Skip to main content

بوابات الإرسال

بالإضافة إلى الموافقة وقوائم الحظر، تعمل العديد من الفحوصات التنظيمية عند وقت الإرسال. تصنفها Orbit كـبوابات إرسال: كل واحدة منها يمكن أن تُبقي رسالة أو مكالمة أو تسقطها قبل إرسالها. تغطي هذه الصفحة البوابات التي تُهيئها أو تستعلم عنها مباشرة. جميع نقاط النهاية أدناه متجذرة في https://api.orbit.devotel.io/api/v1/compliance.
تُجري DNC وRND الفحص مقابل سجلات وطنية — سجلات عدم الاتصال الفيدرالية والولائية لدى FTC وقائمة TCR Universal Opt-Out لـ DNC، وقاعدة بيانات الأرقام المُعاد تخصيصها FCC لـ RND. هذه ليست تغذيات تقوم بربطها أو دمجها لكل مستأجر: عندما تكون لقطة السجل في مكانها، تحافظ المنصة عليها مركزياً بدلاً من القراءة من تكاملك الخاص. لكن الفحص معطل افتراضياً — كل بوابة يُبلغ federal_feeds_synced / feed_synced كـ false حتى تتم مزامنة لقطة فعلية لها، وتبقى خلف مفتاح تفعيل اختياري لكل منظمة. حتى يصبح كلاهما صحيحاً، تُرجع هذه النقاط استجابة معطلة، ورقم موجود فقط في سجل فيدرالي يُقرأ كواضح (انظر كل بوابة أدناه لسلوكها الدقيق). هذه الصفحة ليست مشورة قانونية — أكِّد التزاماتك بموجب TCPA/FCC مع مستشارك القانوني.

BAA — بوابة إرسال HIPAA

عندما تختار منظمتك وضع HIPAA (تتعامل مع PHI)، يُحظر كل إرسال صادر — رسائل واحد إلى واحد وانفجارات حملات على حد سواء — حتى يتم ملف اتفاقية شركاء الأعمال (BAA) منّفذة وفي الأجل. توقيع BAA هو الخطوة الأولى في سلسلة HIPAA؛ بوابة الإرسال هي الحاجز الاحتياطي الذي لا يمكن تجاوزه. إرسال محظور يُرجع 422 HIPAA_BAA_REQUIRED مع reason قيمة pending أو expired أو not_signed، ويُشير docs_url في حمولة الخطأ إلى مسار توقيع BAA. و500 HIPAA_BAA_GATE_DB_FAIL تعني أن البوابة لم تستطع التحقق من حالة BAA — فهي فشل مغلقاً (تبقى الإرسالات محظورة) بدلاً من المخاطرة بإرسال PHI لا يمكنها التحقق منه. أعد المحاولة قريباً؛ إذا استمرت المشكلة اتصل بالدعم.
تفحص البوابة سجل التدقيق أيضاً: عندما لا يمكن التحقق من قراءة حالة BAA، يُحظر الإرسال ويُسجل الفشل في تدقيق PHI بدلاً من السماح به صامتاً.
اتفاقية BAA منّفذة لها أجل سنة واحدة؛ تُعاد حساب الانتهاء من طابع التوقيع الزمني عند وقت الإرسال، لذا فإن BAA التي انقضت تُحظر مجدداً حتى لو لم تعمل مهمة فحص الانتهاء اليومية cron بعد. إذا لم تُشهد منظمتك وضع HIPAA، فهذه البوابة لا عمل لها — فهي تُفحص فقط المنظمات التي أعلنت أن PHI ضمن النطاق. تتبع السلسلة الكاملة في ضبط HIPAA: من BAA إلى جاهزية التدقيق.

