Güven Merkezi

Güvenlik, uyumluluk ve veri uygulamaları DialerBee

Çoklu kiracı izolasyonu, varsayılan erişim reddi uyumluluğu, değiştirilemez denetim kayıtları ve şeffaf yapay zeka veri uygulamaları ile kurumsal düzeyde altyapı. Düzenlemeye tabi sektörler için geliştirilmiştir.

Hızlı cevap

DialerBee güvenlik ve uyumluluğu nasıl ele alıyor? DialerBee, AES-256 şifreleme, çoklu kiracı izolasyonu için PostgreSQL Satır Düzeyinde Güvenlik, değiştirilemez denetim kayıtları ve TCPA, GDPR, TDRA, CITC ve daha fazlası için varsayılan olarak reddetme uyumluluk kontrolleriyle kurumsal düzeyde güvenlik sağlar. Yapay zeka özellikleri isteğe bağlıdır, varsayılan olarak kapalıdır ve müşteri verileri asla paylaşılan modelleri eğitmek için kullanılmaz.

Güvenlik

Derinlemesine savunma, umutla savunma değil.

Yığın yapısının her katmanı güçlendirilmiştir. Kiracı izolasyonu, isimlendirme kurallarıyla varsayılmak yerine, otomatik testler ve güvenlik inceleme süreçleri aracılığıyla doğrulanır.

Her Yerde Şifreleme

İletilen tüm veriler için TLS 1.2+ kullanılır. Depolanan veriler için AES-256 şifrelemesi uygulanır. Şifreleme, desteklenen üretim veri akışları için zorunlu kılınacak şekilde tasarlanmıştır ve düz metin yedekleme özelliği bulunmamaktadır.

Rol Tabanlı Erişim Kontrolü

Ajan'dan süper yöneticiye kadar 7 farklı rol. API uç noktaları, yapılandırılmış RBAC modeline göre rol kontrollerini uygulamak üzere tasarlanmıştır. Her yerde en az ayrıcalık ilkesi geçerlidir.

Çoklu Kiracı İzolasyonu

PostgreSQL'de her kiracı tablosunda satır düzeyinde güvenlik uygulanmaktadır. Otomatik güvenlik testleri, B kiracısının A kiracısının verilerine erişemediğini doğrular.

Değiştirilemez Denetim Kayıtları

Yalnızca ekleme yapılabilen denetim izi. UPDATE ve DELETE işlemleri veritabanı düzeyinde iptal edilmiştir. Yönetimsel ve güvenlikle ilgili eylemler, denetim kaydının yapılandırıldığı durumlarda aktör, zaman damgası ve bağlam ile birlikte kaydedilir.

İmzalı Kayıt URL'leri

Çağrı kayıtları hiçbir zaman ham dosyalar aracılığıyla ifşa edilmez. İmzalı URL'lerin geçerlilik süresi 1 saattir. Süresi dolmuş bağlantılar 403 hatası döndürür, eski ses kaydı değil.

Yedekleme ve Felaket Kurtarma

Belirli bir zamana ait verileri geri yükleme özelliğine sahip otomatik veritabanı yedeklemeleri. İkincil depolama alanına çoğaltma kaydı. Test edilmiş geri yükleme prosedürleri.

Altyapı İzleme

Hizmet sağlığı, gecikme süreleri ve kaynak kullanımı hakkında gerçek zamanlı uyarılar. Grafana SLO'ları, hizmet başına %99,95 çalışma süresi sağlar.

Yönetici Etkinlik Günlüğü

Yönetimsel ve güvenlikle ilgili işlemler (kullanıcı oluşturma, rol değiştirme, kampanya değiştirme, yapılandırma güncellemesi) denetim kaydının yapılandırıldığı yerlerde kaydedilir.

Uyumluluk

Varsayılan olarak reddet. Aramadan önce yapılandırılmış politikalar uygulanır.

Yapılandırılmış giden arama yolları, aramadan önce uyumluluk motorundan geçebilir. Yapılandırılmış uyumluluk politikaları için varsayılan olarak reddetme uygulanabilir; bu sayede gerekli kontrollerden geçemeyen aramalar engellenir ve kaydedilir.

