Güven Merkezi
Güvenlik, uyumluluk ve veri uygulamaları DialerBee
Çoklu kiracı izolasyonu, varsayılan erişim reddi uyumluluğu, değiştirilemez denetim kayıtları ve şeffaf yapay zeka veri uygulamaları ile kurumsal düzeyde altyapı. Düzenlemeye tabi sektörler için geliştirilmiştir.
Hızlı cevap
DialerBee güvenlik ve uyumluluğu nasıl ele alıyor? DialerBee, AES-256 şifreleme, çoklu kiracı izolasyonu için PostgreSQL Satır Düzeyinde Güvenlik, değiştirilemez denetim kayıtları ve TCPA, GDPR, TDRA, CITC ve daha fazlası için varsayılan olarak reddetme uyumluluk kontrolleriyle kurumsal düzeyde güvenlik sağlar. Yapay zeka özellikleri isteğe bağlıdır, varsayılan olarak kapalıdır ve müşteri verileri asla paylaşılan modelleri eğitmek için kullanılmaz.
Güvenlik
Derinlemesine savunma, umutla savunma değil.
Yığın yapısının her katmanı güçlendirilmiştir. Kiracı izolasyonu, isimlendirme kurallarıyla varsayılmak yerine, otomatik testler ve güvenlik inceleme süreçleri aracılığıyla doğrulanır.
Her Yerde Şifreleme
İletilen tüm veriler için TLS 1.2+ kullanılır. Depolanan veriler için AES-256 şifrelemesi uygulanır. Şifreleme, desteklenen üretim veri akışları için zorunlu kılınacak şekilde tasarlanmıştır ve düz metin yedekleme özelliği bulunmamaktadır.
Rol Tabanlı Erişim Kontrolü
Ajan'dan süper yöneticiye kadar 7 farklı rol. API uç noktaları, yapılandırılmış RBAC modeline göre rol kontrollerini uygulamak üzere tasarlanmıştır. Her yerde en az ayrıcalık ilkesi geçerlidir.
Çoklu Kiracı İzolasyonu
PostgreSQL'de her kiracı tablosunda satır düzeyinde güvenlik uygulanmaktadır. Otomatik güvenlik testleri, B kiracısının A kiracısının verilerine erişemediğini doğrular.
Değiştirilemez Denetim Kayıtları
Yalnızca ekleme yapılabilen denetim izi. UPDATE ve DELETE işlemleri veritabanı düzeyinde iptal edilmiştir. Yönetimsel ve güvenlikle ilgili eylemler, denetim kaydının yapılandırıldığı durumlarda aktör, zaman damgası ve bağlam ile birlikte kaydedilir.
İmzalı Kayıt URL'leri
Çağrı kayıtları hiçbir zaman ham dosyalar aracılığıyla ifşa edilmez. İmzalı URL'lerin geçerlilik süresi 1 saattir. Süresi dolmuş bağlantılar 403 hatası döndürür, eski ses kaydı değil.
Yedekleme ve Felaket Kurtarma
Belirli bir zamana ait verileri geri yükleme özelliğine sahip otomatik veritabanı yedeklemeleri. İkincil depolama alanına çoğaltma kaydı. Test edilmiş geri yükleme prosedürleri.
Altyapı İzleme
Hizmet sağlığı, gecikme süreleri ve kaynak kullanımı hakkında gerçek zamanlı uyarılar. Grafana SLO'ları, hizmet başına %99,95 çalışma süresi sağlar.
Yönetici Etkinlik Günlüğü
Yönetimsel ve güvenlikle ilgili işlemler (kullanıcı oluşturma, rol değiştirme, kampanya değiştirme, yapılandırma güncellemesi) denetim kaydının yapılandırıldığı yerlerde kaydedilir.
Uyumluluk
Varsayılan olarak reddet. Aramadan önce yapılandırılmış politikalar uygulanır.
Yapılandırılmış giden arama yolları, aramadan önce uyumluluk motorundan geçebilir. Yapılandırılmış uyumluluk politikaları için varsayılan olarak reddetme uygulanabilir; bu sayede gerekli kontrollerden geçemeyen aramalar engellenir ve kaydedilir.
DNC/DNCR Uygulaması
TDRA (BAE), TCPA (ABD), CITC (Suudi Arabistan), NTRA (Mısır) ve TRC (Ürdün) çerçevelerini destekler. DNC/DNCR uygulaması yapılandırıldığında, aramadan önce numaralar kontrol edilebilir.
