Güven merkezi
Güvenlik, uyumluluk ve veri uygulamaları DialerBee
Çoklu kiracı izolasyonu, varsayılan reddetme uyumluluğu, yalnızca ekleme yapılabilen denetim izleri ve şeffaf yapay zeka veri uygulamaları ile yapay zeka destekli çağrı merkezi platformu. Düzenlemeye tabi sektörler için geliştirilmiştir.
Kısa yanıt
DialerBee güvenlik ve uyumluluğu nasıl ele alıyor? DialerBee AES-256 şifreleme, çoklu kiracı izolasyonu için PostgreSQL Satır Düzeyinde Güvenlik, yalnızca ekleme yapılabilen denetim günlükleri ve TCPA, GDPR, TDRA, CITC ve daha fazlası için varsayılan olarak reddetme uyumluluk kontrolleriyle kurumsal düzeyde güvenlik sağlar. Tek oturum açma özelliği yol haritasında yer alıyor; bugün erişim, rol izinleri ve API anahtarlarıyla kullanıcı başına sağlanıyor. Çok faktörlü giriş planlanıyor. Yapay zeka özellikleri isteğe bağlıdır, varsayılan olarak kapalıdır ve müşteri verileri asla paylaşılan modelleri eğitmek için kullanılmaz.
Güvenlik
Derinlemesine savunma, umutla savunma değil.
Yığın yapısının her katmanı güçlendirilmiştir. Kiracı izolasyonu, isimlendirme kurallarıyla varsayılmak yerine, otomatik testler ve güvenlik inceleme süreçleri aracılığıyla doğrulanır.
Her Yerde Şifreleme
İletilen tüm veriler için TLS 1.2+ kullanılır. Depolanan veriler için AES-256 şifrelemesi uygulanır. Şifreleme, desteklenen üretim veri akışları için zorunlu kılınacak şekilde tasarlanmıştır ve düz metin yedekleme özelliği bulunmamaktadır.
Rol Tabanlı Erişim Kontrolü
Temsilci'dan süper yöneticiye kadar 7 farklı rol. API uç noktaları, yapılandırılmış RBAC modeline göre rol kontrollerini uygulamak üzere tasarlanmıştır. Her yerde en az ayrıcalık ilkesi geçerlidir.
Çoklu Kiracı İzolasyonu
PostgreSQL'de her kiracı tablosunda satır düzeyinde güvenlik uygulanmaktadır. Otomatik güvenlik testleri, B kiracısının A kiracısının verilerine erişemediğini doğrular.
Yalnızca Ekleme Denetim Günlükleri
Yalnızca ekleme yapılabilen denetim izi. UPDATE ve DELETE işlemleri veritabanı düzeyinde iptal edilmiştir. Yönetimsel ve güvenlikle ilgili eylemler, denetim kaydının yapılandırıldığı durumlarda aktör, zaman damgası ve bağlam ile birlikte kaydedilir.
İmzalı Kayıt URL'leri
Çağrı kayıtları hiçbir zaman ham dosyalar aracılığıyla ifşa edilmez. İmzalı URL'lerin geçerlilik süresi 1 saattir. Süresi dolmuş bağlantılar 403 hatası döndürür, eski ses kaydı değil.
Yedekleme ve Felaket Kurtarma
Belirli bir zamana ait verileri geri yükleme özelliğine sahip otomatik veritabanı yedeklemeleri. İkincil depolama alanına çoğaltma kaydı. Test edilmiş geri yükleme prosedürleri.
Altyapı İzleme
Hizmet sağlığı, gecikme süreleri ve kaynak kullanımı hakkında gerçek zamanlı uyarılar. Grafana hizmet düzeyi panoları, Enterprise planda sunulan %99,95 çalışma süresi SLA'sına göre kullanılabilirliği izler.
Yönetici Etkinlik Günlüğü
Yönetimsel ve güvenlikle ilgili işlemler (kullanıcı oluşturma, rol değiştirme, kampanya değiştirme, yapılandırma güncellemesi) denetim kaydının yapılandırıldığı yerlerde kaydedilir.
Erişim ve kimlik
Erişim, kiracı başına rol matrisi, kullanıcıyı ve IP adresini kaydeden bir denetim günlüğü ve bekleme durumundayken şifrelenmiş ve tek bir kiracıya özgü API anahtarları aracılığıyla sağlanır. Tek oturum açma (SSO) yol haritasında yer almaktadır; bugün erişim, rol izinleri ve API anahtarlarıyla kullanıcı başına sağlanmaktadır. Çok faktörlü giriş (Multi-factor login) planlanmaktadır.
