Gönderim Kapıları
Onay ve engelleme listelerinin ötesinde, gönderim anında çalışan çeşitli düzenleyici kontroller vardır. Orbit bunları gönderim kapıları (send gates) olarak gruplandırır: her biri, bir mesajı veya aramayı gönderilmeden önce tutabilir veya düşürebilir. Bu sayfa, doğrudan yapılandırdığınız veya sorguladığınız kapıları kapsar. Aşağıdaki tüm endpoint’lerhttps://api.orbit.devotel.io/api/v1/compliance kökündedir.
BAA — HIPAA gönderim kapısı
Organizasyonunuz HIPAA moduna opt-in yaptığında (PHI işliyorsunuz), her giden gönderim — bire bir mesajlar ve kampanya toplu gönderimleri alike — imzalanmış, geçerli bir Business Associate Agreement (BAA) dosyada olana kadar engellenir. BAA’yı imzalamak HIPAA akışındaki ilk adımdır; gönderim kapısı, atlatılamayan bir yaptırım güvencesidir. Engellenen bir gönderim,reason değeri pending, expired veya
not_signed olan 422 HIPAA_BAA_REQUIRED döndürür ve hata yükündeki
docs_url, BAA imzalama akışına işaret eder. 500 HIPAA_BAA_GATE_DB_FAIL,
kapı BAA durumunu doğrulayamadığında döner — kontrol edemediği bir PHI
iletimini riske atmak yerine kapalı (gönderimler engellenen) olarak
başarısız olur. Biraz sonra yeniden deneyin; sorun devam ederse desteğe
başvurun.
Kapı aynı zamanda denetim izini de kontrol eder: BAA durum okuması
doğrulanamadığında, gönderim engellenir ve başarısızlık sessizce
geçiştirilmek yerine PHI denetimine kaydedilir.
Sessiz saatler
Sessiz saatler kuralları, bir alıcının izin verilen yerel saatleri dışında ulaşacak mesaj ve aramaları engeller (örneğin TCPA’nın 08:00–21:00 penceresi). Orbit, alıcının yerel saatini telefon numarasının bölgesinden çözümler.GET /quiet-hours/preview, bir gönderimin şu an izinlenip
izinlenmediğini ve bir sonraki izinlenen zamanın ne zaman olduğunu
söyler — pencereyi planlarken kullanın.
Sessiz saatler gating’i kanal ve organizasyon bazında opt-in —
her kanal, anahtarı kapalı olarak gelir, bu yüzden yeni bir tenant’ın
SMS, WhatsApp ve diğer gönderimleri, bu kanal için kapıyı etkin
kılanana kadar sessiz saatler tarafından tutulmaz. Orbit panelinde
organizasyonunuzun sessiz saatler ayarlarından kanal başına açın;
listelenen pencereler böylece otomatik olarak uygulanır.
Etkinleştirildikten sonra, pencereler SMS/voice için 08:00–21:00
(alıcının yerel saati) ve WhatsApp/Meta kanalları için 09:00–21:00’dır
— kendi
start_hour/end_hour değerlerinizi belirlemedikçe. E-posta,
faks ve push, sessiz saatler gating’den geçmez.
US voice TCPA penceresi: geçici aramalar için danışma, kampanyalar
için kesin blok. ABD (+1) alıcılara giden aramalarda Orbit, federal
TCPA 08:00–21:00 alıcının yerel saati penceresini her aramada
değerlendirir — ancak sonucu ne şekilde uyguladığı, arama yoluna
göre değişir:
- Panel üzerinden geçici 1:1 arama varsayılan olarak danışmadır. Pencere dışı bir arama, yapılandırılmış bir danışma logu kaydeder ancak yine de gönderilir. Bu aramaları tutmak için organizasyonunuzun voice sessiz saatler anahtarını etkinleştirin; etkinleştirmek, 08:00–21:00 penceresini kesin bir tutma olarak uygular.
- Kampanya ve dialer ses trafiği, tenant ayarlarınıza bakılmaksızın
pencere dışında her zaman kesin olarak engellenir. Pencere dışında
(alıcının yerel 08:00–21:00) yapılan bir kampanya veya dialer araması,
422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKEDile reddedilir — otomatik veya toplu ses için tenant bazında opt-out yoktur ve voice sessiz saatler anahtarı bunu gevşetmez. Alıcının saat dilimi çözümlenemezse, arama kapalı olarak başarısız olur ve aynı şekilde engellenir.
GET /quiet-hours/preview kullanın.DNC — Do Not Call
GET /dnc/check, bir numarayı aramadan veya mesaj atmadan önce numarayı
bir Do-Not-Call listesinde olup olmadığını raporlar. Uçtan uca duruş
— kaynaklar, güncellik ve açık başarısızlık (fail-open) uyarısı — için
DNC Scrubbing sayfasına bakın.
source, numarayı hangi katmanın işaretlediğini belirtir (kontak DNC
işaretiniz, DNC listesi, engelleme listesi veya bir onay opt-out).
