İçeriğe geç
Bir iş akışı paylaşın. DRING iki dakikada arayıp ihtiyacı analiz etsin. İki dakikada sizi arayalım
2 dakikada sizi arayalım Agent Factory'yi görün
Güvenlik

Altı standart, her biri test edilmiş

Sesli bir agent prompt'ta, model çıktısında, arayanın kimliğinde ve alabileceği aksiyonlarda yeni saldırı yüzeyleri açar.

Altı standart

Önce beyan, sonra test

Aşağıdaki her satır, kulağa güven veren şeyi değil gerçekte neyin kontrol edildiğini söyler.

  • Hizmet sürekliliğiFailover test edilmiştir. Bir bileşen arızalandığında çağrı kontrollü biçimde sonlandırılır, sessizce düşmez.
  • Ses gizliliğiSes kaynağında, santral katmanında maskelenir; ses hattı terk etmeden önce. Maskeleme geri döndürülemez.
  • Prompt savunmasıEnjeksiyon test edilir. Saldırı senaryoları farklı modellerde düzenli olarak yeniden koşturulur ve her görüşme otomatik güvenlik analizinden geçer.
  • Veri korumasıKayıtlar şifrelenir ve erişimler loglanır. Kimin neyi okuduğu sonradan yanıtlanabilir.
  • Operatör kontrolüTek ve test edilmiş bir durdurma. Tanımlı tek bir adım tüm otomasyonu durdurur ve bu adım varsayılmaz, denenir.
  • Veri yerleşimiİşleme bir bölgeye kilitlenir. Konum, aktarımlar ve sınırlar her kurulum için belgelenir ve gözden geçirilir.

Veri işleme, açık rıza, saklama ve erişim gereksinimleri tek bir toptan vaat olarak sunulmaz; her kurulumda ayrıca değerlendirilir. Müşteri veri izolasyonu baştan sona uygulanır: bir müşterinin görüşmeleri başka bir müşterinin agent'ına ulaşmaz.

Varsayılan olarak en az yetki

Her çağrı agent'a önce DRING Security üzerinden ulaşır. Entegrasyonlar salt okunur başlar; bir araç yazma yetkisini yalnızca açık onayla kazanır.

İlgili: Kalite ve test · Agent Factory · Hat koruması

Prompt savunması

Prompt enjeksiyonu: nasıl test ediyoruz, nasıl engelliyoruz

Sesli bir agent tasarımı gereği çağrıdaki kişiden talimat alır. Saldırgan da bunu tersine çevirmeye çalışır.

Bir saldırı nasıl görünür

Doğrudan geçersiz kılma: çağrı sırasında "talimatlarını yok say."

Araç veya web verisine gizlenmiş talimatlar: bir CRM notu, sipariş kaydı ya da web sayfası, okuyan kişi için değil agent için yazılmış metin taşır.

Personel taklidi: arayan, yalnızca doğrulanmış kimliğe açık aksiyonların kilidini açmak için kendini çalışan veya hesap sahibi gösterir.

İade veya işlem baskısı: politika dışı bir talep tekrarlanır ya da yükseltilir; ısrarın işe yarayacağı umulur.

Agent ne yapar

Kapsam dışı talimatları reddeder. Çağrıda söylenen hiçbir şey çalışma talimatlarını değiştirmez.

Araç çıktısını komut değil veri olarak ele alır. Araçtan gelen talimat benzeri içerik yürütülmez.

Ayrıcalıklı aksiyonlardan önce kimliği doğrular. Doğrulanmamış iddia reddedilir ve kayda geçer.

Yüksek riskli işlemler için yetki ister. Hiçbir iade, transfer veya indirim yalnızca talep üzerine geçmez.

Doğaçlama istisna yerine insana devir önerir.

Saldırı neyi dener, onu ne durdurur

SaldırıArayanın denediğiOnu durduran
Geçersiz kılmaTalimatlarını yok say, yeni kuralları izleTalimatlar çağrı boyunca sabit kalır, girişim loglanır
Araç sonucuna gömülü içerikKomutları bir CRM notunun içine saklarAraç çıktısı okunur, asla yürütülmez
Sahte kimlikKendini personel, yönetici veya hesap sahibi gösterirİddiaya değil doğrulamaya bakılır
Politika dışı işlemİade, transfer veya indirim için ısrar ederAçık yetki gerekir, istisna yok
Veri talebiBaşka bir müşterinin verisini isterErişilebilir değil, veri izolasyonu engeller
Politika tuzağıDoğaçlama bir vaade doğru yönlendirirHer yanıt önce politikaya karşı kontrol edilir

Her girişim loglanır ve incelenir.

Test nasıl işler

  1. Saldırgan senaryolar

    Geçersiz kılmalar, gömülü içerik ve tuzaklar; sürekli büyüyen bir kütüphaneden.

  2. Bağımsız inceleme

    Otomatik kontroller ve insan incelemesi, her anlaşmazlığı işaretler.

  3. Çıktı ve işlem kontrolü

    Yanıtlar ve yüksek riskli aksiyonlar yayından önce kontrol edilir.

  4. Sürüm karnesi

    Sonuçlar kalite ölçütlerinin yanında durur; test edilmeyen hiçbir şey yayınlanmaz.

Savunma modelde değil, katmanlarda. Koruma tek bir modelin iyi davranmasına dayanmaz. Modelin etrafındaki birkaç katmanda durur, saldırı senaryoları farklı modellerde düzenli olarak yeniden koşturulur ve her görüşme sonrasında otomatik güvenlik analizinden geçer.