Güvenlik ve erişim detaylarını inceleyin.Uyumluluk
Varsayılan olarak reddet. Aramadan önce yapılandırılmış politikalar uygulanır.
Yapılandırılmış giden arama yolları, aramadan önce uyumluluk motorundan geçebilir. Yapılandırılmış uyumluluk politikaları için varsayılan olarak reddetme uygulanabilir; bu sayede gerekli kontrollerden geçemeyen aramalar engellenir ve kaydedilir.
DNC/DNCR Uygulaması
TDRA (BAE), TCPA (ABD), CITC (Suudi Arabistan), NTRA (Mısır) ve TRC (Ürdün) çerçevelerini destekler. DNC/DNCR uygulaması yapılandırıldığında, aramadan önce numaralar kontrol edilebilir.
Yargı Yetki Alanı arama saatleri
Arama saatleri kuralları, ilgili yargı bölgesine göre değişmektedir. BAE varsayılanı: Pazar-Perşembe günleri yerel saatle 09:00-18:00 arası. Kampanya bazında tamamen yapılandırılabilir.
Onay Kanıtı Zinciri
Onay kayıtları, kanıt URL'si, IP adresi, kullanıcı aracısı, zaman damgası ve kaynak içerebilir. Saklama politikaları, kampanya ve yetki alanı bazında yapılandırılabilir.
CLI Sahiplik Doğrulama
Arayan numara doğrulaması her kiracı için ve her yetki alanı için ayrı ayrı yapılır. Hiçbir kiracı başka bir kiracının arayan CLI taklit edemez. Mülkiyet sürekli olarak denetlenir.
Varsayılan olarak, başarısızlık durumunda reddet.
Varsayılan olarak reddetme politikaları, uyumluluk kontrolleri başarısız olduğunda, politika ayarları bilinmediğinde veya hizmetler hata döndürdüğünde çağrıları engelleyebilir.
Yalnızca Ekleme Karar İzleme Dizisi
Uyumluluk kararları, denetim kaydının yapılandırıldığı durumlarda zaman damgası, denetim referansı ve bağlam ile kaydedilebilir. Kaydedilen kararlar yalnızca ekleme işlemine tabidir.
Kayıt Saklama Politikaları
Kiracı bazında yapılandırılabilir saklama süreleri. Kayıtlar, ilgili yargı bölgesinin gerekliliklerine göre saklanır. Otomatik süre sonu uygulaması.
Uyumluluk Raporlaması
Engelleme oranlarını, DNC isabet oranlarını, onay süresinin dolmasını ve arama saati ihlallerini gösteren gerçek zamanlı gösterge panelleri. Düzenleyici denetim için dışa aktarılabilir.
Yapay zeka ve veri uygulamaları
Şeffaf Yapay Zeka. Verileriniz size ait kalır.
Yapay zeka özellikleri isteğe bağlıdır, varsayılan olarak kapalıdır ve paylaşılan modelleri eğitmek için asla ses dosyalarınızı kullanmaz. Her adımda tam insan müdahalesi mevcuttur.
Minimal Ses İşleme
AMD sınıflandırması, arama sesinin kısa bir başlangıç bölümünü işlemek üzere tasarlanmıştır. Açıkça onay verilmedikçe, arama sesinin tamamı analiz edilmez. Ayrıntılı yapay zeka veri politikası talep üzerine mevcuttur.
Uzun Süreli Transkript Depolama Yok
AMD sınıflandırması için oluşturulan transkriptler gerçek zamanlı olarak kullanılır ve uzun süreli olarak saklanmaz. Sınıflandırma sonuçları saklanır; ham transkriptler saklanmaz.
Kiracı Başına Model Eğitimi
AMD geri bildirimi, kiracı bazlı olabilir ve müşteri memnuniyeti ve yapay zeka ayarları tarafından yönetilebilir. Varsayılan olarak kiracılar arasında çapraz etkileşim yoktur.
Paylaşımlı Model Eğitimi Yok
Müşteri çağrı verileri, varsayılan olarak paylaşılan kiracılar arası modelleri eğitmek için kullanılmaz. AMD geri bildirimi, kiracıya özel olabilir ve müşteri tutma ve yapay zeka ayarları tarafından yönetilebilir.
