Skip to content
Descreva um processo. A DRING liga-lhe em dois minutos e qualifica a necessidade. Ligamos-lhe em dois minutos
Ligamos-lhe em 2 minutos Ver o Agent Factory
Segurança

Seis normas, todas testadas

Um agente de voz abre novas superfícies de ataque no prompt, na resposta, na identidade de quem liga e nas ações que pode executar.

Seis normas

Declaradas e depois testadas

Cada linha abaixo diz o que é realmente verificado, não o que soa tranquilizador numa brochura.

  • Continuidade do serviçoO failover é testado. Quando um componente falha, a chamada é encerrada de forma controlada, nunca cai em silêncio.
  • Privacidade da vozA voz é mascarada na origem, na camada da central telefónica, antes de o áudio sair da linha. O mascaramento é irreversível.
  • Defesa de promptsA injeção é testada. Os cenários de ataque são repetidos com regularidade em modelos diferentes, e cada conversa passa por uma análise de segurança automática.
  • Proteção de dadosOs registos são encriptados e cada acesso deixa rasto. É possível saber, depois, quem consultou o quê.
  • Controlo do operadorUma paragem única e testada. Um passo definido interrompe toda a automação, e esse passo é exercitado, não dado como garantido.
  • Residência dos dadosO tratamento fica fixado numa região. Localização, transferências e limites são documentados e revistos em cada implementação.

Os requisitos de tratamento de dados, consentimento, conservação e acesso são definidos e analisados em cada implementação, em vez de ficarem reduzidos a uma promessa genérica. O isolamento por cliente aplica-se em todo o percurso: as conversas de um cliente nunca chegam ao agente de outro cliente.

Privilégio mínimo por defeito

Cada chamada passa primeiro pelo DRING Security antes de chegar ao agente. As integrações começam só com leitura, e uma ferramenta só ganha acesso de escrita com aprovação explícita.

Ver também: Qualidade e testes · Agent Factory · Proteção da linha

Defesa de prompts

Injeção de prompt: como testamos e como bloqueamos

Por definição, um agente de voz recebe instruções da pessoa que está na chamada. Um atacante tenta virar isso contra o agente.

Como é um ataque

Uma tentativa direta de sobreposição, a meio da chamada: « ignore as suas instruções ».

Instruções escondidas em dados de ferramentas ou da web: uma nota no CRM, um registo de encomenda ou uma página web com texto escrito para o agente, não para a pessoa que o lê.

Usurpação de identidade: quem liga diz ser funcionário ou titular da conta para desbloquear ações reservadas a uma identidade verificada.

Pressão para reembolsos ou transações: um pedido fora da política, repetido ou em escalada, na esperança de que a insistência consiga o que um pedido direto não conseguiria.

O que o agente faz

Recusa instruções fora do âmbito. Nada do que se diz na chamada altera as suas instruções de funcionamento.

Trata a resposta das ferramentas como dados, não como ordens. O conteúdo com ar de instrução que chega de uma ferramenta é ignorado, não executado.

Verifica a identidade antes de ações privilegiadas. Uma alegação não verificada é recusada e registada para análise.

Exige autorização para transações de alto risco. Nenhum reembolso, transferência ou desconto é aprovado só porque alguém o pede.

Propõe passar a chamada a uma pessoa da equipa em vez de improvisar uma exceção.

O que um ataque tenta e o que o trava

AtaqueO que tenta quem ligaO que o trava
SobreposiçãoIgnorar as instruções e seguir novas regrasInstruções fixas durante toda a chamada, com registo
Resultado injetadoEsconde ordens numa nota do CRMA resposta da ferramenta é lida, nunca executada
Identidade falsaDiz ser funcionário, supervisor ou titular da contaConfrontado com a verificação, não com a alegação
Transação fora da políticaInsiste num reembolso, transferência ou descontoExige autorização explícita, sem exceções
Pedido de dadosPede para ouvir dados de outro clienteInacessível; o isolamento por cliente bloqueia o pedido
Armadilha de políticaConduz a conversa para uma promessa improvisadaCada resposta é verificada primeiro face à política

Cada tentativa é registada e analisada.

Como funcionam os testes

  1. Cenários adversariais

    Sobreposições, conteúdo injetado e armadilhas, a partir de uma biblioteca sempre atualizada.

  2. Revisão independente

    Verificações automáticas e revisão humana assinalam qualquer divergência.

  3. Controlo de respostas e transações

    As respostas e as ações de alto risco são verificadas antes de avançarem.

  4. Grelha de aprovação

    Os resultados ficam lado a lado com as métricas de qualidade; nada entra em produção sem ser testado.

Defesa em camadas, não no modelo. A proteção não depende de um modelo se portar bem. Está em várias camadas à volta do modelo, os cenários de ataque são repetidos com regularidade em modelos diferentes, e cada conversa passa depois por uma análise de segurança automática.