DNC/DNCR Uygulaması

TDRA (BAE), TCPA (ABD), CITC (Suudi Arabistan), NTRA (Mısır) ve TRC (Ürdün) çerçevelerini destekler. DNC/DNCR uygulaması yapılandırıldığında, aramadan önce numaralar kontrol edilebilir.

Yargı Yetki Alanı Ziyaret Saatleri

Arama saatleri kuralları, ilgili yargı bölgesine göre değişmektedir. BAE varsayılanı: Pazar-Perşembe günleri yerel saatle 09:00-18:00 arası. Kampanya bazında tamamen yapılandırılabilir.

Onay Kanıtı Zinciri

Onay kayıtları, kanıt URL'si, IP adresi, kullanıcı aracısı, zaman damgası ve kaynak içerebilir. Saklama politikaları, kampanya ve yetki alanı bazında yapılandırılabilir.

CLI Sahiplik Doğrulama

Arayan numara doğrulaması her kiracı için ve her yetki alanı için ayrı ayrı yapılır. Hiçbir kiracı başka bir kiracının arayan numarasını taklit edemez. Mülkiyet sürekli olarak denetlenir.

Varsayılan olarak, başarısızlık durumunda reddet.

Varsayılan olarak reddetme politikaları, uyumluluk kontrolleri başarısız olduğunda, kural sürümleri bilinmediğinde veya hizmetler hata döndürdüğünde çağrıları engelleyebilir.

Değişmez Karar İzleme

Uyumluluk kararları, denetim kaydının yapılandırıldığı durumlarda kural sürümü, denetim referansı ve bağlam ile birlikte kaydedilebilir. Kaydedilen kararlar yalnızca ekleme işlemine tabidir.

Kayıt Saklama Politikaları

Kiracı bazında yapılandırılabilir saklama süreleri. Kayıtlar, ilgili yargı bölgesinin gerekliliklerine göre saklanır. Otomatik süre sonu uygulaması.

Uyumluluk Raporlaması

Engelleme oranlarını, DNC (Do Not Call) isabet oranlarını, onay süresinin dolmasını ve arama saati ihlallerini gösteren gerçek zamanlı gösterge panelleri. Düzenleyici denetim için dışa aktarılabilir.

Yapay Zeka ve Veri Uygulamaları

Şeffaf Yapay Zeka. Verileriniz size ait kalır.

Yapay zeka özellikleri isteğe bağlıdır, varsayılan olarak kapalıdır ve paylaşılan modelleri eğitmek için asla ses dosyalarınızı kullanmaz. Her adımda tam insan müdahalesi mevcuttur.

Minimal Ses İşleme

AMD sınıflandırması, arama sesinin kısa bir başlangıç bölümünü işlemek üzere tasarlanmıştır. Açıkça onay verilmedikçe, arama sesinin tamamı analiz edilmez. Ayrıntılı yapay zeka veri politikası talep üzerine mevcuttur.

Uzun Süreli Transkript Depolama Yok

AMD sınıflandırması için oluşturulan transkriptler gerçek zamanlı olarak kullanılır ve uzun süreli olarak saklanmaz. Sınıflandırma sonuçları saklanır; ham transkriptler saklanmaz.

Kiracı Başına Model Eğitimi

AMD geri bildirimi, kiracı bazlı olabilir ve müşteri memnuniyeti ve yapay zeka ayarları tarafından yönetilebilir. Varsayılan olarak kiracılar arasında çapraz etkileşim yoktur.

Paylaşımlı Model Eğitimi Yok

Müşteri çağrı verileri, varsayılan olarak paylaşılan kiracılar arası modelleri eğitmek için kullanılmaz. AMD geri bildirimi, kiracıya özel olabilir ve müşteri tutma ve yapay zeka ayarları tarafından yönetilebilir.

Varsayılan olarak kapalı

Yapay zeka özellikleri, kiracı düzeyindeki özellik bayrakları ve isteğe bağlı ayarlar aracılığıyla kontrol edilebilir. Açıkça kiracı yapılandırması olmadan hiçbir şey etkinleşmez.

İnsan müdahalesi her zaman mevcuttur.

