Skip to main content

Postura de atestación STIR/SHAKEN

STIR/SHAKEN adjunta una firma criptográfica a cada llamada saliente, clasificada en uno de tres niveles de atestación: A (completa — el operador lo conoce a usted y su derecho a usar el número llamante), B (parcial — el operador lo conoce a usted pero no la autorización de cada número) o C (puerta de enlace — origen no verificado). Los receptores usan ese nivel para ponderar el riesgo de robollamadas, por lo que su postura influye directamente en las tasas de respuesta. Gestione su postura de atestación desde Settings → Compliance → Attestation: declare el nivel que busca para las llamadas salientes, decida cómo se reportan las degradaciones por debajo del objetivo, registre certificados delegados que elevan los números externos verificados (BYON) de puerta de enlace (C) a parcial (B), y lea una instantánea en vivo de la postura de cada número origen más la verificación entrante.
Esta página describe los controles de atestación propios de su inquilino. No constituye asesoramiento legal, y Orbit ni le impone un nivel objetivo ni garantiza ninguna atestación STIR en particular — el operador de registro firma el tráfico saliente, y no firmará por encima del nivel que la plataforma atestigua. La política y los estados que configura aquí alimentan los reportes; nunca bloquean ni redirigen una llamada.

1. Alcance del control

Su política de atestación es un conjunto único de cuatro opciones propiedad del inquilino: Hay tres capas de control en la misma página: el formulario de política (estas cuatro opciones), la sección de certificados delegados (mejoras BYON) y la instantánea de postura (medición de solo lectura). Los tres endpoints viven bajo /compliance/attestation y requieren una sesión autenticada.

2. Defina su objetivo y la gestión de degradaciones

Solo los propietarios y administradores del espacio de trabajo pueden escribir la política.
  1. Abra Settings → Compliance → Attestation.
  2. En Attestation policy, elija su nivel objetivo. Recuerde la ponderación: los números que usted posee atestiguan A, los números arrendados del grupo atestiguan B, y cualquier otra cosa atestigua C.
  3. Elija un modo de degradación — la mayoría de los inquilinos dejan Monitor activado y cambian a Alert mientras trabajan activamente en una brecha.
  4. Defina el umbral de verificación entrante y la marca de riesgo de suplantación.
  5. Seleccione Save policy.
La misma política es legible y escribible a través de la API:
  • GET /compliance/attestation/policy devuelve la política (con valores por defecto seguros para un inquilino que nunca la configuró).
  • PUT /compliance/attestation/policy acepta un parche parcial; los campos ausentes conservan su valor actual.
Las degradaciones por debajo del objetivo siguen siendo semántica de reporte: configurar alert señala las llamadas que atestiguan por debajo de su objetivo para que su equipo pueda revisarlas — la llamada igualmente se realiza.

3. Revise los certificados delegados (BYON / identificador de llamada verificado)

Los niveles salientes se derivan de la propiedad del número: un número propio es A, un arrendamiento activo del grupo es B, y todo lo demás — incluido un número externo verificado u hospedado que usted controla legítimamente pero no posee en Orbit (BYON) — es puerta de enlace (C). Los operadores descendentes a menudo marcan las llamadas clasificadas como C con sombreado de spam, lo que reduce las tasas de respuesta. Registrar un certificado delegado ATIS-1000092 eleva los números que cubre de C a B. Un certificado delegado solo puede alcanzar parcial (B), nunca completa (A): la cadena la proporciona el inquilino y su lista de cobertura registrada es entrada de formato libre, por lo que la plataforma no puede responder por la atestación completa — y un certificado autoregistrado nunca debe suplantar eso. El registro vive en /compliance/attestation/delegate-certs con un ciclo de vida completo: registrar (POST), listar (GET), revocar (DELETE). La sección del panel en la misma página lo invoca por usted.

Registrar un certificado

  1. Obtenga la cadena del certificado delegado (PEM) de su proveedor de servicios, conforme a ATIS-1000092.
  2. Seleccione Register certificate.
  3. Pegue la cadena del certificado, enumere los números cubiertos en E.164 (separados por comas o saltos de línea) y defina la ventana valid from / valid until. Puede etiquetar el certificado y registrar su Service Provider Code (SPC) — ambos son opcionales. Un certificado puede cubrir números individuales, rangos inclusivos de números, o ambos.
  4. Registrar. La cobertura comienza en la marca de tiempo valid from del certificado.