Uma única bateria de regressão. Cada regra que um cliente nos dá entra na bateria de regressão única desse agente. Uma regra nova só entra em produção quando todas as regras existentes continuam a passar ao lado dela, por isso uma correção num sítio não estraga outro sem se dar por isso.

  • Continuidade do serviço, failover testado
  • Privacidade da voz, mascarada na origem
  • Defesa de prompts, injeção testada
  • Proteção de dados, encriptados
  • Controlo do operador, intervenção manual
  • Residência dos dados, região fixa
Rede do operador

A proteção começa antes de a chamada chegar ao agente

A mesma lógica de detetar, travar e registar protege a própria linha. Tentativas SIP repetidas, identificações de chamada falsificadas e rajadas de chamadas automáticas ficam na fronteira do operador; quem liga de forma legítima passa.

O que isto significa para a sua linha

  • O tráfego do operador e do PBX só chega à DRING a partir de uma lista de IPs autorizados acordada, com as credenciais do trunk como segunda verificação
  • Registos falhados repetidos ou pedidos SIP malformados podem desencadear um bloqueio automático da origem, temporário à primeira vez e permanente em caso de reincidência, para que ninguém consiga bloquear a linha de entrada
  • Um número desconhecido pode ser encaminhado para um passo de verificação, e uma janela de chamada de retorno agendada pode ser respeitada quando o processo a prevê
  • Chamadas de spam repetidas do mesmo número num curto intervalo são bloqueadas na central, por isso nunca consomem o crédito do seu pacote
  • A sinalização e o áudio são encriptados quando o operador e o trunk o permitem, e cada bloqueio e cada passagem ficam registados

Para a arquitetura completa de telefonia, com fronteira SIP replicada, cluster de media e caminhos ativo e de reserva, consulte SIP trunks e interligação com operadores e proteção da linha.

Fluxo de dados

Como circulam os dados

Em cada chamada, os dados seguem um percurso fixo e monitorizado, encriptados em cada passo.

Injeção de prompt Chamadas repetidas Fuga ao fluxo Info errada Fuga de dados REGRAS DE SEGURANÇA Núcleo speech-to-speech Dados mascarados Os seus sistemas Paragem do operadorParagem de emergência QUEM LIGA EQUIPA DE IA DRING Regras ativas Dados mascarados Intervenção do operador TESTE VERSÃO MONITORIZAÇÃO

Os dados são encriptados em trânsito com TLS 1.2 ou superior e encriptados em repouso. O isolamento por cliente, o acesso por funções e a monitorização automática aplicam-se a todo o percurso.

Conservação e direitos

Prazos de conservação

O conteúdo das mensagens, as gravações de chamadas, a análise pós-chamada, os dados de conta e a análise do site têm cada um um prazo de conservação por defeito, seguido de eliminação ou anonimização. Os prazos e as regras contratuais que os substituem constam da política de privacidade, que é a fonte única para esses prazos. Os clientes podem pedir a qualquer momento a eliminação antecipada de qualquer tipo de dados.

A DRING atua como Meta WhatsApp Tech Provider e como subcontratante em nome dos clientes, que continuam a ser os responsáveis pelo tratamento. Os dados do WhatsApp nunca são usados para publicidade. Para pedidos, direitos aplicáveis e avisos específicos de cada implementação, escreva para [email protected] e consulte a política de privacidade e o aviso KVKK.

Perguntas frequentes

Perguntas sobre segurança

Como usam as conversas em produção para melhorar um agente?+

Dentro dos controlos de dados acordados para a sua operação, as transcrições analisadas e os sinais de resultado podem melhorar o agente, os testes e o plano de versões desse mesmo cliente. O isolamento por cliente é garantido; as conversas de um cliente não são usadas para melhorar o agente de outro.

Uma integração pode escrever no nosso CRM sem aprovação?+

Não. As integrações começam só com leitura, e qualquer ação de escrita exige aprovação explícita por ferramenta.

Onde são tratados os nossos dados?+

O tratamento e as transferências são documentados em cada implementação, e as salvaguardas aplicáveis são analisadas no processo de segurança e privacidade.

Podemos pedir a eliminação antecipada dos nossos dados?+

Sim, os clientes podem pedir a qualquer momento a eliminação antecipada de qualquer tipo de dados.

Quem liga consegue levar o agente a ignorar as suas instruções?+

Não. As instruções e a política do agente ficam fixas durante a chamada e nada do que quem liga diz as consegue alterar. Cada nova versão é testada contra sobreposição de instruções, conteúdo injetado e outros cenários de injeção de prompt antes de entrar em produção. Mais detalhes em defesa de prompts.

Ver todas as perguntas frequentes

Defina os seus requisitos de dados e de governação

Reveja connosco os requisitos de dados e de governação do seu processo. Envie o formulário e a DRING liga-lhe em dois minutos, diz que é uma IA e pergunta pelo seu processo.