Varsayılan olarak kapalı
Yapay zeka özellikleri, kiracı düzeyindeki özellik bayrakları ve isteğe bağlı ayarlar aracılığıyla kontrol edilebilir. Açıkça kiracı yapılandırması olmadan hiçbir şey etkinleşmez.
İnsan müdahalesi her zaman mevcuttur.
Ajanlar, herhangi bir yapay zeka sınıflandırmasını istedikleri zaman geçersiz kılabilirler. Yapay zeka yardımcı olur; insanlar karar verir. Otomatik kararlar her zaman gözden geçirilebilir.
Tamamen vazgeçme seçeneği mevcuttur.
Kiracılar, tek bir yapılandırma değişikliğiyle tüm yapay zeka özelliklerini tamamen devre dışı bırakabilirler. Platform, yapay zeka olmadan da tam kapasiteyle çalışır.
Yapay Zeka Karar Denetim İzleme Kaydı
Denetim kaydı yapılandırıldığında, yapay zeka sınıflandırmaları güven puanı, model sürümü ve insan müdahalesi durumuyla birlikte kaydedilebilir.
Veri yerleşimi ve depolama
Verilerinizin tam olarak nerede saklandığını öğrenin.
Tüm veriler her katmanda kiracıya özel olarak izole edilmiştir. Depolama konumları ve saklama politikaları, yetki alanı gereksinimlerini karşılamak üzere her kiracı için yapılandırılabilir.
Özel Bulut Kayıt Depolama Alanı
Çağrı kayıtları, özel bulut altyapısında MinIO'da saklanır. Üçüncü taraf nesne depolama kullanılmaz. Veri yerelliği ve erişim politikaları üzerinde tam kontrol sağlanır.
Yapılandırılmış Veriler için PostgreSQL
Tüm yapılandırılmış veriler (kişiler, kampanyalar, uyumluluk kararları, denetim kayıtları) PostgreSQL 16'da, her kiracı tablosunda satır düzeyinde güvenlik uygulanarak saklanır.
Geçici Veriler için Redis
Oturum verileri, gerçek zamanlı temsilci durumu ve önbellekleme için Redis kullanılır. Tasarım gereği geçicidir. Önbellek katmanlarında kalıcı müşteri verisi saklanmaz.
Kiracıların Tamamen İzole Edilmesi
Kontroller, satır düzeyinde güvenlik, kapsamlı belirteçler ve otomatik güvenlik testleri ile farklı kiracılar arasındaki veri erişimini engellemek üzere tasarlanmıştır.
Yapılandırılabilir Saklama
Kayıt saklama, denetim günlüğü saklama ve veri yaşam döngüsü politikaları her kiracı için yapılandırılabilir. Saklama sürelerinin otomatik olarak uygulanması.
Her Katmanda Şifrelenmiş
Tüm hizmetler arasında veri aktarımı şifrelenir (mTLS). PostgreSQL, MinIO ve yedekleme depolama alanlarında veriler şifrelenir. Anahtar yönetimi, sektörün en iyi uygulamalarına uygun olarak gerçekleştirilir.
Uyumluluk feragatnamesi
DialerBee, kuruluşların yasal gereklilikleri karşılamasına yardımcı olmak için tasarlanmış uyumluluk destekleyici araçlar, yapılandırılabilir kontroller, denetim kayıtları ve uygulama iş akışları sağlar. Müşteriler kendi yasal uyumluluklarından sorumludur ve ilgili yargı bölgesine özgü gereklilikler için yetkili bir hukuk danışmanına başvurmalıdır. Referans verilen düzenleyici çerçeveler (TDRA, TCPA, CITC, NTRA, TRC) değişime tabidir.
Güvenlik duruşu
Güvenlik programımızın mevcut uygulama durumu
Erişilebilirlik bunun diğer yarısıdır. Medya, temsilci yedeklemesiyle iki düğümde çalışır ve veritabanı her gece yedeklenir ve uzakta saklanır - bu konu hakkında ayrıntılı bilgi verilmiştir. platform güvenilirliği page.
Güvenlik kaynakları
Belgeler ve politikalar
İncelemeniz için güvenlik belgelerini indirin veya talep edin.
Güvenlik Genel Bakışı
Mimari, şifreleme, erişim kontrolleri ve altyapı detayları.
PDF isteyinVeri İşleme Sözleşmesi
Veri sorumluları için standart DPA. GDPR uyumlu şartlar.
DPA talebiAlt İşlemci Listesi
Verilerimizi bizim adımıza işleyen üçüncü taraf hizmetler.
