İçeriğe geç

Güven merkezi

Güvenlik, uyumluluk ve veri uygulamaları DialerBee

Çoklu kiracı izolasyonu, varsayılan reddetme uyumluluğu, yalnızca ekleme yapılabilen denetim izleri ve şeffaf yapay zeka veri uygulamaları ile yapay zeka destekli çağrı merkezi platformu. Düzenlemeye tabi sektörler için geliştirilmiştir.

Kurumsal güvenlik incelemesi mevcutGDPR'ı destekleyen kontrollerDPA mevcutSOC 2 Type II planlanıyor

Kısa yanıt

DialerBee güvenlik ve uyumluluğu nasıl ele alıyor? DialerBee AES-256 şifreleme, çoklu kiracı izolasyonu için PostgreSQL Satır Düzeyinde Güvenlik, yalnızca ekleme yapılabilen denetim günlükleri ve TCPA, GDPR, TDRA, CITC ve daha fazlası için varsayılan olarak reddetme uyumluluk kontrolleriyle kurumsal düzeyde güvenlik sağlar. Tek oturum açma özelliği yol haritasında yer alıyor; bugün erişim, rol izinleri ve API anahtarlarıyla kullanıcı başına sağlanıyor. Çok faktörlü giriş planlanıyor. Yapay zeka özellikleri isteğe bağlıdır, varsayılan olarak kapalıdır ve müşteri verileri asla paylaşılan modelleri eğitmek için kullanılmaz.

Güvenlik

Derinlemesine savunma, umutla savunma değil.

Yığın yapısının her katmanı güçlendirilmiştir. Kiracı izolasyonu, isimlendirme kurallarıyla varsayılmak yerine, otomatik testler ve güvenlik inceleme süreçleri aracılığıyla doğrulanır.

Her Yerde Şifreleme

İletilen tüm veriler için TLS 1.2+ kullanılır. Depolanan veriler için AES-256 şifrelemesi uygulanır. Şifreleme, desteklenen üretim veri akışları için zorunlu kılınacak şekilde tasarlanmıştır ve düz metin yedekleme özelliği bulunmamaktadır.

Rol Tabanlı Erişim Kontrolü

Temsilci'dan süper yöneticiye kadar 7 farklı rol. API uç noktaları, yapılandırılmış RBAC modeline göre rol kontrollerini uygulamak üzere tasarlanmıştır. Her yerde en az ayrıcalık ilkesi geçerlidir.

Çoklu Kiracı İzolasyonu

PostgreSQL'de her kiracı tablosunda satır düzeyinde güvenlik uygulanmaktadır. Otomatik güvenlik testleri, B kiracısının A kiracısının verilerine erişemediğini doğrular.

Yalnızca Ekleme Denetim Günlükleri

Yalnızca ekleme yapılabilen denetim izi. UPDATE ve DELETE işlemleri veritabanı düzeyinde iptal edilmiştir. Yönetimsel ve güvenlikle ilgili eylemler, denetim kaydının yapılandırıldığı durumlarda aktör, zaman damgası ve bağlam ile birlikte kaydedilir.

İmzalı Kayıt URL'leri

Çağrı kayıtları hiçbir zaman ham dosyalar aracılığıyla ifşa edilmez. İmzalı URL'lerin geçerlilik süresi 1 saattir. Süresi dolmuş bağlantılar 403 hatası döndürür, eski ses kaydı değil.

Yedekleme ve Felaket Kurtarma

Belirli bir zamana ait verileri geri yükleme özelliğine sahip otomatik veritabanı yedeklemeleri. İkincil depolama alanına çoğaltma kaydı. Test edilmiş geri yükleme prosedürleri.

Altyapı İzleme

Hizmet sağlığı, gecikme süreleri ve kaynak kullanımı hakkında gerçek zamanlı uyarılar. Grafana hizmet düzeyi panoları, Enterprise planda sunulan %99,95 çalışma süresi SLA'sına göre kullanılabilirliği izler.

Yönetici Etkinlik Günlüğü

Yönetimsel ve güvenlikle ilgili işlemler (kullanıcı oluşturma, rol değiştirme, kampanya değiştirme, yapılandırma güncellemesi) denetim kaydının yapılandırıldığı yerlerde kaydedilir.

