Skip to main content

TCPA-Bekanntkläger-Gate

US-Carrier und Branchendienste (Numeracle, Blacklist Alliance, DNC.com) führen Listen professioneller Kläger — Empfänger, die TCPA-Klagen gegen Absender als Geschäftsmodell einreichen. Ein einziger nicht-einwilligter A2P-SMS an einen von ihnen kostet nach 47 U.S.C. § 227(b)(3) 500–1.500 USD pro Nachricht. Das Bekanntkläger-Gate von Orbit blockiert diese Sendungen, bevor sie dispatcht werden. Das Gate ist bewusst auf US-Datenverkehr (+1, NANP) SMS und MMS begrenzt — der TCPA ist ein US-Gesetz, und SMS/MMS sind die Kanäle, die ihn auslösen. Der Sprachverkehr trägt sein eigenes TCPA-Dialing-Window-Guard; siehe Send Gates.
Dies ist eine Mandanten-Risikokontrolle, die Sie aktivieren, kein Plattform-Screening. Das Gate läuft auf dem Sendepfad nur, wenn Ihre Organisation es einschaltet, und reduziert (nicht eliminiert) Ihre Exposition gegenüber seriellen TCPA-Klägern. Es ist keine Rechtsberatung — bestätigen Sie Ihre TCPA-Pflichten mit qualifiziertem Rechtsbeistand.

Wie die Prüfung auflöst

Jede Sendung einer aktivierten Organisation löst den Empfänger gegen eine geschichtete Kette auf, billigste zuerst:
  1. Kontakt-Vorflag — wenn ein Massenimport das Flag is_tcpa_litigator des Kontakts bereits gestempelt hat, wird die Suche komplett übersprungen und die Sendung ohne Netz- oder Cache-Zugriff als geflaggt aufgelöst. Eine Berechnung pro Import, nicht pro Sendung.
  2. Redis-Cache — ein zwischengespeichertes Urteil aus einer früheren Suche.
  3. Numeracle-Live-Suche — wird verwendet, wenn der Operator den Numeracle-Key konfiguriert hat (Orbits gehostetes SaaS setzt ihn für Sie).
  4. Statischer Seed — die plattformgebundene Klägerliste, die als letzte Quelle dient, wenn die Live-Suche nicht erreichbar ist.
Jedes Urteil meldet seine source über den Audit-Trail und die Admin-Suchoberfläche zurück, sodass Sie einen Cache-Treffer von einem Live-Treffer unterscheiden können. Admin-gesetzte manuelle Overrides leben in derselben Cache-Schicht, sodass ein Force-Flag oder ein Force-Clear über Suchvorgänge hinweg bestehen bleibt. Siehe Admin: manuelle Overrides unten.

Das Gate aktivieren

Das Gate ist standardmäßig aus. Es wird für Nicht-US-Operatoren abgeschaltet geliefert: eine US-TCPA-Prüfung auf Verkehr, der nie +1-Empfänger erreicht, fügt Suchlatenz und Audit-Lärm ohne Nutzen hinzu. Schalten Sie es pro Organisation ein, indem Sie tcpa_check_enabled in Ihren allgemeinen Einstellungen setzen:
Bis das Flag true ist, überspringt jede Sendung die Kette komplett. false setzen (oder den Key nie setzen) bedeutet aus. Die Dashboard-Compliance-Einstellungen stellen denselben Schalter bereit.
Sprachanrufe werden von dieser Prüfung nicht ge-Gate-t. Der Geltungsbereich sind sms- und mms-Sendungen an +1-Ziele. Um das Kläger-Screening auf ausgehende Sprache zu erweitern, nutzen Sie die unten beschriebene Admin-Mannover-Fläche oder screenen Sie Empfänger vor einer Kampagne mit der Admin-Suche.

Wie eine blockierte Sendung aussieht

Eine blockierte Sendung wirft 403 TCPA_KNOWN_LITIGATOR_BLOCKED (den Code, den die Klasse erhält, sobald er landet — der Legacy-Listingname MESSAGING_TCPA_KNOWN_LITIGATOR wurde ersetzt). Der Antwortkörper:
Der Block wird vor der Abrechnung aufgelöst, sodass eine blockierte Sendung nie Gebühren auslöst. details.source zeigt Ihnen, welche Schicht den Empfänger geflaggt hat (contact_flag, cache, numeracle, seed oder manual_override). Wenn das Gate einen Konfidenz-Score von Numeracle hat, wird er in details.score weitergegeben (0–100, höher ist riskanter).

