Skip to main content

STIR/SHAKEN Kanıtlama Durumu

STIR/SHAKEN, her giden aramaya üç kanıtlama seviyesinden biriyle derecelendirilmiş kriptografik bir imza ekler: A (tam — operatör sizi ve arama numarasını kullanma hakkınızı bilir), B (kısmi — operatör sizi bilir ancak her numaranın yetkilendirmesini bilmez) veya C (ağ geçidi — kaynak doğrulanmamış). Alıcılar bu seviyeyi robocall riskini tartmak için kullanır, bu nedenle durumunuz cevaplama oranlarını doğrudan etkiler. Kanıtlama durumunuzu Ayarlar → Uyumluluk → Kanıtlama bölümünden yönetin: giden aramalar için hedeflediğiniz seviyeyi bildirin, hedefin altındaki düşürmelerin nasıl raporlanacağına karar verin, doğrulanmış harici numaraları (BYON) ağ geçidi (C) seviyesinden kısmi (B) seviyesine yükselten devredilmiş sertifikaları kaydedin ve her kaynak numarasının artı giden doğrulamanın canlı durum anlık görüntüsünü okuyun.
Bu sayfa, kiracınızın kendi kanıtlama denetimlerini açıklar. Hukuki tavsiye değildir ve Orbit sizin için bir hedef seviye zorunlu kılmaz veya herhangi bir STIR kanıtlamasını garanti etmez — giden trafiği kayıtlı operatör imzalar ve platformun kanıtladığından daha yüksek bir seviyeyi imzalamaz. Burada belirlediğiniz politika ve durumlar raporlamayı yönlendirir; hiçbir zaman bir aramayı engellemez veya yönlendirmez.

1. Denetim kapsamı

Kanıtlama politikanız, kiracıya ait dört seçimden oluşan tek bir kümedir: Aynı sayfada üç denetim katmanı vardır: politika formu (bu dört seçim), devredilmiş sertifikalar bölümü (BYON yükseltmeleri) ve durum anlık görüntüsü (salt okunur ölçüm). Üç uç nokta da /compliance/attestation altında bulunur ve kimliği doğrulanmış bir oturum gerektirir.

2. Hedefinizi ve düşürme yönetimini ayarlayın

Politikayı yalnızca çalışma alanı sahipleri ve yöneticileri yazabilir.
  1. Ayarlar → Uyumluluk → Kanıtlama bölümünü açın.
  2. Kanıtlama politikası altında hedef seviyenizi seçin. Ağırlıklandırmayı hatırlayın: sahip olduğunuz numaralar A, kiralanan havuz numaraları B ve diğer her şey C kanıtlar.
  3. Bir düşürme modu seçin — çoğu kiracı İzleme modunu açık bırakır ve bir açığı aktif olarak kapatırken Uyarı moduna geçer.
  4. Giden doğrulama tabanını ve sahtecilik riski işaretini ayarlayın.
  5. Politikayı kaydet seçeneğini seçin.
Aynı politika API üzerinden okunabilir ve yazılabilir:
  • GET /compliance/attestation/policy politikayı döndürür (hiç politika ayarlamamış bir kiracı için güvenli varsayılanlarla).
  • PUT /compliance/attestation/policy kısmi bir yama kabul eder; eksik alanlar mevcut değerlerini korur.
Hedefin altındaki düşürmeler raporlama semantiği olarak kalır: alert ayarı, hedefinizin altında kanıtlanan aramaları ekibinizin inceleyebilmesi için işaretler — arama yine de gerçekleşir.

3. Devredilmiş sertifikaları inceleyin (BYON / doğrulanmış arayan kimliği)

Giden seviyeler numara sahipliğinden türetilir: sahip olunan numara A, aktif bir havuz kiralaması B ve diğer her şey — Orbit’te sahip olmadığınız ancak meşru olarak kontrol ettiğiniz doğrulanmış harici veya barındırılan numara (BYON) dahil — ağ geçidi (C) seviyesindedir. Alt akış operatörleri C dereceli aramaları genellikle spam gölgelendirmesiyle gösterir, bu da cevaplama oranlarını düşürür. ATIS-1000092 devredilmiş sertifikası kaydetmek, kapsadığı numaraları C’den B’ye yükseltir. Bir devredilmiş sertifika yalnızca kısmi (B) seviyesine ulaşabilir, asla tam (A) seviyesine ulaşamaz: zincir kiracı tarafından sağlanır ve kayıtlı kapsama listesi serbest biçimli girdidir, bu nedenle platform tam kanıtlamayı onaylayamaz — ve kendi kendine kaydedilmiş bir sertifika bunu asla taklit etmemelidir. Kayıt defteri /compliance/attestation/delegate-certs adresinde tam yaşam döngüsüyle bulunur: kaydet (POST), listele (GET), iptal et (DELETE). Aynı sayfadaki kontrol paneli bölümü bunu sizin için çağırır.

Sertifika kaydet

  1. ATIS-1000092 uyarınca devredilmiş sertifika zincirini (PEM) hizmet sağlayıcınızdan edinin.
  2. Sertifika kaydet seçeneğini seçin.
  3. Sertifika zincirini yapıştırın, kapsanan numaraları E.164 biçiminde (virgül veya satır sonu ile ayrılmış) listeleyin ve geçerli başlangıç / geçerli bitiş penceresini ayarlayın. Sertifikayı etiketleyebilir ve Hizmet Sağlayıcı Kodunu (SPC) kaydedebilirsiniz — ikisi de isteğe bağlıdır. Bir sertifika bireysel numaraları, kapsayıcı numara aralıklarını veya her ikisini kapsayabilir.
  4. Kaydet. Kapsama, sertifikanın geçerli başlangıç zaman damgasından itibaren başlar.