Erişim ve kimlik

Erişim, kiracı başına rol matrisi, kullanıcıyı ve IP adresini kaydeden bir denetim günlüğü ve bekleme durumundayken şifrelenmiş ve tek bir kiracıya özgü API anahtarları aracılığıyla sağlanır. Tek oturum açma (SSO) yol haritasında yer almaktadır; bugün erişim, rol izinleri ve API anahtarlarıyla kullanıcı başına sağlanmaktadır. Çok faktörlü giriş (Multi-factor login) planlanmaktadır.

Güvenlik ve erişim detaylarını inceleyin.

Uyumluluk

Varsayılan olarak reddet. Aramadan önce yapılandırılmış politikalar uygulanır.

Yapılandırılmış giden arama yolları, aramadan önce uyumluluk motorundan geçebilir. Yapılandırılmış uyumluluk politikaları için varsayılan olarak reddetme uygulanabilir; bu sayede gerekli kontrollerden geçemeyen aramalar engellenir ve kaydedilir.

DNC/DNCR Uygulaması

TDRA (BAE), TCPA (ABD), CITC (Suudi Arabistan), NTRA (Mısır) ve TRC (Ürdün) çerçevelerini destekler. DNC/DNCR uygulaması yapılandırıldığında, aramadan önce numaralar kontrol edilebilir.

Yargı Yetki Alanı arama saatleri

Arama saatleri kuralları, ilgili yargı bölgesine göre değişmektedir. BAE varsayılanı: Pazar-Perşembe günleri yerel saatle 09:00-18:00 arası. Kampanya bazında tamamen yapılandırılabilir.

Onay Kanıtı Zinciri

Onay kayıtları, kanıt URL'si, IP adresi, kullanıcı aracısı, zaman damgası ve kaynak içerebilir. Saklama politikaları, kampanya ve yetki alanı bazında yapılandırılabilir.

CLI Sahiplik Doğrulama

Arayan numara doğrulaması her kiracı için ve her yetki alanı için ayrı ayrı yapılır. Hiçbir kiracı başka bir kiracının arayan CLI taklit edemez. Mülkiyet sürekli olarak denetlenir.

Varsayılan olarak, başarısızlık durumunda reddet.

Varsayılan olarak reddetme politikaları, uyumluluk kontrolleri başarısız olduğunda, politika ayarları bilinmediğinde veya hizmetler hata döndürdüğünde çağrıları engelleyebilir.

Yalnızca Ekleme Karar İzleme Dizisi

Uyumluluk kararları, denetim kaydının yapılandırıldığı durumlarda zaman damgası, denetim referansı ve bağlam ile kaydedilebilir. Kaydedilen kararlar yalnızca ekleme işlemine tabidir.

Kayıt Saklama Politikaları

Kiracı bazında yapılandırılabilir saklama süreleri. Kayıtlar, ilgili yargı bölgesinin gerekliliklerine göre saklanır. Otomatik süre sonu uygulaması.

Uyumluluk Raporlaması

Engelleme oranlarını, DNC isabet oranlarını, onay süresinin dolmasını ve arama saati ihlallerini gösteren gerçek zamanlı gösterge panelleri. Düzenleyici denetim için dışa aktarılabilir.

Yapay zeka ve veri uygulamaları

Şeffaf Yapay Zeka. Verileriniz size ait kalır.

Yapay zeka özellikleri isteğe bağlıdır, varsayılan olarak kapalıdır ve paylaşılan modelleri eğitmek için asla ses dosyalarınızı kullanmaz. Her adımda tam insan müdahalesi mevcuttur.

Minimal Ses İşleme

AMD sınıflandırması, arama sesinin kısa bir başlangıç bölümünü işlemek üzere tasarlanmıştır. Açıkça onay verilmedikçe, arama sesinin tamamı analiz edilmez. Ayrıntılı yapay zeka veri politikası talep üzerine mevcuttur.

Uzun Süreli Transkript Depolama Yok

AMD sınıflandırması için oluşturulan transkriptler gerçek zamanlı olarak kullanılır ve uzun süreli olarak saklanmaz. Sınıflandırma sonuçları saklanır; ham transkriptler saklanmaz.