ساعات الهدوء

قواعد ساعات الهدوء تحظر الرسائل والمكالمات التي تصل خارج الساعات المحلية المسموحة للمستلم (مثل نافذة TCPA 8 صباحاً–9 مساءً). تحُلّل Orbit الوقت المحلي للمستلم من منطقة رقم هاتفه. GET /quiet-hours/preview يخبرك إذا كان الإرسال مسموحاً الآن، ومتى تكون المرة التالية المسموحة — استخدمه للجدول حول النافذة.
بمجرد التفعيل، تكون النوافذ 08:00–21:00 (بتوقيت المستلم المحلي) لـ SMS/صوتية و09:00–21:00 لـ WhatsApp/Meta ما لم تحدد start_hour/end_hour الخاصة بك. البريد، والفاكس، والدفع غير محكومين بساعات الهدوء.
نافذة TCPA للصوت الأمريكي: استشارية للاتصالات العشوائية، حظر صارم للحملات. للمكالمات الصوتية الصادرة إلى مستلمين في الولايات المتحدة (+1)، تقيِّم Orbit نافذة الاتصال الفيدرالية TCPA 8 صباحاً–9 مساءً حسب توقيت المستلم المحلي في كل مكالمة — لكن كيفية تطبيق النتيجة تعتمد على مسار المكالمة:
  • الاتصال العشوائي 1:1 من لوحة التحكم استشاري افتراضياً. مكالمة خارج النافذة تُسجل سجل استشاري منظّماً لكن تُرسل. لحضور هذه المكالمات بدلاً من ذلك، فعِّل مفتاح ساعات الهدوء الصوتية لمنظمتك؛ تفعيله يطبق النافذة 8 صباحاً–9 مساءً كحظر صارم.
  • حركة الحملات والمُتصل الآلي الصوتية محظورة دائماً خارج النافذة، بغض النظر عن إعدادات مستأجرك. مكالمة حملة أو مُتصل آلي خارج 8 صباحاً–9 مساءً حسب توقيت المستلم المحلي تُرفض بـ 422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKED — لا يوجد استثناء اختياري لكل منظمة لصوت الآلي أو الجماعي، ومفتاح ساعات الهدوء الصوتية لا يُخففها. إذا لم يُحُلل توقيت المستلم، فشلت المكالمة مغلقة وتُحظر أيضاً.
جدول مكالمات الحملات والمُتصل الآلي داخل نافذة 8 صباحاً–9 مساءً حسب توقيت المستلم المحلي — استخدم GET /quiet-hours/preview لإيجاد الوقت المسموح التالي.
تفعيل ساعات الهدوء اختياري لكل قناة ومنظمة — كل قناة تشحن مع المفتاح معطل، لذا مستأجر جديد لا تُحظر رسائله SMS أو WhatsApp أو غيرها بساعات الهدوء حتى تُفعّل البوابة لتلك القناة. فعِّلها لكل قناة من إعدادات ساعات الهدوء لمنظمتك في لوحة Orbit؛ تندرج تحت النوافذ المسردة تلقائياً.

DNC — عدم الاتصال

GET /dnc/check يُبلغ إذا كان رقم في قائمة عدم الاتصال قبل أن تتصل به أو ترسل نصاً. للصورة الكاملة — المصادر والحداثة وتحذير الفشل المفتوح — انظر DNC Scrubbing.
عند التفعيل يُرجع:
حقل source يشير إلى أي طبقة وسم الرقم (علم DNC لجهة الاتصال، قائمة DNC، قائمة الحظر، أو إلغاء الموافقة).
البوابة تطبق فقط ما دامت لا توجد تغذية عدم الاتصال مزامنة. في تلك الحالة تكون النقطة محفوظة خلف إعداد المنظمة dnc_sync_enabled (افتراضي معطل) وتُرجع 403 DNC_SYNC_NOT_ENABLED حتى تختار التفعيل — مقرئ أن Orbit لا تُجري فحصاً مقابل سجل فيدرالي بعد، لذا رقم موجود فقط في قائمة FTC يُقرأ كـ on_dnc: false.مرة Orbit لديها لقطة فيدرالية أو ولائية أو TCR مزامنة، تتجاوز بوابة dnc_sync_enabled: النقطة تخدم مباشرة وحقل federal_feeds_synced يُرجع true. اقرأ هذا الحقل في كل استجابة لتأكيد ما إذا كان فحص فيدرالي فعلي يدعم النتيجة.

فحص مسبق جماعي

POST /dnc/scrub يشغّل نفس السلسلة مقابل قائمة كاملة في مكالمة واحدة — حتى 500 رقم E.164 لكل طلب، مع مرشح اختياري country للاختصاص. يُرجع أحكاماً لكل رقم بالإضافة إلى on_dnc / clear أعداد ملخصة، ومحدود بمعدل 10 طلبات في الدقيقة لكل منظمة، ويقع خلف نفس البوابة الموصوفة أعلاه.
لسير عمل الحملات — الحظر والتقسيم إلى مقاطع، توجيه الأرقام الموسومة إلى الحظر، وفترة إعادة الفحص — انظر فحص مسبق جماعي DNC Pre-Flight.