Listeyi GörüntüleYapay Zeka Veri Politikası
AMD'nin sesi nasıl işlediği, eğitim kapsamı ve devre dışı bırakma seçenekleri.
Politikayı GörüntüleGüvenlik Açığı Bildirimi
Güvenlik sorunlarını sorumluluk bilinciyle bildirin. 48 saat içinde yanıt veriyoruz.
Sorun BildirSızma Testi Özeti
Bağımsız bir dış sızma testi henüz planlanmadı. Test tamamlandığında, gizlilik sözleşmesi kapsamında müşterilerimize bir özet yayınlayacağız.
Talep ÖzetiGizlilik politikası
Kişisel verileri nasıl topluyor, kullanıyor, saklıyor ve koruyoruz.
Politikayı okuyunHizmet şartları
Kullanım koşulları, kabul edilebilir kullanım, sorumluluk ve anlaşmalar.
Şartları okuyunOlay Müdahale Politikası
Güvenlik olaylarını nasıl tespit ederiz, bunlara nasıl müdahale ederiz ve bunları nasıl iletiriz?
Talep DetaylarıKurumsal güvenlik paketleri, özel veri koruma anlaşmaları veya uyumluluk anketleri için lütfen iletişime geçin. security@dialerbee.com
Son güncelleme: Haziran 2026 · SOC 2 Tip II: Planlanmış
Denetleyebileceğiniz izolasyon
Bize inanmak zorunda değilsiniz — Bunu kanıtlamamızı isteyin
Her platform, verilerinizin diğer herkesin verilerinden ayrı tutulduğunu söylüyor. Bir banka, bir telekom operatörü veya bir devlet alıcısı bu cümleyi duymak istemez; bunun nasıl uygulandığını ve nasıl kontrol edebileceklerini bilmek isterler. İşte mekanizma.
Uygulama kodu tarafından değil, veritabanı tarafından uygulanır.
PostgreSQL'de ayrıştırma, satır düzeyinde güvenlik olarak uygulanır. Her sorgu veritabanında kiracıya göre filtrelenir, bu nedenle uygulama kodundaki bir hata başka bir kiracının satırlarını döndüremez; sınır, her geliştiricinin WHERE koşulunu eklemeyi hatırlamasına bağlı değildir.
SADECE İZİN VERMEK değil, ZORLAMAK.
Kiracı tablolarında satır düzeyinde güvenlik etkinleştirilmiş ve zorunlu hale getirilmiştir. Zorunlu hale getirilmesi, tablo sahibinin de politikaya tabi olduğu anlamına gelir; bu da uygulamanın kendi veritabanı rolünün kuralları doğrudan atlayarak okuyabildiği olağan açığı kapatır.
Varsayılan olarak reddetme, varsayılan olarak izin verme değil.
Kiracı bağlamı eksik olduğunda, politika her şeyi döndürmek yerine reddeder. Ayarlanmamış bir oturum değişkeni hiçbir şey döndürmez; bu, güvenli bir hatadır ve bir filtrenin unutulduğu durumlarda WHERE yan tümcesi yaklaşımının yaptığının tam tersidir.
Uyumluluk sorunları da çözüldü.
Aynı prensip aramalar için de geçerlidir: uyumluluk servisine ulaşılamıyorsa, aramalar kontrolsüz bir şekilde geçmesine izin verilmek yerine engellenir. Onay doğrulanamadığı halde arama yapan bir sistem, aramayı durduran bir sistemden daha kötüdür.
Ayrılık veritabanının ötesine uzanır.
Arayan kimliği havuzları, bilgi ve erişim, kayıtlar, raporlar ve mesaj gönderen kimlikleri tamamen kiracıya özel kapsamdadır, bu nedenle hiçbir şey sınırları aşmaz; bu da başkalarının markalarını yönetirken önemli olan şeydir.
Bizden ne isteyebilirsiniz? Güvenlik ekibinizi getirin ve izolasyon modelini onlarla birlikte incelememizi isteyin; hangi tablolar politikayı içeriyor, kiracı bağlamı olmayan bir sorguya ne oluyor ve bir kayıt veya arayan kimliği havuzu nasıl kapsamlandırılıyor? Bunu bir pilot uygulama sırasında keşif aşamasına dönüştürmektense, bir inceleme sırasında yanıtlamayı tercih ederiz.
Güvenlik veya uyumlulukla ilgili sorularınız mı var?
Ekibimiz ihtiyaçlarınızı görüşmek, dokümanları paylaşmak ve güvenlik uygulamalarımızı açıklamak için hazır.