Kiracı Başına Model Eğitimi

AMD geri bildirimi, kiracı bazlı olabilir ve müşteri memnuniyeti ve yapay zeka ayarları tarafından yönetilebilir. Varsayılan olarak kiracılar arasında çapraz etkileşim yoktur.

Paylaşımlı Model Eğitimi Yok

Müşteri çağrı verileri, varsayılan olarak paylaşılan kiracılar arası modelleri eğitmek için kullanılmaz. AMD geri bildirimi, kiracıya özel olabilir ve müşteri tutma ve yapay zeka ayarları tarafından yönetilebilir.

Varsayılan olarak kapalı

Yapay zeka özellikleri, kiracı düzeyindeki özellik bayrakları ve isteğe bağlı ayarlar aracılığıyla kontrol edilebilir. Açıkça kiracı yapılandırması olmadan hiçbir şey etkinleşmez.

İnsan müdahalesi her zaman mevcuttur.

Ajanlar, herhangi bir yapay zeka sınıflandırmasını istedikleri zaman geçersiz kılabilirler. Yapay zeka yardımcı olur; insanlar karar verir. Otomatik kararlar her zaman gözden geçirilebilir.

Tamamen vazgeçme seçeneği mevcuttur.

Kiracılar, tek bir yapılandırma değişikliğiyle tüm yapay zeka özelliklerini tamamen devre dışı bırakabilirler. Platform, yapay zeka olmadan da tam kapasiteyle çalışır.

Yapay Zeka Karar Denetim İzleme Kaydı

Denetim kaydı yapılandırıldığında, yapay zeka sınıflandırmaları güven puanı, model sürümü ve insan müdahalesi durumuyla birlikte kaydedilebilir.

Veri yerleşimi ve depolama

Verilerinizin tam olarak nerede saklandığını öğrenin.

Tüm veriler her katmanda kiracıya özel olarak izole edilmiştir. Depolama konumları ve saklama politikaları, yetki alanı gereksinimlerini karşılamak üzere her kiracı için yapılandırılabilir.

Özel Bulut Kayıt Depolama Alanı

Çağrı kayıtları, özel bulut altyapısında MinIO'da saklanır. Üçüncü taraf nesne depolama kullanılmaz. Veri yerelliği ve erişim politikaları üzerinde tam kontrol sağlanır.

Yapılandırılmış Veriler için PostgreSQL

Tüm yapılandırılmış veriler (kişiler, kampanyalar, uyumluluk kararları, denetim kayıtları) PostgreSQL 16'da, her kiracı tablosunda satır düzeyinde güvenlik uygulanarak saklanır.

Geçici Veriler için Redis

Oturum verileri, gerçek zamanlı temsilci durumu ve önbellekleme için Redis kullanılır. Tasarım gereği geçicidir. Önbellek katmanlarında kalıcı müşteri verisi saklanmaz.

Kiracıların Tamamen İzole Edilmesi

Kontroller, satır düzeyinde güvenlik, kapsamlı belirteçler ve otomatik güvenlik testleri ile farklı kiracılar arasındaki veri erişimini engellemek üzere tasarlanmıştır.

Yapılandırılabilir Saklama

Kayıt saklama, denetim günlüğü saklama ve veri yaşam döngüsü politikaları her kiracı için yapılandırılabilir. Saklama sürelerinin otomatik olarak uygulanması.

Her Katmanda Şifrelenmiş

Tüm hizmetler arasında veri aktarımı şifrelenir (mTLS). PostgreSQL, MinIO ve yedekleme depolama alanlarında veriler şifrelenir. Anahtar yönetimi, sektörün en iyi uygulamalarına uygun olarak gerçekleştirilir.

Uyumluluk feragatnamesi

DialerBee, kuruluşların yasal gereklilikleri karşılamasına yardımcı olmak için tasarlanmış uyumluluk destekleyici araçlar, yapılandırılabilir kontroller, denetim kayıtları ve uygulama iş akışları sağlar. Müşteriler kendi yasal uyumluluklarından sorumludur ve ilgili yargı bölgesine özgü gereklilikler için yetkili bir hukuk danışmanına başvurmalıdır. Referans verilen düzenleyici çerçeveler (TDRA, TCPA, CITC, NTRA, TRC) değişime tabidir.