Kapı yalnızca hiçbir Do-Not-Call feed senkronize edilmediğinde
uygulanır. Bu durumda endpoint,
dnc_sync_enabled organizasyon
ayarının arkasındadır (varsayılan kapalı) ve siz opt-in yapana kadar
403 DNC_SYNC_NOT_ENABLED döner — Orbit’in sizin için federal bir
kayıt taramadığını kabul ederek, bu yüzden FTC listesinde sadece olan
bir numara on_dnc: false olarak okunur.Orbit federal, eyalet veya TCR anlık görüntüsünü senkronize ettiğinde,
dnc_sync_enabled kapısı atlanır: endpoint doğrudan hizmet verir ve
federal_feeds_synced true döner. Sonucu gerçekten federal bir
taramanın desteklediğini doğrulamak için bu alanı her yanıtta okuyun.Batch ön-tarama
POST /dnc/scrub, tek seferde aynı zinciri bir liste üzerinde çalıştırır
— istek başına 500 E.164 numarasına kadar, isteğe bağlı country
yargı filtresiyle. Numara başına yanıtlar ve on_dnc / clear
özet sayımları döner, organizasyon başına dakikada 10 istek hız
sınırına tabidir ve yukarıda açıklanan kapının arkasındadır.
Bir gated aramanın sorun giderilmesi
DNC endpoint’lerinden biri403 DNC_SYNC_NOT_ENABLED ile tutduğunda:
- Kapı durumunu kontrol etmeden doğrulayın —
GET /dnc/availabilityçağırın. Her iki endpoint’in uyguladığı tam kapıyı raporlar:available, sizinorg_opt_invefederal_feeds_synced. - Organizasyon onaylamasını etkinleştirin — panel uyumluluk
ayarlarınızda
dnc_sync_enabledanahtarını açın. İşaret organizasyon başına ve kapalı olarak başarısız olur: hiç ayarlanmamış bir işaret, booleantrueyerine string veya sayı olarak saklanan bir değer veya başarısız olan bir ayar okuması — tümü OFF olarak çözümlenir — uyumluluk ayarlarına hiç girmemiş bir organizasyon her zaman 403 alır. - Veya anlık görüntüyü bekleyin — platform bir federal, eyalet veya
TCR feed’ini senkronize ettiğinde kapı kendiliğinden kalkar ve
federal_feeds_syncedtrue’a döner; onaylama artık sorgulamaz. - Benzerleri ayırt edin —
401kimlik doğrulama,422hatalı biçim telefon,/dnc/scrubüzerinde429ise dakikada 10 istek hız sınırıdır, kapı değildir.
RND — Reassigned Numbers Database
ABD telefon numaraları yeni kişilere yeniden tahsis edilir. FCC’nin Reassigned Numbers Database, bir numaranın onay aldığınız tarihten sonra bağlanıp bağlanmadığını kontrol etmenize izin verir — yanlış kişiye mesaj atmamak veya aramamak için bir “güvenli liman”.GET /rnd/check, phone ve consent_date (YYYY-MM-DD) alır:
feed_synced false iken bu, endpoint’in döndüreceği tek yanıttır,
phone ve consent_date ne olursa olsun — henüz kayıtlı bağlantı
tarihi yoktur, bu yüzden her karar no_data’ya düşer.
status, yes, no veya no_data değerlerinden biridir — FCC
veritabanının (phone, consent_date) çifti için kararı:
safe_harbor, yalnızca status no olduğunda true’dır.
last_disconnect_date, kayıtlı en son kalıcı bağlantı tarihidir
(hiçbiri yoksa null), ve feed_synced, RND feed yutma yapılandırılana
kadar false’tur — false iken her karar no_data’dır.
rnd_scrub_enabled arkasındadır (varsayılan kapalı); devre dışı iken
403 RND_SCRUB_NOT_ENABLED döner.
RND taramasını etkinleştirme ve devre dışı bırakma
rnd_scrub_enabled işaretini kontrol etmek için PUT /api/v1/compliance/rnd/settings kullanın:
RND_FEED_NOT_CONFIGURED ile engellenir —
FCC Reassigned Numbers Database feed’i (SomosGov’un reassigned.us feed’i)
dağıtımınıza bağlanana kadar. Feed yutulmadan önce özelliği açmak, gerçek
bir yeniden-tahsis numarası taraması yapmayan bir uyumluluk kontrolü
oluşturur — işareti çevirirsiniz, ancak her /rnd/check sorgusu yine
no_data döner. 409 engeli, bu sahte koruma hissini önler.
