Postura de atestación STIR/SHAKEN
STIR/SHAKEN adjunta una firma criptográfica a cada llamada saliente, clasificada en uno de tres niveles de atestación: A (completa — el operador lo conoce a usted y su derecho a usar el número llamante), B (parcial — el operador lo conoce a usted pero no la autorización de cada número) o C (puerta de enlace — origen no verificado). Los receptores usan ese nivel para ponderar el riesgo de robollamadas, por lo que su postura influye directamente en las tasas de respuesta. Gestione su postura de atestación desde Settings → Compliance → Attestation: declare el nivel que busca para las llamadas salientes, decida cómo se reportan las degradaciones por debajo del objetivo, registre certificados delegados que elevan los números externos verificados (BYON) de puerta de enlace (C) a parcial (B), y lea una instantánea en vivo de la postura de cada número origen más la verificación entrante.1. Alcance del control
Su política de atestación es un conjunto único de cuatro opciones propiedad del inquilino:
Hay tres capas de control en la misma página: el formulario de política
(estas cuatro opciones), la sección de certificados delegados (mejoras
BYON) y la instantánea de postura (medición de solo lectura). Los tres
endpoints viven bajo
/compliance/attestation y requieren una sesión
autenticada.
2. Defina su objetivo y la gestión de degradaciones
Solo los propietarios y administradores del espacio de trabajo pueden escribir la política.- Abra Settings → Compliance → Attestation.
- En Attestation policy, elija su nivel objetivo. Recuerde la ponderación: los números que usted posee atestiguan A, los números arrendados del grupo atestiguan B, y cualquier otra cosa atestigua C.
- Elija un modo de degradación — la mayoría de los inquilinos dejan Monitor activado y cambian a Alert mientras trabajan activamente en una brecha.
- Defina el umbral de verificación entrante y la marca de riesgo de suplantación.
- Seleccione Save policy.
GET /compliance/attestation/policydevuelve la política (con valores por defecto seguros para un inquilino que nunca la configuró).PUT /compliance/attestation/policyacepta un parche parcial; los campos ausentes conservan su valor actual.
alert señala las llamadas que atestiguan por debajo de su objetivo
para que su equipo pueda revisarlas — la llamada igualmente se realiza.
3. Revise los certificados delegados (BYON / identificador de llamada verificado)
Los niveles salientes se derivan de la propiedad del número: un número propio es A, un arrendamiento activo del grupo es B, y todo lo demás — incluido un número externo verificado u hospedado que usted controla legítimamente pero no posee en Orbit (BYON) — es puerta de enlace (C). Los operadores descendentes a menudo marcan las llamadas clasificadas como C con sombreado de spam, lo que reduce las tasas de respuesta. Registrar un certificado delegado ATIS-1000092 eleva los números que cubre de C a B. Un certificado delegado solo puede alcanzar parcial (B), nunca completa (A): la cadena la proporciona el inquilino y su lista de cobertura registrada es entrada de formato libre, por lo que la plataforma no puede responder por la atestación completa — y un certificado autoregistrado nunca debe suplantar eso. El registro vive en/compliance/attestation/delegate-certs con un ciclo de
vida completo: registrar (POST), listar (GET), revocar
(DELETE). La sección del panel en la misma página lo invoca por usted.
Registrar un certificado
- Obtenga la cadena del certificado delegado (PEM) de su proveedor de servicios, conforme a ATIS-1000092.
- Seleccione Register certificate.
- Pegue la cadena del certificado, enumere los números cubiertos en E.164 (separados por comas o saltos de línea) y defina la ventana valid from / valid until. Puede etiquetar el certificado y registrar su Service Provider Code (SPC) — ambos son opcionales. Un certificado puede cubrir números individuales, rangos inclusivos de números, o ambos.
- Registrar. La cobertura comienza en la marca de tiempo valid from del certificado.
Leer la tabla
Cada certificado registrado muestra su nombre, su cobertura (los números y rangos que autoriza), su estado efectivo y su fecha de fin de validez. El estado efectivo se deriva en vivo, de modo que usted ve el estado relevante para la política, no solo lo último que se le comunicó al registro:- Activo — válido ahora; los números cubiertos atestiguan B.