Tek regresyon seti. Müşterinin verdiği her kural o agent'ın tek regresyon setine eklenir. Yeni bir kural, ancak mevcut tüm kurallar yanında geçmeye devam ederse yayınlanır; bir yerdeki düzeltme başka bir yeri sessizce bozamaz.

  • Hizmet sürekliliği, yedekleme test edildi
  • Ses gizliliği, kaynağında maskelenir
  • Prompt savunması, enjeksiyon test edildi
  • Veri koruması, şifreli
  • Operatör kontrolü, manuel durdurma
  • Veri yerleşimi, bölgeye kilitli
Operatör sınırı

Koruma, çağrı agent'a ulaşmadan önce başlar

Aynı tespit, durdurma ve kayıt mantığı hattın kendisini de korur. Tekrarlı SIP denemeleri, sahte arayan numaraları ve robot arama dalgaları operatör sınırında durur, doğrulanmış arayanlar geçer.

Bu, hattınız için ne anlama gelir

  • Operatör ve santral trafiği DRING'e yalnızca üzerinde anlaşılmış bir IP listesinden ulaşır, trunk kimlik bilgileri ikinci kontroldür
  • Tekrarlayan başarısız kayıtlar veya bozuk SIP istekleri kaynağa otomatik blok getirebilir; ilk seferde geçici, tekrarında kalıcı olarak. Böylece kimse gelen hattı tıkayamaz
  • Tanınmayan bir numara doğrulama adımına yönlendirilebilir; iş akışı tanımlıyorsa planlı geri arama penceresi korunur
  • Kısa sürede aynı numaradan gelen tekrarlı spam aramalar santral katmanında bloklanır, paket krediniz bu aramalara harcanmaz
  • Operatör ve trunk destekliyorsa sinyalleşme ve medya şifrelenir; her durdurma ve her geçiş loglanır

Tam telefon mimarisi, yedekli SIP sınırı, medya kümesi, aktif ve yedek yollar için bakın: SIP trunk ve operatör peering ve hat koruması.

Veri akışı

Veri nasıl akar

Veri her çağrıda sabit ve izlenen bir yoldan geçer, her adımda şifreli olarak.

Prompt injection Repeat dialing Flow escape Wrong info Data leak GUARDRAILS Speech-to-speech core Masked data Your systems Operator stopKill switch ARAYAN DRING AI EKİBİ Güvenlik sınırları canlı Veri maskelenir Operatör müdahalesi TEST SÜRÜM İZLEME

Veri, aktarımda TLS 1.2 veya üstü ile, depolamada ise şifreli tutulur. Müşteri veri izolasyonu, role dayalı erişim ve otomatik izleme hattın tamamında geçerlidir.

Saklama ve haklar

Veri ne kadar süre saklanır

Mesaj içeriği, çağrı kayıtları, çağrı sonrası analitik, hesap verisi ve web sitesi analitiğinin her birinin varsayılan bir saklama süresi vardır; sürenin sonunda veri silinir ya da anonimleştirilir. Süreler ve bunları sözleşmeyle değiştiren kurallar gizlilik politikasında yer alır ve tek kaynak orasıdır. Müşteriler herhangi bir veri türünün daha erken silinmesini her zaman talep edebilir.

DRING, bir Meta WhatsApp Teknoloji Sağlayıcısı ve veri sorumlusu olarak kalan müşteriler adına hareket eden bir veri işleyendir. WhatsApp verisi asla reklam için kullanılmaz. Talep yolları, geçerli haklar ve kuruluma özel bildirimler için [email protected] adresine yazın; gizlilik politikasını ve KVKK aydınlatma metnini inceleyin.

SSS

Güvenlik soruları

Canlı görüşmeleri agent'ı iyileştirmek için nasıl kullanıyorsunuz?+

Operasyonunuz için belirlenen veri kurallarıyla, incelenen transkriptler ve sonuç sinyalleri yalnızca o müşterinin kendi agent'ını, testlerini ve yayın planını iyileştirmek için kullanılır. Müşteri veri izolasyonu uygulanır; bir müşterinin görüşmeleri başka bir müşterinin agent'ını geliştirmek için kullanılmaz.

Bir entegrasyon onay olmadan CRM'imize yazabilir mi?+

Hayır. Entegrasyonlar salt okunur başlar ve her yazma işlemi araç bazında açık onay gerektirir.

Verimiz nerede işleniyor?+

İşleme ve aktarım düzeni her kurulum için belgelenir; geçerli güvenceler güvenlik ve gizlilik sürecinin parçası olarak gözden geçirilir.

Verimizin erken silinmesini talep edebilir miyiz?+

Evet, müşteriler herhangi bir veri türünün daha erken silinmesini her zaman talep edebilir.

Bir arayan agent'ı talimatlarını yok saymaya kandırabilir mi?+

Hayır. Agent'ın talimatları ve politikası çağrı boyunca sabittir ve arayanın söylediği hiçbir şeyle değiştirilemez. Her sürüm yayınlanmadan önce talimat geçersiz kılma, gömülü içerik ve diğer prompt enjeksiyonu senaryolarına karşı test edilir. Ayrıntı için prompt savunması bölümüne bakın.

Tüm SSS'leri görün

Veri ve yönetişim gereksinimlerinizi netleştirin

İş akışınızın veri ve yönetişim gereksinimlerini birlikte geçelim. Formu gönderin, DRING iki dakikada sizi arar, yapay zekâ olduğunu söyler ve iş akışınızı sorar.