استكشاف مشكلة مكالمة محظورة

عندما تُحظر أي من نقاط DNC بـ 403 DNC_SYNC_NOT_ENABLED:
  1. تأكد من حالة البوابة دون تشغيل فحص — اتصل بـ GET /dnc/availability. يُبلغ البوابة الدقيقة التي تطبقها كلا النقطين: available، وorg_opt_in، و federal_feeds_synced.
  2. فعِّل اعتراف المنظمة — شغِّل dnc_sync_enabled في إعدادات الامتثال في لوحتك. العلم فشل مغلقاً لكل منظمة: علم لم يُضَبط أبداً، أو قيمة مخزنة كسلسلة أو رقم بدلاً من true منطقية، أو بحث عن الإعدادات فشل، كلها تُحلف OFF — منظمة لم تزر إعدادات الامتثال أبداً تتلقى تلقائياً 403.
  3. أو انتظر اللقطة — مرة المنصة تُزامن تغذية فيدرالية أو ولائية أو TCR، اعتزلت البوابة نفسها و federal_feeds_synced يتحول إلى true؛ الاعتراف لا يُستشار بعد ذلك.
  4. فصِّل المشابهات401 هو التوثيق، و422 هو هاتف مشكوّ، و429 على /dnc/scrub هو حد المعدل 10 طلبات في الدقيقة، لا البوابة.
الجلسة الكاملة هي استكشاف: DNC pre-flight 403.

RND — قاعدة بيانات الأرقام المُعاد تخصيصها

أرقام الهاتف الأمريكية تُعاد تخصيصها لأشخاص جدد. تُتيح قاعدة بيانات الأرقام المُعاد تخصيصها لدى FCC التحقق مما إذا كان رقم قد قطع بعد التاريخ الذي حصلت فيه على الموافقة — “ميناء آمن” ضد إرسال نص أو الاتصال بالشخص الخطأ. GET /rnd/check يأخذ phone وconsent_date (YYYY-MM-DD):
بينما feed_synced هو false فإن هذه هي الاستجابة الوحيدة التي تُرجع النقطة، أياً كان phone وconsent_date — لا توجد تواريخ قطع في السجل بعد، لذا كل حكم يتدهور إلى no_data. status هو واحد من yes أو no أو no_data — حكم قاعدة بيانات FCC لزوج (phone, consent_date): safe_harbor هو true فقط عندما status هو no. وحقل last_disconnect_date هو آخر تاريخ قطع تمام في السجل (null عندما لا يوجد)، وfeed_synced هو false حتى تُهيأ مستوى تغذية RND — بينما هو false كل حكم يكون no_data. محظور خلف rnd_scrub_enabled (افتراضي معطل)؛ يُرجع 403 RND_SCRUB_NOT_ENABLED بينما معطل.

تفعيل وتعطيل فحص RND

استخدم PUT /api/v1/compliance/rnd/settings للتحكم في علم rnd_scrub_enabled:
Wait, I need to fix a typo I introduced: “استكشاف: DNC fpre-flight 403” has a stray “f”. Let me continue and then fix it. Continue writing the file. Let me complete it. التفعيل محظور بـ HTTP 409 RND_FEED_NOT_CONFIGURED حتى تُتصل تغذية قاعدة بيانات FCC للأرقام المُعاد تخصيصها (تغذية reassigned.us الخاصة بـ SomosGov) بنشرك. تفعيل الميزة قبل استيعام التغذية ينشئ تحكماً في الامتثال لا يجري فحصاً فعلياً للأرقام المُعاد تخصيصها — تنقل العلم، لكن كل بحث /rnd/check يُعود no_data. الحظر 409 يمنع هذا الوهم الزائف بالحماية. التعطيل (enabled: false) مسموح دائماً، حتى لو لم تُتصل تغذية بعد.