Devre dışı bırakma (enabled: false), henüz feed bağlanmamış olsa bile
her zaman izinlidir.
RMD — Robocall Mitigation Database
ABD ses kökenlileri, STIR/SHAKEN durumlarını ve azaltma planlarını açıklayan bir Robocall Mitigation Database kaydında bulunmalıdır. Orbit, yapılandırmanızı saklar ve takip eder.GET /rmd— kaydınızı,renewal_deadlineveaction_requiredile birrecertificationbloğuyla okuyun.POST /rmd— yapılandırmayı oluşturun veya güncelleyin.POST /rmd/submit→ durumsubmitted.POST /rmd/certify→ durumactive.POST /rmd/remediation(birreasonile) → durumremediation_required.POST /rmd/resolve→ tekraractive.POST /rmd/withdraw→ durumwithdrawn.
stir_shaken_status, complete, partial veya none’dır. Bir
mitigation_plan, durum complete olmadıkça zorunludur. Yaşam
döngüsü draft → submitted → active → remediation_required → active | withdrawn şeklindedir.
Acil durdurma
Acil durdurma, tüm giden SMS, MMS, ses ve dialer trafiğini anında durduran organizasyon genelinde bir kill switch’dir — bir olay sırasında (yanlış yapılandırılmış bir kampanya, ele geçirilmiş bir anahtar, bir içerik hatası) kullanın. Tam operatör runbook için acil durdurma kılavuzuna bakın.GET /emergency-stop, mevcut active işaretini activated_at,
activated_by ve reason ile birlikte döndürür. Etkinleştirme ve
devre dışı bırakma bir admin/owner anahtarı gerektirir.
Tercih merkezi
Tercih merkezi, bir kontakın giriş yapmadan kendi kanal opt-in’lerini, mesaj sıklığını ve (etkinse) veri silme isteğini yönettiği kamuya açık, token imzalı bir sayfadır. Güncellemeler, onay, engelleme ve STOP-fence’e doğrudan akar. Bir kez yapılandırın, ardından kontak başına bir bağlantı oluşturun. Tam gezinti — her yapılandırma alanı, bağlantı yerleşimi ve güncelleme akışı yüzeyleri — tercih merkezi kılavuzunda:POST /preference-center(admin/owner) — marka, sunulanchannels, sıklık seçenekleri ve GDPR-delete anahtarını ayarlayın.GET /preference-center— mevcut yapılandırmayı okuyun.POST /preference-center/linkile{ "contactId": "cnt_…" }— kontaka e-posta veya kısa mesaj için imzalı bir bağlantı üretin (HMAC-SHA256, 30 günlük TTL).
GET/PUT /compliance/preferences/{token}) kullanır. Burada
opt-out yapmak bir onay iptali kaydeder, engelleme girişi ekler ve
STOP-fence’i ayarlar; opt-in geri alır.
Ülke kuralları
GET /country-rules, bu kapıların arkasındaki salt-okunur düzenleyici
referanstır — ülke ve kanal başına izin verilen gönderici türlerini,
Sender-ID kaydının none / recommended / required olup olmadığını,
STOP-kelime gereksinimlerini, iki yönlü destek, DLR desteği ve varsayılan
throughput’u raporlar.
İlgili referanslar
- Compliance Posture FAQ — “Anahtarı açtım — neden henüz hiçbir şey engellenmedi?” ve bu sayfadaki her kapı için açık başarısızlık ve kapalı başarısızlık özeti.
- TCPA Known-Litigator Gate — platformun TCPA profesyonel davacılar listesine karşı alıcı-köken kontrolü, tenant anahtarı, onaylı-atlatma denetim izi ve açık başarısızlık modu ile.
- Configure Your Tenant’s Posture Before the First Send — bu kapıları yapılandırma sırasında izleyen, her biri için varsayılan ve sonuçlarla birlikte runbook.
- US State Calling Windows — federal arama penceresi üzerine eyalet başına mini-TCPA katmanları ve bir blokenin bir yasaya kadar nasıl izlendiği.
- Country Compliance Requirements — ülke başına gönderici türleri, kayıt ve dokümantasyon.
- Restricted & Prohibited Industries — hangi sektörler ve içerikler kısıtlıdır veya yasaktır.
- Voice Destination Auto-Blocks — trafik pompalama veya Wangiri patlamasında uygulanan otomatik hedef başına ses blokları ve bu numaraya meşru bir arama reddedilmeden önce bunları nereden okuyacağınız.
- Opt-Out & Suppression Lists — DNC ve tercih merkezinin beslediği engelleme katmanı.
- Consent Management — tercih merkezi tarafından güncellenen onay kayıtları.
-
Sender-ID Registration —
country-rules’ün gerekli olduğunu raporladığı kayıt. - API Reference → Compliance — tam istek/yanıt şemaları (canlı API’den yeniden üretilir).