Ajanlar, herhangi bir yapay zeka sınıflandırmasını istedikleri zaman geçersiz kılabilirler. Yapay zeka yardımcı olur; insanlar karar verir. Otomatik kararlar her zaman gözden geçirilebilir.

Tamamen vazgeçme seçeneği mevcuttur.

Kiracılar, tek bir yapılandırma değişikliğiyle tüm yapay zeka özelliklerini tamamen devre dışı bırakabilirler. Platform, yapay zeka olmadan da tam kapasiteyle çalışır.

Yapay Zeka Karar Denetim İzleme Kaydı

Denetim kaydı yapılandırıldığında, yapay zeka sınıflandırmaları güven puanı, model sürümü ve insan müdahalesi durumuyla birlikte kaydedilebilir.

Veri Yerleşimi ve Depolama

Verilerinizin tam olarak nerede saklandığını öğrenin.

Tüm veriler her katmanda kiracıya özel olarak izole edilmiştir. Depolama konumları ve saklama politikaları, yetki alanı gereksinimlerini karşılamak üzere her kiracı için yapılandırılabilir.

Özel Bulut Kayıt Depolama Alanı

Çağrı kayıtları, özel bulut altyapısında MinIO'da saklanır. Üçüncü taraf nesne depolama kullanılmaz. Veri yerelliği ve erişim politikaları üzerinde tam kontrol sağlanır.

Yapılandırılmış Veriler için PostgreSQL

Tüm yapılandırılmış veriler (kişiler, kampanyalar, uyumluluk kararları, denetim kayıtları) PostgreSQL 16'da, her kiracı tablosunda satır düzeyinde güvenlik uygulanarak saklanır.

Geçici Veriler için Redis

Oturum verileri, gerçek zamanlı temsilci durumu ve önbellekleme için Redis kullanılır. Tasarım gereği geçicidir. Önbellek katmanlarında kalıcı müşteri verisi saklanmaz.

Kiracıların Tamamen İzole Edilmesi

Kontroller, satır düzeyinde güvenlik, kapsamlı belirteçler ve otomatik güvenlik testleri ile farklı kiracılar arasındaki veri erişimini engellemek üzere tasarlanmıştır.

Yapılandırılabilir Saklama

Kayıt saklama, denetim günlüğü saklama ve veri yaşam döngüsü politikaları her kiracı için yapılandırılabilir. Saklama sürelerinin otomatik olarak uygulanması.

Her Katmanda Şifrelenmiş

Tüm hizmetler arasında veri aktarımı şifrelenir (mTLS). PostgreSQL, MinIO ve yedekleme depolama alanlarında veriler şifrelenir. Anahtar yönetimi, sektörün en iyi uygulamalarına uygun olarak gerçekleştirilir.

Uyumluluk feragatnamesi

DialerBee, kuruluşların yasal gereklilikleri karşılamasına yardımcı olmak için tasarlanmış uyumluluk destekleyici araçlar, yapılandırılabilir kontroller, denetim kayıtları ve uygulama iş akışları sağlar. Müşteriler kendi yasal uyumluluklarından sorumludur ve ilgili yargı bölgesine özgü gereklilikler için yetkili bir hukuk danışmanına başvurmalıdır. Referans verilen düzenleyici çerçeveler (TDRA, TCPA, CITC, NTRA, TRC) değişime tabidir.

Güvenlik duruşu

Güvenlik programımızın mevcut uygulama durumu

Şifreleme (TLS + AES-256)
Uygulandı
Rol tabanlı erişim kontrolü
Uygulandı
Çoklu kiracı izolasyonu (RLS)
Uygulandı
Değiştirilemez denetim kayıtları
Uygulandı
İmzalı kayıt URL'leri
Uygulandı
Yedekleme ve geri yükleme testleri
Uygulandı
Altyapı izleme
Uygulandı
SOC 2 Tip II
Planlanan
Sızma testi
Talep üzerine temin edilebilir.

Güvenlik veya uyumlulukla ilgili sorularınız mı var?

Ekibimiz ihtiyaçlarınızı görüşmek, dokümanları paylaşmak ve güvenlik uygulamalarımızı açıklamak için hazır.

View full site in English →