> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Postura de atestación STIR/SHAKEN

> Defina su objetivo de atestación saliente y la gestión de degradaciones, revise los certificados delegados (BYON) y lea la postura de verificación por número y de tráfico entrante de su tráfico de voz.

# Postura de atestación STIR/SHAKEN

STIR/SHAKEN adjunta una firma criptográfica a cada llamada saliente, clasificada
en uno de tres niveles de atestación: **A** (completa — el operador lo conoce a
usted y su derecho a usar el número llamante), **B** (parcial — el operador lo
conoce a usted pero no la autorización de cada número) o **C** (puerta de
enlace — origen no verificado). Los receptores usan ese nivel para ponderar el
riesgo de robollamadas, por lo que su postura influye directamente en las tasas
de respuesta.

Gestione su postura de atestación desde **Settings → Compliance → Attestation**:
declare el nivel que busca para las llamadas salientes, decida cómo se reportan
las degradaciones por debajo del objetivo, registre certificados delegados que
elevan los números externos verificados (BYON) de puerta de enlace (C) a
parcial (B), y lea una instantánea en vivo de la postura de cada número
origen más la verificación entrante.

<Warning>
  Esta página describe los controles de atestación propios de su inquilino. No
  constituye **asesoramiento legal**, y Orbit ni le impone un nivel objetivo
  ni garantiza ninguna atestación STIR en particular — el operador de registro
  firma el tráfico saliente, y no firmará por encima del nivel que la
  plataforma atestigua. La política y los estados que configura aquí alimentan
  los reportes; nunca bloquean ni redirigen una llamada.
</Warning>

***

## 1. Alcance del control

Su política de atestación es un conjunto único de cuatro opciones propiedad del
inquilino:

| Control                             | Valores                                                            | Qué rige                                                                                                                                                                                     |
| ----------------------------------- | ------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Objetivo de atestación saliente** | `A` (completa), `B` (parcial), `C` (puerta de enlace)              | El nivel SHAKEN que busca. Las comparaciones de postura señalan cada número origen que atestigua por debajo de él.                                                                           |
| **Gestión de degradaciones**        | `monitor` (registrar silenciosamente, valor por defecto) o `alert` | Cómo se gestionan en los reportes las llamadas por debajo del objetivo. Solo una preferencia de observabilidad — nunca bloquea ni redirige una llamada.                                      |
| **Umbral de verificación entrante** | `any`, `A`, `B` o `C`                                              | El nivel del encabezado Identity entrante que considera verificado para la postura de fraude. `any` acepta una firma válida en cualquier nivel; un umbral de letra exige al menos ese nivel. |
| **Marca de riesgo de suplantación** | Activada / desactivada                                             | Si las llamadas entrantes sin firma o con validación fallida cuentan como riesgo de suplantación en su instantánea de postura. Solo reporte — ninguna llamada entrante se bloquea jamás.     |

Hay tres capas de control en la misma página: el **formulario de política**
(estas cuatro opciones), la sección de **certificados delegados** (mejoras
BYON) y la **instantánea de postura** (medición de solo lectura). Los tres
endpoints viven bajo `/compliance/attestation` y requieren una sesión
autenticada.

***

## 2. Defina su objetivo y la gestión de degradaciones

Solo los **propietarios y administradores** del espacio de trabajo pueden
escribir la política.

1. Abra **Settings → Compliance → Attestation**.
2. En **Attestation policy**, elija su nivel objetivo. Recuerde la ponderación:
   los números que usted posee atestiguan A, los números arrendados del grupo
   atestiguan B, y cualquier otra cosa atestigua C.
3. Elija un modo de degradación — la mayoría de los inquilinos dejan
   **Monitor** activado y cambian a **Alert** mientras trabajan activamente en
   una brecha.
4. Defina el umbral de verificación entrante y la marca de riesgo de
   suplantación.
5. Seleccione **Save policy**.

La misma política es legible y escribible a través de la API:

* `GET /compliance/attestation/policy` devuelve la política (con valores por
  defecto seguros para un inquilino que nunca la configuró).
* `PUT /compliance/attestation/policy` acepta un parche parcial; los campos
  ausentes conservan su valor actual.

Las degradaciones por debajo del objetivo siguen siendo semántica de reporte:
configurar `alert` señala las llamadas que atestiguan por debajo de su objetivo
para que su equipo pueda revisarlas — la llamada igualmente se realiza.

***

## 3. Revise los certificados delegados (BYON / identificador de llamada verificado)

Los niveles salientes se derivan de la propiedad del número: un número propio
es A, un arrendamiento activo del grupo es B, y todo lo demás — incluido un
número externo verificado u hospedado que usted controla legítimamente pero no
posee en Orbit (BYON) — es puerta de enlace (C). Los operadores descendentes a
menudo marcan las llamadas clasificadas como C con sombreado de spam, lo que
reduce las tasas de respuesta.

Registrar un **certificado delegado** ATIS-1000092 eleva los números que cubre
de C a B. Un certificado delegado solo puede alcanzar **parcial (B), nunca
completa (A)**: la cadena la proporciona el inquilino y su lista de cobertura
registrada es entrada de formato libre, por lo que la plataforma no puede
responder por la atestación completa — y un certificado autoregistrado nunca
debe suplantar eso.

El registro vive en `/compliance/attestation/delegate-certs` con un ciclo de
vida completo: **registrar** (`POST`), **listar** (`GET`), **revocar**
(`DELETE`). La sección del panel en la misma página lo invoca por usted.