Yargı Yetki Alanı Ziyaret Saatleri
Arama saatleri kuralları, ilgili yargı bölgesine göre değişmektedir. BAE varsayılanı: Pazar-Perşembe günleri yerel saatle 09:00-18:00 arası. Kampanya bazında tamamen yapılandırılabilir.
Onay Kanıtı Zinciri
Onay kayıtları, kanıt URL'si, IP adresi, kullanıcı aracısı, zaman damgası ve kaynak içerebilir. Saklama politikaları, kampanya ve yetki alanı bazında yapılandırılabilir.
CLI Sahiplik Doğrulama
Arayan numara doğrulaması her kiracı için ve her yetki alanı için ayrı ayrı yapılır. Hiçbir kiracı başka bir kiracının arayan numarasını taklit edemez. Mülkiyet sürekli olarak denetlenir.
Varsayılan olarak, başarısızlık durumunda reddet.
Varsayılan olarak reddetme politikaları, uyumluluk kontrolleri başarısız olduğunda, kural sürümleri bilinmediğinde veya hizmetler hata döndürdüğünde çağrıları engelleyebilir.
Değişmez Karar İzleme
Uyumluluk kararları, denetim kaydının yapılandırıldığı durumlarda kural sürümü, denetim referansı ve bağlam ile birlikte kaydedilebilir. Kaydedilen kararlar yalnızca ekleme işlemine tabidir.
Kayıt Saklama Politikaları
Kiracı bazında yapılandırılabilir saklama süreleri. Kayıtlar, ilgili yargı bölgesinin gerekliliklerine göre saklanır. Otomatik süre sonu uygulaması.
Uyumluluk Raporlaması
Engelleme oranlarını, DNC (Do Not Call) isabet oranlarını, onay süresinin dolmasını ve arama saati ihlallerini gösteren gerçek zamanlı gösterge panelleri. Düzenleyici denetim için dışa aktarılabilir.
Yapay Zeka ve Veri Uygulamaları
Şeffaf Yapay Zeka. Verileriniz size ait kalır.
Yapay zeka özellikleri isteğe bağlıdır, varsayılan olarak kapalıdır ve paylaşılan modelleri eğitmek için asla ses dosyalarınızı kullanmaz. Her adımda tam insan müdahalesi mevcuttur.
Minimal Ses İşleme
AMD sınıflandırması, arama sesinin kısa bir başlangıç bölümünü işlemek üzere tasarlanmıştır. Açıkça onay verilmedikçe, arama sesinin tamamı analiz edilmez. Ayrıntılı yapay zeka veri politikası talep üzerine mevcuttur.
Uzun Süreli Transkript Depolama Yok
AMD sınıflandırması için oluşturulan transkriptler gerçek zamanlı olarak kullanılır ve uzun süreli olarak saklanmaz. Sınıflandırma sonuçları saklanır; ham transkriptler saklanmaz.
Kiracı Başına Model Eğitimi
AMD geri bildirimi, kiracı bazlı olabilir ve müşteri memnuniyeti ve yapay zeka ayarları tarafından yönetilebilir. Varsayılan olarak kiracılar arasında çapraz etkileşim yoktur.
Paylaşımlı Model Eğitimi Yok
Müşteri çağrı verileri, varsayılan olarak paylaşılan kiracılar arası modelleri eğitmek için kullanılmaz. AMD geri bildirimi, kiracıya özel olabilir ve müşteri tutma ve yapay zeka ayarları tarafından yönetilebilir.
Varsayılan olarak kapalı
Yapay zeka özellikleri, kiracı düzeyindeki özellik bayrakları ve isteğe bağlı ayarlar aracılığıyla kontrol edilebilir. Açıkça kiracı yapılandırması olmadan hiçbir şey etkinleşmez.
İnsan müdahalesi her zaman mevcuttur.
Ajanlar, herhangi bir yapay zeka sınıflandırmasını istedikleri zaman geçersiz kılabilirler. Yapay zeka yardımcı olur; insanlar karar verir. Otomatik kararlar her zaman gözden geçirilebilir.
Tamamen vazgeçme seçeneği mevcuttur.
Kiracılar, tek bir yapılandırma değişikliğiyle tüm yapay zeka özelliklerini tamamen devre dışı bırakabilirler. Platform, yapay zeka olmadan da tam kapasiteyle çalışır.
Yapay Zeka Karar Denetim İzleme Kaydı
Denetim kaydı yapılandırıldığında, yapay zeka sınıflandırmaları güven puanı, model sürümü ve insan müdahalesi durumuyla birlikte kaydedilebilir.
Veri Yerleşimi ve Depolama
Verilerinizin tam olarak nerede saklandığını öğrenin.