Güvenlik duruşu

Güvenlik programımızın mevcut uygulama durumu

Şifreleme (TLS + AES-256)
Uygulandı
Rol tabanlı erişim kontrolü
Uygulandı
Çoklu kiracı izolasyonu (RLS)
Uygulandı
Yalnızca ekleme yapılabilen denetim kayıtları
Uygulandı
İmzalı kayıt URL'leri
Uygulandı
Yedekleme ve geri yükleme testleri
Uygulandı
Altyapı izleme
Uygulandı
SOC 2 Tip II
Planlanan
Sızma testi
Planlandı — henüz programlanmadı

Erişilebilirlik bunun diğer yarısıdır. Medya, temsilci yedeklemesiyle iki düğümde çalışır ve veritabanı her gece yedeklenir ve uzakta saklanır - bu konu hakkında ayrıntılı bilgi verilmiştir. platform güvenilirliği page.

Denetleyebileceğiniz izolasyon

Bize inanmak zorunda değilsiniz — Bunu kanıtlamamızı isteyin

Her platform, verilerinizin diğer herkesin verilerinden ayrı tutulduğunu söylüyor. Bir banka, bir telekom operatörü veya bir devlet alıcısı bu cümleyi duymak istemez; bunun nasıl uygulandığını ve nasıl kontrol edebileceklerini bilmek isterler. İşte mekanizma.

Uygulama kodu tarafından değil, veritabanı tarafından uygulanır.

PostgreSQL'de ayrıştırma, satır düzeyinde güvenlik olarak uygulanır. Her sorgu veritabanında kiracıya göre filtrelenir, bu nedenle uygulama kodundaki bir hata başka bir kiracının satırlarını döndüremez; sınır, her geliştiricinin WHERE koşulunu eklemeyi hatırlamasına bağlı değildir.

SADECE İZİN VERMEK değil, ZORLAMAK.

Kiracı tablolarında satır düzeyinde güvenlik etkinleştirilmiş ve zorunlu hale getirilmiştir. Zorunlu hale getirilmesi, tablo sahibinin de politikaya tabi olduğu anlamına gelir; bu da uygulamanın kendi veritabanı rolünün kuralları doğrudan atlayarak okuyabildiği olağan açığı kapatır.

Varsayılan olarak reddetme, varsayılan olarak izin verme değil.

Kiracı bağlamı eksik olduğunda, politika her şeyi döndürmek yerine reddeder. Ayarlanmamış bir oturum değişkeni hiçbir şey döndürmez; bu, güvenli bir hatadır ve bir filtrenin unutulduğu durumlarda WHERE yan tümcesi yaklaşımının yaptığının tam tersidir.

Uyumluluk sorunları da çözüldü.

Aynı prensip aramalar için de geçerlidir: uyumluluk servisine ulaşılamıyorsa, aramalar kontrolsüz bir şekilde geçmesine izin verilmek yerine engellenir. Onay doğrulanamadığı halde arama yapan bir sistem, aramayı durduran bir sistemden daha kötüdür.

Ayrılık veritabanının ötesine uzanır.

Arayan kimliği havuzları, bilgi ve erişim, kayıtlar, raporlar ve mesaj gönderen kimlikleri tamamen kiracıya özel kapsamdadır, bu nedenle hiçbir şey sınırları aşmaz; bu da başkalarının markalarını yönetirken önemli olan şeydir.

Bizden ne isteyebilirsiniz? Güvenlik ekibinizi getirin ve izolasyon modelini onlarla birlikte incelememizi isteyin; hangi tablolar politikayı içeriyor, kiracı bağlamı olmayan bir sorguya ne oluyor ve bir kayıt veya arayan kimliği havuzu nasıl kapsamlandırılıyor? Bunu bir pilot uygulama sırasında keşif aşamasına dönüştürmektense, bir inceleme sırasında yanıtlamayı tercih ederiz.

Güvenlik incelemesi için randevu alın.

Güvenlik veya uyumlulukla ilgili sorularınız mı var?

Ekibimiz ihtiyaçlarınızı görüşmek, dokümanları paylaşmak ve güvenlik uygulamalarımızı açıklamak için hazır.

Tüm siteyi İngilizce görüntüle →