- Pendiente — registrado pero el tiempo valid from aún está en el futuro.
- Expirado — pasado el valid until; la cobertura ya no aplica y los números vuelven a su nivel basado en propiedad.
- Revocado — usted lo revocó; el mismo retroceso que el expirado.
Revocar
Seleccione la acción de papelera en un certificado y confirme. La revocación detiene que los números cubiertos atestigüen B de inmediato — vuelven a su nivel basado en propiedad — y no se puede deshacer. El registro se conserva con una línea de revocado-por para auditoría; revocar no elimina el historial.4. Lea la postura de su tráfico
La tarjeta Attestation posture en la misma página (GET /compliance/attestation/posture) mide su estado actual frente a su
política.
Números de origen
Una fila de totales muestra cuántos números de origen tiene, cuántos cumplen su objetivo, cuántos están por debajo de él, y el desglose por nivel (A / B / C). Debajo, una tabla por número enumera cada número, su origen (owned o
leased), el nivel de atestación aplicado y si cumple su objetivo — para que
pueda detectar el identificador específico retenido en lugar de leer solo un
agregado.
Verificación entrante
Un resumen entrante de los últimos 30 días cuenta las llamadas entrantes totales, verificadas, no verificadas, riesgo de suplantación y la tasa de verificación, donde “verificada” significa que el encabezado Identity entrante cumple el umbral de verificación que definió en la política. Una llamada cuenta como riesgo de suplantación cuando no está firmada o falla la validación SHAKEN y su marca de riesgo de suplantación está activada.Cómo los niveles afectan la gestión en la puerta de enlace
Los niveles de atestación viajan con la llamada para que los operadores receptores puedan ponderar el riesgo: A es la señal más fuerte, B es aceptado por la mayoría de los receptores, y C es el más débil y el más propenso a ser tratado como dudoso. Como la gestión de degradaciones y de riesgo de suplantación aquí es solo de reporte, “por debajo del objetivo” o “no verificada” nunca significa bloqueada — significa marcada para su revisión.5. Eventos de respuesta típicos
Mejora parcial en números BYON. Su tráfico saliente se origina desde un identificador de llamada externo verificado u hospedado que su equipo controla pero no posee en Orbit, por lo que esas llamadas atestiguan C y se marcan como por debajo del objetivo. Registre un certificado delegado que cubra esos números; pasan a B y se leen como cumplidores de un objetivo C o B en la tabla por número. Certificado próximo a expirar. Observe la columna valid until y vuelva a registrar con una cadena renovada antes de que la ventana se cierre. Una vez que cambia a Expirado, los números cubiertos vuelven a su nivel basado en propiedad, lo que reabre la brecha por debajo del objetivo. Objetivo poco realista. Si fija el objetivo en A mientras origina desde números arrendados del grupo (B) o números BYON sin cobertura (C), el contador de por debajo del objetivo se enciende — cubra esos números con un certificado delegado (si es BYON y usted posee la cadena) o acepte un objetivo B hasta que la cobertura cambie. Pico de riesgo de suplantación entrante. Cuando el resumen entrante muestre una caída sospechosa en la tasa de verificación o un pico en el riesgo de suplantación, revise el tráfico antes de ajustar su umbral. Endurecer el umbral aA only reclasifica cada llamada entrante B y C como no verificada — trate
eso como un cambio de ayuda para la revisión, no como una regla de bloqueo.
6. Postura propiedad del inquilino
Estos controles son suyos para operar, no de Orbit para imponer. Usted elige el objetivo, la gestión de degradaciones, el umbral entrante y la cobertura de certificados. Orbit registra la política, reporta cómo sus números y su tráfico entrante se comparan con ella, y deriva el estado efectivo de los certificados — no impone ningún nivel, y no garantiza ningún resultado de atestación STIR. El juicio regulatorio sobre qué nivel debe mantener un programa determinado queda con usted y su asesor legal.Referencias relacionadas
- Descripción general del canal de voz — cómo se comportan los niveles de atestación STIR/SHAKEN en su tráfico de voz.
- Verify — funciones de verificación del destinatario que complementan la postura del identificador de llamada.