Tüm veriler her katmanda kiracıya özel olarak izole edilmiştir. Depolama konumları ve saklama politikaları, yetki alanı gereksinimlerini karşılamak üzere her kiracı için yapılandırılabilir.
Özel Bulut Kayıt Depolama Alanı
Çağrı kayıtları, özel bulut altyapısında MinIO'da saklanır. Üçüncü taraf nesne depolama kullanılmaz. Veri yerelliği ve erişim politikaları üzerinde tam kontrol sağlanır.
Yapılandırılmış Veriler için PostgreSQL
Tüm yapılandırılmış veriler (kişiler, kampanyalar, uyumluluk kararları, denetim kayıtları) PostgreSQL 16'da, her kiracı tablosunda satır düzeyinde güvenlik uygulanarak saklanır.
Geçici Veriler için Redis
Oturum verileri, gerçek zamanlı temsilci durumu ve önbellekleme için Redis kullanılır. Tasarım gereği geçicidir. Önbellek katmanlarında kalıcı müşteri verisi saklanmaz.
Kiracıların Tamamen İzole Edilmesi
Kontroller, satır düzeyinde güvenlik, kapsamlı belirteçler ve otomatik güvenlik testleri ile farklı kiracılar arasındaki veri erişimini engellemek üzere tasarlanmıştır.
Yapılandırılabilir Saklama
Kayıt saklama, denetim günlüğü saklama ve veri yaşam döngüsü politikaları her kiracı için yapılandırılabilir. Saklama sürelerinin otomatik olarak uygulanması.
Her Katmanda Şifrelenmiş
Tüm hizmetler arasında veri aktarımı şifrelenir (mTLS). PostgreSQL, MinIO ve yedekleme depolama alanlarında veriler şifrelenir. Anahtar yönetimi, sektörün en iyi uygulamalarına uygun olarak gerçekleştirilir.
Uyumluluk feragatnamesi
DialerBee, kuruluşların yasal gereklilikleri karşılamasına yardımcı olmak için tasarlanmış uyumluluk destekleyici araçlar, yapılandırılabilir kontroller, denetim kayıtları ve uygulama iş akışları sağlar. Müşteriler kendi yasal uyumluluklarından sorumludur ve ilgili yargı bölgesine özgü gereklilikler için yetkili bir hukuk danışmanına başvurmalıdır. Referans verilen düzenleyici çerçeveler (TDRA, TCPA, CITC, NTRA, TRC) değişime tabidir.
Güvenlik duruşu
Güvenlik programımızın mevcut uygulama durumu
Güvenlik Kaynakları
Belgeler ve politikalar
İncelemeniz için güvenlik belgelerini indirin veya talep edin.
Güvenlik Genel Bakışı
Mimari, şifreleme, erişim kontrolleri ve altyapı detayları.
PDF isteyinVeri İşleme Sözleşmesi
Veri sorumluları için standart Veri İşleme Sözleşmesi. GDPR uyumlu şartlar.
DPA talebiAlt İşlemci Listesi
Verilerimizi bizim adımıza işleyen üçüncü taraf hizmetler.
Listeyi GörüntüleYapay Zeka Veri Politikası
AMD'nin sesi nasıl işlediği, eğitim kapsamı ve devre dışı bırakma seçenekleri.
Politikayı GörüntüleGüvenlik Açığı Bildirimi
Güvenlik sorunlarını sorumluluk bilinciyle bildirin. 48 saat içinde yanıt veriyoruz.
Sorun BildirSızma Testi Özeti
En son sızma testi bulgularının özeti. Gizlilik sözleşmesi kapsamında erişilebilir.
Talep ÖzetiGizlilik Politikası
Kişisel verileri nasıl topluyor, kullanıyor, saklıyor ve koruyoruz.
Politikayı okuyunHizmet Şartları
Kullanım koşulları, kabul edilebilir kullanım, sorumluluk ve anlaşmalar.
Şartları okuyunOlay Müdahale Politikası
Güvenlik olaylarını nasıl tespit ederiz, bunlara nasıl müdahale ederiz ve bunları nasıl iletiriz?
Talep DetaylarıKurumsal güvenlik paketleri, özel veri koruma anlaşmaları veya uyumluluk anketleri için lütfen iletişime geçin. security@dialerbee.com
Son güncelleme: Haziran 2026 · SOC 2 Tip II: Planlanmış
Güvenlik veya uyumlulukla ilgili sorularınız mı var?
Ekibimiz ihtiyaçlarınızı görüşmek, dokümanları paylaşmak ve güvenlik uygulamalarımızı açıklamak için hazır.