Tabloyu okuyun

Kayıtlı her sertifika adını, kapsamını (yetkilendirdiği numaralar ve aralıklar), geçerli durumunu ve geçerli bitiş tarihini gösterir. Geçerli durum canlı olarak türetilir, böylece yalnızca kayıt defterine son söylenen durumu değil, politika açısından önemli durumu görürsünüz:
  • Aktif — şu anda geçerli; kapsanan numaralar B kanıtlar.
  • Beklemede — kaydedilmiş ancak geçerli başlangıç zamanı hâlâ gelecekte.
  • Süresi dolmuşgeçerli bitiş geçmiş; kapsama artık geçerli değil ve numaralar sahiplik tabanlı seviyelerine geri döner.
  • İptal edilmiş — iptal ettiniz; süresi dolmuş ile aynı geri dönüş.

İptal

Sertifikada çöp kutusu eylemini seçin ve onaylayın. İptal, kapsanan numaraların B kanıtlamasını hemen durdurur — sahiplik tabanlı seviyelerine geri döner — ve geri alınamaz. Kayıt, denetim için iptal eden satırıyla tutulur; iptal etmek geçmişi silmez.

4. Trafik durumunuzu okuyun

Aynı sayfadaki Kanıtlama durumu kartı (GET /compliance/attestation/posture), mevcut durumunuzu politikanıza karşı ölçer.

Kaynak numaralar

Bir toplamlar satırı kaç kaynak numaranız olduğunu, kaçının hedefinizi karşıladığını, kaçının altında olduğunu ve seviye başına dağılımı (A / B / C) gösterir. Bunun altında, numara başına bir tablo her numarayı, kaynağını (owned veya leased), uygulanan kanıtlama seviyesini ve hedefinizi karşılayıp karşılamadığını listeler — böylece yalnızca bir toplamı okumak yerine geride kalan belirli tanımlayıcıyı tespit edebilirsiniz.

Giden doğrulama

Son 30 güne ait bir giden özeti toplam giden aramaları, doğrulanmış, doğrulanmamış, sahtecilik riski ve doğrulanma oranını sayar; burada “doğrulanmış”, giden Identity başlığının politikada ayarladığınız doğrulama tabanını karşıladığı anlamına gelir. Bir arama, imzasız olduğunda veya SHAKEN doğrulaması başarısız olduğunda ve sahtecilik riski işaretiniz açıkken sahtecilik riski olarak sayılır.

Seviyeler ağ geçidi yönetimini nasıl etkiler

Kanıtlama seviyeleri, alıcı operatörlerin risk tartabilmesi için aramayla birlikte taşınır: A en güçlü sinyaldir, B çoğu alıcı tarafından kabul edilir ve C en zayıf olanı ve şüpheli olarak ele alınma olasılığı en yüksek olanıdır. Buradaki düşürme ve sahtecilik riski yönetimi yalnızca raporlama olduğundan, “hedefin altında” veya “doğrulanmamış” asla engellendi anlamına gelmez — incelemeniz için işaretlendi anlamına gelir.

5. Tipik yanıt olayları

BYON numaralarında kısmi yükseltme. Giden trafiğiniz, ekibinizin kontrol ettiği ancak Orbit’te sahip olmadığı doğrulanmış harici veya barındırılan arayan kimliğinden kaynaklanır, bu nedenle bu aramalar C kanıtlar ve hedefin altında işaretlenir. Bu numaraları kapsayan bir devredilmiş sertifika kaydedin; B’ye geçerler ve numara başına tabloda C veya B hedefini karşılıyor olarak okunur. Sertifika süresi yaklaşıyor. Geçerli bitiş sütununu izleyin ve pencere kapanmadan önce yenilenmiş bir zincirle yeniden kaydedin. Süresi dolmuş durumuna geçtiğinde, kapsanan numaralar sahiplik tabanlı seviyelerine geri düşer ve bu, hedefin altındaki açığı yeniden açar. Gerçekçi olmayan hedef. Kiralanan havuz numaralarından (B) veya kapsanmamış BYON numaralarından (C) kaynaklanırken hedef A ayarlarsanız, hedefin altındaki sayım yanar — bu numaraları bir devredilmiş sertifikayla kapsayın (BYON ise ve zinciri elinizde tutuyorsanız) veya kapsama değişene kadar bir B hedefini kabul edin. Gelen sahtecilik riski artışı. Giden özeti şüpheli bir doğrulanma oranı düşüşü veya sahtecilik riskinde bir artış gösterdiğinde, tabanınızı ayarlamadan önce trafiği inceleyin. Tabanı yalnızca A olarak sıkılaştırmak, her B ve C gelen aramayı doğrulanmamış olarak yeniden sınıflandırır — bunu bir engelleme kuralı değil, bir inceleme yardımcısı değişikliği olarak ele alın.

6. Kiracıya ait durum

Bu denetimler Orbit’in dayatması değil, sizin çalıştırmanız içindir. Hedefi, düşürme yönetimini, gelen tabanını ve sertifika kapsamını siz seçersiniz. Orbit politikayı kaydeder, numaralarınızın ve gelen trafiğinizin buna karşı nasıl ölçtüğünü raporlar ve geçerli sertifika durumunu türetir — hiçbir seviyeyi zorunlu kılmaz ve hiçbir STIR kanıtlama sonucunu garanti etmez. Belirli bir programın hangi seviyeyi tutması gerektiğine ilişkin düzenleyici değerlendirme sizde ve hukuk danışmanınızda kalır.

İlgili referanslar

  • Ses kanalına genel bakış — STIR/SHAKEN kanıtlama seviyelerinin ses trafiğiniz boyunca nasıl davrandığı.
  • Verify — arayan kimliği durumunu tamamlayan alıcı doğrulama özellikleri.