RMD — قاعدة بيانات تخفيف المكالمات الآلية

مُنشئو المكالمات الصوتية الأمريكية يجب أن يقدموا تسجيلاً في قاعدة بيانات تخفيف المكالمات الآلية يصف حالة STIR/SHAKEN لديهم وخطة التخفيف. Orbit تخزن وتتبع إيداعك.
  • GET /rmd — اقرأ تسجيلك بالإضافة إلى كتلة recertification مع renewal_deadline وaction_required.
  • POST /rmd — أنشئ أو حدِّث الإيداع.
  • POST /rmd/submit → الحالة submitted.
  • POST /rmd/certify → الحالة active.
  • POST /rmd/remediation (مع reason) → الحالة remediation_required.
  • POST /rmd/resolve → مرة أخرى إلى active.
  • POST /rmd/withdraw → الحالة withdrawn.
stir_shaken_status هو complete أو partial أو none. خطة mitigation_plan مطلوبة ما لمت الحالة complete. دورة الحياة هي draft → submitted → active → remediation_required → active | withdrawn.

الإيقاف الطارئ

الإيقاف الطارئ هو مفتاح قتل على مستوى المنظمة يوقف فوراً كل حركة SMS صادرة وMMS وصوت ومُتصل آلي — استخدمه أثناء حادثة (حملة مهيأة بشكل خاطئ، مفتاح مسروق، خطأ محتوى). لدليل العامل الكامل، انظر دليل الإيقاف الطارئ.
GET /emergency-stop يُرجع علم active الحالي بالإضافة إلى activated_at وactivated_by وreason. التفعيل وإلغائه يتطلبان مفتاح مسؤول/مالك.
بينما الإيقاف الطارئ نشط، كل حركة SMS صادرة وMMS وصوت وحملات مُتصل آلي للمنظمة محظورة. إرسالات Verify/OTP التشغيلية والبريد غير محكوم بها بالإيقاف الطارئ — تعمل في مسارات توصيل منفصلة، لذا جهة الاتصال لا يزال يمكنها استلام رمز الدخول بينما المفتاح نشط. إذا احتجت لإيقاف تلك أيضاً، عطِّل ملف Verify المرتبط أو مرسل البريد. ألغِ الإيقاف فور حل الحادثة.

مركز التفضيلات

مركز التفضيلات هو صفحة عامة موقعة برمز يُدار فيها جهة الاتصال اختيارات قنواتها وتكرار الرسائل و(إذا فُعِّلت) طلبات حذف البيانات — دون تسجيل الدخول. تتدفق التحديثات مباشرة إلى الموافقة والحظر والسور STOP. كَوِّنه مرة واحدة، ثم ولِّد رابطاً لكل جهة اتصال. الجلسة الكاملة — كل حقل التهيئة، ووضع الرابط، وأسطح تدفق التحديث — في دليل مركز التفضيلات:
  • POST /preference-center (مسؤول/مالك) — حدِّد العلامة التجارية، وchannels المقدمة، وخيارات التكرار ومفتاح حذف GDPR.
  • GET /preference-center — اقرأ التهيئة الحالية.
  • POST /preference-center/link مع { "contactId": "cnt_…" } — ولِّد رابطاً موقعاً (HMAC-SHA256، مدة TTL 30 يوماً) لإرساله بالبريد أو النص للجهة.
تستخدم الجهة بعد ذلك الرابط العام (GET/PUT /compliance/preferences/{token}) لعرض وتحديث تفضيلاتها. الانسحاب هنا يسجل إلغاء الموافقة ويُضيف إدخال حظر ويضع سور STOP؛ الاشتقاق يُعكسه.
طلب الحذف من مركز التفضيلات يسجل طلب حذف GDPR قديم فقط — يُعلِّم الجهة للحذف لكنه لا يبدأ خط أنابيب DSAR المتتبع. ليس له ساعة SLA ولا تصدير بيانات مشفرة ولا شهادة محو بالمادة 17. لتقديم طلب حق المحو المتتبع SLA، تصدير بيانات الجهة، وإنتاج شهادة محو، استخدم نقطة DSAR (POST /compliance/dsar، مالك/مسؤول فقط) — انظر طلبات الوصول لموضوع البيانات.

قواعد الدول

GET /country-rules هو المرجع التنظيمي القراءة فقط خلف هذه البوابات — لكل دولة وقناة يُبلغ الأنواع المسموحة للمرسل، وما إذا كان تسجيل مُعرِّف المرسل none / recommended / required، ومتطلبات كلمة STOP، ودعم الاتجاهين، ودعم DLR، والإنتاجية الافتراضية.
استخدمه لفهم، قبل إطلاقك في سوق، ما تتطلبه كل وجهة — انظر متطلبات الامتثال بالدول لدليل حقل بحقل لقراءة هذا المرجع.

المراجع ذات الصلة