Cada linha abaixo diz o que é realmente verificado, não o que soa tranquilizador numa brochura.
Continuidade do serviçoO failover é testado. Quando um componente falha, a chamada é encerrada de forma controlada, nunca cai em silêncio.
Privacidade da vozA voz é mascarada na origem, na camada da central telefónica, antes de o áudio sair da linha. O mascaramento é irreversível.
Defesa de promptsA injeção é testada. Os cenários de ataque são repetidos com regularidade em modelos diferentes, e cada conversa passa por uma análise de segurança automática.
Proteção de dadosOs registos são encriptados e cada acesso deixa rasto. É possível saber, depois, quem consultou o quê.
Controlo do operadorUma paragem única e testada. Um passo definido interrompe toda a automação, e esse passo é exercitado, não dado como garantido.
Residência dos dadosO tratamento fica fixado numa região. Localização, transferências e limites são documentados e revistos em cada implementação.
Os requisitos de tratamento de dados, consentimento, conservação e acesso são definidos e analisados em cada implementação, em vez de ficarem reduzidos a uma promessa genérica. O isolamento por cliente aplica-se em todo o percurso: as conversas de um cliente nunca chegam ao agente de outro cliente.
Privilégio mínimo por defeito
Cada chamada passa primeiro pelo DRING Security antes de chegar ao agente. As integrações começam só com leitura, e uma ferramenta só ganha acesso de escrita com aprovação explícita.
Injeção de prompt: como testamos e como bloqueamos
Por definição, um agente de voz recebe instruções da pessoa que está na chamada. Um atacante tenta virar isso contra o agente.
Como é um ataque
Uma tentativa direta de sobreposição, a meio da chamada: « ignore as suas instruções ».
Instruções escondidas em dados de ferramentas ou da web: uma nota no CRM, um registo de encomenda ou uma página web com texto escrito para o agente, não para a pessoa que o lê.
Usurpação de identidade: quem liga diz ser funcionário ou titular da conta para desbloquear ações reservadas a uma identidade verificada.
Pressão para reembolsos ou transações: um pedido fora da política, repetido ou em escalada, na esperança de que a insistência consiga o que um pedido direto não conseguiria.
O que o agente faz
Recusa instruções fora do âmbito. Nada do que se diz na chamada altera as suas instruções de funcionamento.
Trata a resposta das ferramentas como dados, não como ordens. O conteúdo com ar de instrução que chega de uma ferramenta é ignorado, não executado.
Verifica a identidade antes de ações privilegiadas. Uma alegação não verificada é recusada e registada para análise.
Exige autorização para transações de alto risco. Nenhum reembolso, transferência ou desconto é aprovado só porque alguém o pede.
Propõe passar a chamada a uma pessoa da equipa em vez de improvisar uma exceção.
O que um ataque tenta e o que o trava
Ataque
O que tenta quem liga
O que o trava
Sobreposição
Ignorar as instruções e seguir novas regras
Instruções fixas durante toda a chamada, com registo
Resultado injetado
Esconde ordens numa nota do CRM
A resposta da ferramenta é lida, nunca executada
Identidade falsa
Diz ser funcionário, supervisor ou titular da conta
Confrontado com a verificação, não com a alegação
Transação fora da política
Insiste num reembolso, transferência ou desconto
Exige autorização explícita, sem exceções
Pedido de dados
Pede para ouvir dados de outro cliente
Inacessível; o isolamento por cliente bloqueia o pedido
Armadilha de política
Conduz a conversa para uma promessa improvisada
Cada resposta é verificada primeiro face à política
Cada tentativa é registada e analisada.
Como funcionam os testes
Cenários adversariais
Sobreposições, conteúdo injetado e armadilhas, a partir de uma biblioteca sempre atualizada.
Revisão independente
Verificações automáticas e revisão humana assinalam qualquer divergência.
Controlo de respostas e transações
As respostas e as ações de alto risco são verificadas antes de avançarem.
Grelha de aprovação
Os resultados ficam lado a lado com as métricas de qualidade; nada entra em produção sem ser testado.
