
Nós encaramos a questão de segurança da informação, como a parte principal de nosso produto. Abaixo apresentamos todos os pontos fracos em segurança e o que fizemos para resolvê-los.
Acesso ao sistema por parte dos técnicos de suporte da Phone2B
Ao ser feita a instalação do sistema, todas as senhas de acesso são entregues ao cliente. A partir deste momento nosso suporte técnico somente consegue acessar o sistema se a função assistência remota for ativada pelo próprio cliente.
Esta função cria dinamicamente um usuário e senha que poderá ser utilizada apenas nesta conexão. Fizemos isto para que o cliente saiba todas as vezes que teremos acesso às informações do sistema.
Gravação das LigaçõesDetalhes sobre Gravação das Ligações
O recurso de ligação de gravações, mas possui o risco de acesso indevido ás mesmas. Desta forma o sistema permite que apenas o usuário máster, que é entregue ao diretor ou proprietário da empresa, possa gravar e ouvir as ligações telefônicas.
RelatóriosDetalhes sobre Relatórios
Consideramos que os relatórios de ligações nada mais é que o sigilo telefônico da empresa. Imagine um acesso indevido à lista das ligações pelo gerente de negócios da empresa.
Sendo assim, apenas o usuário master pode autorizar o acesso ao módulo de relatórios. Nem o pessoal de suporte técnico tem acesso á este módulo.
Backup criptografado
Para garantir que os dados do sistema não sejam copiados através do arquivo de backup, o mesmo foi criptografado e somente pode ser lido através do Phone2B.
Gravação das ligações sem informação das mesmas no nome do arquivo
O nome do arquivo das ligações armazenadas no servidor é codificado para que mesmo que possa ser feito um acesso direto ao sistema operacional, não seja possível identificar a ligação através do nome do arquivo.
Visualizador de eventos
As principais ações do sistema são registradas no visualizador de eventos. O objetivo disto é identificar todas as modificações ou acessos feitos por todos os usuários, inclusive o master.