IOSOR Rehber
Bir dışa aktarma rolü asla gönderim yapmamalıdır
Ön ödemeli sistemlerde en düşük yetki prensibi: denetim ve GDPR dışa aktarma erişimi bir kampanya gönderim koltuğu değildir. Rapor rollerini canlı mesajlaşma yolunda salt okunur tutun.
Dışa aktarma erişimi zararsız görünebilir: bir CSV indirmek, GDPR talebini yanıtlamak veya finans için DLR raporlarını karşılaştırmak. Ancak ön ödemeli bir CPaaS hesabında, aynı kullanıcı canlı SMS de gönderebiliyorsa bu durum zararsız değildir.
IOSOR, dışa aktarma işlemini defter ve denetim kayıtları üzerinde salt okunur bir yol olarak ele alır. Gönderim ise bakiye tüketen ve müşteriye ulaşan mesajlar oluşturan bir yazma yoludur.
Rapor erişimi bir kampanya gönderim koltuğu değildir
GDPR ve güven denetimi dışa aktarımları, hukuk ve gizlilik ekiplerinin canlı gönderim konsolunu açmadan kanıt toplayabilmesi için vardır. SMS API satın alma listesi, satın alma ekiplerinin canlı gönderim yetkisi almadan platformu değerlendirebilmesi için mevcuttur. İki işin de gönderim yetkisine ihtiyacı yoktur. Finans veya gizlilik analistlerini sisteme dahil ederken yalnızca dışa aktarma yetkisi verin.
Ön ödemeli yolda en düşük yetki prensibi
Ön ödemeli bakiyeden yapılan düşüşler, her kazara gönderimi bir finans ve güven krizine dönüştürür. Gönderim yetkisine sahip bir dışa aktarma rolü, 'bir rotayı test ederken' bakiyeyi tüketebilir ve ardından platformu suçlayan bir destek talebi açabilir. Dışa aktarma rollerini kesin olarak salt okunur API'lere ve indirme görevlerine bağlayın. Mesaj gönderimini, şablon onayını ve canlı ortama geçişleri engelleyin.
Denetim dışa aktarımları tasarım gereği salt okunur kalır
GDPR talepleri için denetim izi dışa aktarımı, yeni gönderimlere izin vermeden yalnızca geçmiş verileri döndürmelidir. Sistem tasarımı incelemelerinde şu soru sorulmalıdır: Bu rol yeni bir OTP oluşturabilir veya kampanya başlatabilir mi? Yanıt evet ise, dışa aktarma rolünün kapsamı yanlış yapılandırılmıştır. Kötüye kullanım artışları sırasında adli dışa aktarımların erişilebilir kalmasını sağlayın; böylece yetkili operatörler durdurma işlemini yaparken araştırmacılar kanıt toplayabilir — sahte başarı kodları üretmeden.
Kötüye kullanım yanıtı yetkili göndericiler gerektirir
Sahte başarı kodları olmadan bir kötüye kullanım artışını durdurmak, gönderimi durdurma veya kesme yetkisine sahip kişileri gerektirir — yalnızca veri dışa aktaran kişileri değil. Bir olay sırasında sırf 'zaten hesabı var' diye dışa aktarma görevlisini gönderim yetkisine yükseltmeyin. Önceden belirlenmiş bir mesajlaşma sorumlusu atayın veya kısa TTL süreli çift kontrollü bir acil durum gönderim koltuğu kullanın. Olay sonrasında önce acil durum yetkisini iptal edin.
İlgili operasyonel yollar
- Yukari Yonlendirme Verilerini Ifsa Etmeden DSAR Ihraclarini Karsilama
- SMS API satın alma listesi
- Kötüye kullanım: sahte başarı olmadan durdurma
IOSOR ile başlayın
IOSOR icindeki RBAC konsolunu acin ve CSV disari aktarimlari ile uyumluluk indirmelerine atanmis her koltugu inceleyin. Tum denetcilere, finans analistlerine ve yasal incelemecilere tanimlanan mesaj gonderme ve sablon yukseltme yetkilerini kaldirin. Rapor indirmeleri icin salt okunur API anahtarlari zorunlu kikin; boylece gecmis DLR disari aktarimlarina tanimlanan hicbir belirtec canli bir gonderimi baslatamaz.
IOSOR özeti
Gorevlerin ayrilmasi, on odemeli bakiyeleri korur ve uyumluluk incelemeleri sirasinda kazara mesaj gonderimlerini onler. Yalnizca gunluk arsivlerine ihtiyaci olan kullanicilara gonderme erisimi vermek, rutin denetim disari aktarimlari sirasinda gereksiz finansal ve operasyonel risk olusturur.
Raporlama rollerini kati bir sekilde salt okunur gunluk uclarina ve CSV indirmelerine sinirlayin. Bir istismar zirvesi sirasinda disari aktarim analistlerini veya yasal personeli aktif gondericilere yukseltmeyin; taktiksel duraklamalari ve acil gonderimleri yalnizca onceden yetkilendirilmis mesajlasma operatorleri araciligiyla yonlendirin.
Bu rehber yardımcı oldu mu?
İlgili rehberler
- Kimlerin gönderim yapabileceği ile API anahtarı döndürme hijyeni
Kullanıcı rolleri kimlerin gönderim yapabileceğini belirler. API anahtarı döndürme ve sandbox geçişi Developers sorumluluğundadır; koltuk atamalarını gizli anahtar yaşam döngüsüyle birleştirmeyin.
- Gönderme, onaylama veya dışa aktarma yetkileri
Finans ay sonu CSV dışa aktarımının canlı SMS tetiklemesini önlemek için gönderme, onaylama ve dışa aktarma yetkilerini ayırın. Live durumunu pist ve uyum kapılarına bağlayın.