Nicht-US-Ziele

Nicht-+1-Empfänger, die auf der Liste stehen, bekommen ein Soft-Warn statt eines Hard-Blocks: die Sendung läuft durch, ein Sentry-Breadcrumb und ein Audit-Eintrag messages.tcpa_litigator_soft_warn protokollieren das Flag, und Sie können ihn post-hoc durchprüfen. Der Hard-Block-Bereich des TCPA ist nur NANP.

Bypass mit Einwilligung

Wenn der Empfänger einen opted_in-Consent-Datensatz für denselben Kanal hat, lässt das Gate die Sendung durch — es schreibt jedoch einen Audit-Eintrag (messages.tcpa_litigator_consented_bypass) plus einen Sentry-Breadcrumb, damit Ihr Compliance-Team die Entscheidung post-hoc prüfen kann. Der Audit-Eintrag trägt den Empfänger (redigiert), den Kanal, die Flag-Quelle und den Score. Blockierte Sendungen schreiben stattdessen messages.tcpa_litigator_blocked-Einträge. Fragen Sie beide Klassen aus der Admin-Konsole oder Ihrem SIEM-Sink ab.

Fehlermodus: fail-open

Eine Störung des Redis-Cache, der Datenbank-Probe oder der Numeracle-API blockiert Ihre Sendungen nicht. Die Kette fängt den Fehler ab, loggt eine Warnung, erfasst sie in Sentry und behandelt den Empfänger als unflagged — die Sendung geht durch. Das ist beabsichtigt: ein TCPA-Preflight-Ausfall darf nie das gesamte ausgehende Messaging zum Black-Hole machen. Wenn Sie lieber fail-closed möchten (z. B. während einer laufenden Beschwerde), schalten Sie den Schalter aus und verlassen Sie sich auf die Admin-Manual-Override-Fläche unten — forcieren Sie die betroffenen Nummern, damit sie blockieren, ohne von der Upstream-Suchverfügbarkeit abzuhängen.

Admin: manuelle Overrides

Plattform-Personal verwaltet die Liste selbst über die Super-Admin-Fläche (/dashboard/tcpa-litigators):
  • GET /admin/compliance/tcpa-litigators/seed — der statische Seed-Envelope (Quelle, Eintragsanzahl, letztes Update).
  • GET /admin/compliance/tcpa-litigators/lookup?phone=… — die Live-Kette gegen eine Nummer laufen lassen, um eine Beschwerde zu debuggen.
  • POST /admin/compliance/tcpa-litigators/override — force-flaggen oder force-clearen einer Nummer (bestehen über Suchvorgänge hinweg bis zur Aufhebung).
  • DELETE /admin/compliance/tcpa-litigators/override/:phone — einen Override fallen lassen.
  • GET /admin/compliance/tcpa-litigators/overrides — aktive Overrides mit Provenienz listen (wer hat was gesetzt, wann, warum).
  • POST /admin/compliance/tcpa-litigators/diff + /merge — ein CSV mit Flags im Bulk importieren.
  • GET /admin/compliance/tcpa-litigators/match-stats — stündliche Block-/Bypass-mit-Einwilligung-/Soft-Warn-Zählungen für die Sparkline.
Diese sind alle Super-Admin-only und werden im Audit-Log verzeichnet.

Verwandte

  • Send Gates — Ruhezeiten, DNC, RND, RMD und die Notbremse laufen parallel zu diesem Gate zum Sendezeitpunkt.
  • DNC-Scrubbing — der Do-Not-Call-Preflight gegen Ihre eigenen Listen und die nationalen Register.
  • Consent-Management — die Consent-Datensätze, die der Bypass liest.
  • Fehlercodes — die Zeile TCPA_KNOWN_LITIGATOR_BLOCKED mit der vollen Payload-Form.