı yöneticiler yalnızca kendilerine ait olan kiracıları görebilirler. |
Sıkça sorulan sorular
DialerBee Güvenlik ve Erişim Nedir?+
Platformun erişim kontrolü tarafı şöyledir: 11 izin kategorisi, 41 izin ve rol başına bir sütundan oluşan, kiracı başına bir rol matrisi, kullanıcıyı ve IP adresini kaydeden bir denetim günlüğü, bekleme durumundayken şifrelenmiş ve kiracıya özgü API anahtarları, kanal sırlarının kiracı başına şifrelenmesi, transkriptlerde kişisel verilerin gizlenmesi ve her hizmette satır düzeyinde kiracı izolasyonu.
Hangi roller mevcut?+
Platform yöneticisi, iş ortağı yöneticisi, yönetici, süpervizör, ekip lideri, temsilci ve rezervasyon görüntüleyici. Rezervasyon görüntüleyici, özellikle rezervasyonları görmesi ve hiçbir kampanyaya erişmemesi gereken kişiler için tasarlanmıştır.
Tek oturum açma özelliğini destekliyor musunuz?+
Tek oturum açma özelliği yol haritasında yer alıyor; şu anda erişim, rol izinleri ve API anahtarlarıyla kullanıcı bazında sağlanıyor. Güvenlik incelemeniz gerektiriyorsa, bunu erken aşamada gündeme getirmekte fayda var.
İki faktörlü kimlik doğrulama mevcut mu?+
Çok faktörlü giriş planlanmaktadır. Şu anda giriş, hız sınırlamasıyla korunmaktadır; şifre sıfırlama ve şifremi unuttum seçenekleriyle kurtarma sağlanmaktadır.
Destek personeli verilerimi görebilir mi?+
Platform yöneticileri, bir sorunu yeniden oluşturmak için bir kullanıcıyı taklit edebilir ve her taklit işlemi, kullanıcı ve IP adresiyle birlikte denetim günlüğüne kaydedilir. Erişim, paylaşılan bir parola yerine kaydedilmiş bir rota üzerinden gerçekleşir.
Kiracılar nasıl birbirinden ayrı tutuluyor?+
Kiracı izolasyonu, arayüzdeki bir filtreyle değil, her hizmetin içindeki satır düzeyinde uygulanır. İş ortağı yöneticileri ayrıca yalnızca sahip oldukları kiracıları görür, bu nedenle bir bayinin görünümü kendi iş portföyüyle sınırlıdır.
API anahtarları nasıl saklanır?+
Veriler bekleme durumundayken hash'lenir ve yalnızca sahibi olan kiracıya özel olarak sınırlandırılır. Bir anahtar platformdan geri okunamaz ve başka bir kiracının verilerine erişemez.
Dosya veya transkriptlerde yer alan verileri ne korur?+
Transkriptler kişisel verilerden arındırılmıştır, bu nedenle görüşme sırasında konuşulan kişisel veriler açık metin olarak bırakılmaz. Dışa aktarımlar CSV enjeksiyonuna karşı güvenli hale getirilmiştir, bu nedenle bir potansiyel müşteri alanındaki zararlı bir değer, dosya açıldığında formül olarak çalıştırılamaz.
Bir demo kiracısında rol matrisini ve denetim günlüğünü inceleyin.
İngilizce veya Arapça olarak, demo bir kiracıya ilişkin 30 dakikalık bir tanıtım turu.