### Registrar un certificado

1. Obtenga la cadena del certificado delegado (PEM) de su proveedor de
   servicios, conforme a ATIS-1000092.
2. Seleccione **Register certificate**.
3. Pegue la cadena del certificado, enumere los **números cubiertos** en E.164
   (separados por comas o saltos de línea) y defina la ventana **valid from** /
   **valid until**. Puede etiquetar el certificado y registrar su **Service
   Provider Code (SPC)** — ambos son opcionales. Un certificado puede cubrir
   números individuales, rangos inclusivos de números, o ambos.
4. **Registrar.** La cobertura comienza en la marca de tiempo **valid from**
   del certificado.

### Leer la tabla

Cada certificado registrado muestra su nombre, su cobertura (los números y
rangos que autoriza), su **estado efectivo** y su fecha de fin de validez. El
estado efectivo se deriva en vivo, de modo que usted ve el estado relevante
para la política, no solo lo último que se le comunicó al registro:

* **Activo** — válido ahora; los números cubiertos atestiguan B.
* **Pendiente** — registrado pero el tiempo **valid from** aún está en el
  futuro.
* **Expirado** — pasado el **valid until**; la cobertura ya no aplica y los
  números vuelven a su nivel basado en propiedad.
* **Revocado** — usted lo revocó; el mismo retroceso que el expirado.

### Revocar

Seleccione la acción de papelera en un certificado y confirme. La revocación
detiene que los números cubiertos atestigüen B **de inmediato** — vuelven a
su nivel basado en propiedad — y no se puede deshacer. El registro se conserva
con una línea de revocado-por para auditoría; revocar no elimina el historial.

***

## 4. Lea la postura de su tráfico

La tarjeta **Attestation posture** en la misma página
(`GET /compliance/attestation/posture`) mide su estado actual frente a su
política.

### Números de origen

Una fila de totales muestra cuántos números de origen tiene, cuántos cumplen
su objetivo, cuántos están por debajo de él, y el desglose por nivel (A / B /
C). Debajo, una tabla por número enumera cada número, su **origen** (`owned` o
`leased`), el nivel de atestación aplicado y si cumple su objetivo — para que
pueda detectar el identificador específico retenido en lugar de leer solo un
agregado.

### Verificación entrante

Un resumen entrante de los últimos 30 días cuenta las **llamadas entrantes
totales**, **verificadas**, **no verificadas**, **riesgo de suplantación** y la
**tasa de verificación**, donde "verificada" significa que el encabezado
Identity entrante cumple el umbral de verificación que definió en la política.
Una llamada cuenta como riesgo de suplantación cuando no está firmada o falla
la validación SHAKEN y su marca de riesgo de suplantación está activada.

### Cómo los niveles afectan la gestión en la puerta de enlace

Los niveles de atestación viajan con la llamada para que los operadores
receptores puedan ponderar el riesgo: A es la señal más fuerte, B es aceptado
por la mayoría de los receptores, y C es el más débil y el más propenso a ser
tratado como dudoso. Como la gestión de degradaciones y de riesgo de
suplantación aquí es solo de reporte, "por debajo del objetivo" o "no
verificada" nunca significa bloqueada — significa marcada para su revisión.

***

## 5. Eventos de respuesta típicos

**Mejora parcial en números BYON.** Su tráfico saliente se origina desde un
identificador de llamada externo verificado u hospedado que su equipo controla
pero no posee en Orbit, por lo que esas llamadas atestiguan C y se marcan como
por debajo del objetivo. Registre un certificado delegado que cubra esos
números; pasan a B y se leen como cumplidores de un objetivo C o B en la tabla
por número.

**Certificado próximo a expirar.** Observe la columna **valid until** y
vuelva a registrar con una cadena renovada antes de que la ventana se cierre.
Una vez que cambia a **Expirado**, los números cubiertos vuelven a su nivel
basado en propiedad, lo que reabre la brecha por debajo del objetivo.

**Objetivo poco realista.** Si fija el objetivo en A mientras origina desde
números arrendados del grupo (B) o números BYON sin cobertura (C), el contador
de por debajo del objetivo se enciende — cubra esos números con un certificado
delegado (si es BYON y usted posee la cadena) o acepte un objetivo B hasta que
la cobertura cambie.

**Pico de riesgo de suplantación entrante.** Cuando el resumen entrante muestre
una caída sospechosa en la tasa de verificación o un pico en el riesgo de
suplantación, revise el tráfico antes de ajustar su umbral. Endurecer el umbral
a `A only` reclasifica cada llamada entrante B y C como no verificada — trate
eso como un cambio de ayuda para la revisión, no como una regla de bloqueo.

***

## 6. Postura propiedad del inquilino

Estos controles son **suyos para operar, no de Orbit para imponer.** Usted elige
el objetivo, la gestión de degradaciones, el umbral entrante y la cobertura de
certificados. Orbit registra la política, reporta cómo sus números y su tráfico
entrante se comparan con ella, y deriva el estado efectivo de los certificados
— no impone ningún nivel, y no garantiza ningún resultado de atestación STIR.
El juicio regulatorio sobre qué nivel debe mantener un programa determinado
queda con usted y su asesor legal.

***

## Referencias relacionadas

* [Descripción general del canal de voz](/channels/voice/stir-shaken) — cómo se
  comportan los niveles de atestación STIR/SHAKEN en su tráfico de voz.
* [Verify](/verify/overview) — funciones de verificación del destinatario que
  complementan la postura del identificador de llamada.