Defesa em camadas, não no modelo. A proteção não depende de um modelo se portar bem. Está em várias camadas à volta do modelo, os cenários de ataque são repetidos com regularidade em modelos diferentes, e cada conversa passa depois por uma análise de segurança automática.
Uma única bateria de regressão. Cada regra que um cliente nos dá entra na bateria de regressão única desse agente. Uma regra nova só entra em produção quando todas as regras existentes continuam a passar ao lado dela, por isso uma correção num sítio não estraga outro sem se dar por isso.
Rede do operador
A proteção começa antes de a chamada chegar ao agente
A mesma lógica de detetar, travar e registar protege a própria linha. Tentativas SIP repetidas, identificações de chamada falsificadas e rajadas de chamadas automáticas ficam na fronteira do operador; quem liga de forma legítima passa.
O que isto significa para a sua linha
O tráfego do operador e do PBX só chega à DRING a partir de uma lista de IPs autorizados acordada, com as credenciais do trunk como segunda verificação
Registos falhados repetidos ou pedidos SIP malformados podem desencadear um bloqueio automático da origem, temporário à primeira vez e permanente em caso de reincidência, para que ninguém consiga bloquear a linha de entrada
Um número desconhecido pode ser encaminhado para um passo de verificação, e uma janela de chamada de retorno agendada pode ser respeitada quando o processo a prevê
Chamadas de spam repetidas do mesmo número num curto intervalo são bloqueadas na central, por isso nunca consomem o crédito do seu pacote
A sinalização e o áudio são encriptados quando o operador e o trunk o permitem, e cada bloqueio e cada passagem ficam registados
Em cada chamada, os dados seguem um percurso fixo e monitorizado, encriptados em cada passo.
Os dados são encriptados em trânsito com TLS 1.2 ou superior e encriptados em repouso. O isolamento por cliente, o acesso por funções e a monitorização automática aplicam-se a todo o percurso.
Conservação e direitos
Prazos de conservação
O conteúdo das mensagens, as gravações de chamadas, a análise pós-chamada, os dados de conta e a análise do site têm cada um um prazo de conservação por defeito, seguido de eliminação ou anonimização. Os prazos e as regras contratuais que os substituem constam da política de privacidade, que é a fonte única para esses prazos. Os clientes podem pedir a qualquer momento a eliminação antecipada de qualquer tipo de dados.
A DRING atua como Meta WhatsApp Tech Provider e como subcontratante em nome dos clientes, que continuam a ser os responsáveis pelo tratamento. Os dados do WhatsApp nunca são usados para publicidade. Para pedidos, direitos aplicáveis e avisos específicos de cada implementação, escreva para [email protected] e consulte a política de privacidade e o aviso KVKK.
Perguntas frequentes
Perguntas sobre segurança
Como usam as conversas em produção para melhorar um agente?+
Dentro dos controlos de dados acordados para a sua operação, as transcrições analisadas e os sinais de resultado podem melhorar o agente, os testes e o plano de versões desse mesmo cliente. O isolamento por cliente é garantido; as conversas de um cliente não são usadas para melhorar o agente de outro.
Uma integração pode escrever no nosso CRM sem aprovação?+
Não. As integrações começam só com leitura, e qualquer ação de escrita exige aprovação explícita por ferramenta.
Onde são tratados os nossos dados?+
O tratamento e as transferências são documentados em cada implementação, e as salvaguardas aplicáveis são analisadas no processo de segurança e privacidade.
Podemos pedir a eliminação antecipada dos nossos dados?+
Sim, os clientes podem pedir a qualquer momento a eliminação antecipada de qualquer tipo de dados.
Quem liga consegue levar o agente a ignorar as suas instruções?+
Não. As instruções e a política do agente ficam fixas durante a chamada e nada do que quem liga diz as consegue alterar. Cada nova versão é testada contra sobreposição de instruções, conteúdo injetado e outros cenários de injeção de prompt antes de entrar em produção. Mais detalhes em defesa de prompts.
Defina os seus requisitos de dados e de governação
Reveja connosco os requisitos de dados e de governação do seu processo. Envie o formulário e a DRING liga-lhe em dois minutos, diz que é uma IA e pergunta pelo seu processo.