Leer la tabla

Cada certificado registrado muestra su nombre, su cobertura (los números y rangos que autoriza), su estado efectivo y su fecha de fin de validez. El estado efectivo se deriva en vivo, de modo que usted ve el estado relevante para la política, no solo lo último que se le comunicó al registro:
  • Activo — válido ahora; los números cubiertos atestiguan B.
  • Pendiente — registrado pero el tiempo valid from aún está en el futuro.
  • Expirado — pasado el valid until; la cobertura ya no aplica y los números vuelven a su nivel basado en propiedad.
  • Revocado — usted lo revocó; el mismo retroceso que el expirado.

Revocar

Seleccione la acción de papelera en un certificado y confirme. La revocación detiene que los números cubiertos atestigüen B de inmediato — vuelven a su nivel basado en propiedad — y no se puede deshacer. El registro se conserva con una línea de revocado-por para auditoría; revocar no elimina el historial.

4. Lea la postura de su tráfico

La tarjeta Attestation posture en la misma página (GET /compliance/attestation/posture) mide su estado actual frente a su política.

Números de origen

Una fila de totales muestra cuántos números de origen tiene, cuántos cumplen su objetivo, cuántos están por debajo de él, y el desglose por nivel (A / B / C). Debajo, una tabla por número enumera cada número, su origen (owned o leased), el nivel de atestación aplicado y si cumple su objetivo — para que pueda detectar el identificador específico retenido en lugar de leer solo un agregado.

Verificación entrante

Un resumen entrante de los últimos 30 días cuenta las llamadas entrantes totales, verificadas, no verificadas, riesgo de suplantación y la tasa de verificación, donde “verificada” significa que el encabezado Identity entrante cumple el umbral de verificación que definió en la política. Una llamada cuenta como riesgo de suplantación cuando no está firmada o falla la validación SHAKEN y su marca de riesgo de suplantación está activada.

Cómo los niveles afectan la gestión en la puerta de enlace

Los niveles de atestación viajan con la llamada para que los operadores receptores puedan ponderar el riesgo: A es la señal más fuerte, B es aceptado por la mayoría de los receptores, y C es el más débil y el más propenso a ser tratado como dudoso. Como la gestión de degradaciones y de riesgo de suplantación aquí es solo de reporte, “por debajo del objetivo” o “no verificada” nunca significa bloqueada — significa marcada para su revisión.

5. Eventos de respuesta típicos

Mejora parcial en números BYON. Su tráfico saliente se origina desde un identificador de llamada externo verificado u hospedado que su equipo controla pero no posee en Orbit, por lo que esas llamadas atestiguan C y se marcan como por debajo del objetivo. Registre un certificado delegado que cubra esos números; pasan a B y se leen como cumplidores de un objetivo C o B en la tabla por número. Certificado próximo a expirar. Observe la columna valid until y vuelva a registrar con una cadena renovada antes de que la ventana se cierre. Una vez que cambia a Expirado, los números cubiertos vuelven a su nivel basado en propiedad, lo que reabre la brecha por debajo del objetivo. Objetivo poco realista. Si fija el objetivo en A mientras origina desde números arrendados del grupo (B) o números BYON sin cobertura (C), el contador de por debajo del objetivo se enciende — cubra esos números con un certificado delegado (si es BYON y usted posee la cadena) o acepte un objetivo B hasta que la cobertura cambie. Pico de riesgo de suplantación entrante. Cuando el resumen entrante muestre una caída sospechosa en la tasa de verificación o un pico en el riesgo de suplantación, revise el tráfico antes de ajustar su umbral. Endurecer el umbral a A only reclasifica cada llamada entrante B y C como no verificada — trate eso como un cambio de ayuda para la revisión, no como una regla de bloqueo.

6. Postura propiedad del inquilino

Estos controles son suyos para operar, no de Orbit para imponer. Usted elige el objetivo, la gestión de degradaciones, el umbral entrante y la cobertura de certificados. Orbit registra la política, reporta cómo sus números y su tráfico entrante se comparan con ella, y deriva el estado efectivo de los certificados — no impone ningún nivel, y no garantiza ningún resultado de atestación STIR. El juicio regulatorio sobre qué nivel debe mantener un programa determinado queda con usted y su asesor legal.

Referencias relacionadas

  • Descripción general del canal de voz — cómo se comportan los niveles de atestación STIR/SHAKEN en su tráfico de voz.
  • Verify — funciones de verificación del destinatario que complementan la postura del identificador de llamada.