إنتقل إلى المحتوى الرئيسي

overview

encrypted dataGenesysLocal Key Managerwrap / unwrapkey controlDuoKey Cockpityour key (BYOK)vault APIVault / HSMkey never exportedRevoke the key → instant lockout
Genesys keeps the data; DuoKey keeps the key. You stay in control — revoke the key and the data goes dark, everywhere.
ينطبق على:
Genesys Cloud CX 3+AWS KMS + XKSDuoKey MPCتشفير التسجيلات

يتيح مدير المفاتيح المحلي DuoKey (LKM) لأجل Genesys Cloud للمؤسسات الحفاظ على السيادة الكاملة على مفاتيح التشفير المستخدمة لتسجيلات مركز الاتصال مع الاستفادة من القدرات الكاملة لخدمات Genesys Cloud.

DuoKey LKM لـ Genesys Cloud

إدارة سيادية للمفاتيح لتشفير تسجيلات مركز الاتصال عبر AWS External Key Store

VOصوت
CHمحادثة
SCشاشة
EMبريد إلكتروني
DGرقمي
تشفير التسجيلات مطلوب
▼
زوج مفاتيح KEK
يُنشأ لكل دورة تدوير
AES-256
المفتاح العام
يُشفِّر التسجيلات
تشفير
المفتاح الخاص
مُغلَّف بواسطة AWS KMS
مُغلَّف

تُنشئ Genesys Cloud أزواج مفاتيح KEK — المفتاح الخاص مُشفَّر بواسطة مفتاح AWS KMS الخاص بك بحيث يمكنك وحدك فك تشفير التسجيلات

تغليف / إلغاء تغليف المفتاح الخاص لـ KEK
▼

AWS KMS

External Key Store
XKS-backed CMK
مفتاح مُدار من قِبل العميل
IAM PoliciesCloudTrail
→

DuoKey XKS Proxy

SigV4 Auth
TLS 1.2+ Bridge
يوجِّه إلى الواجهة الخلفية MPC
في الموقععنقود عالي التوفر
→

DuoKey MPC KMS

سيادي
تشفير العتبة
لا يُجمَّع المفتاح أبدًا
خزنة MPCسجل التدقيق
▼

تشفير سيادي للتسجيلات

لا يمكن لـ Genesys Cloud فك تشفير التسجيلات دون مفتاح DuoKey MPC الخاص بك — اسحب الوصول فورًا

التسجيلات+ AWS XKS+ DuoKey MPC= محمية

تحدي الامتثال في ترحيل السحابة​

يؤدي نقل عمليات مركز الاتصال إلى السحابة إلى مخاطر تنظيمية وامتثالية كبيرة. تتطلب العديد من اللوائح (FINMA، PCI-DSS، HIPAA، TISAX، ISO 27001، إلخ) ما يلي:

الحدود الجغرافية

بقاء البيانات ومفاتيح التشفير ضمن حدود جغرافية محددة

التحكم الحصري

حفاظ المؤسسات على التحكم الحصري في المادة التشفيرية

مسارات تدقيق كاملة

إثبات الامتثال والعناية الواجبة من خلال التسجيل الشامل

الإبطال الفوري

يمكن إبطال المفاتيح فورًا في حالة وقوع حوادث أمنية

ما هو تشفير تسجيلات Genesys Cloud؟​

يوفر Genesys Cloud القدرة على تشفير تسجيلات مركز الاتصال باستخدام مفاتيح مُدارة من قبل العميل ومخزّنة في AWS KMS. المفاهيم الرئيسية:

المفهومالوصف
مفتاح AWS KMS المتماثلمفتاح AES بحجم 256-بت يُستخدم لتشفير/فك تشفير بيانات التسجيل
مفتاح تشفير المفاتيح (KEK)زوج مفاتيح يولّده Genesys Cloud، مُشفَّر باستخدام مفتاح AWS KMS الخاص بك
سيادة البياناتيجب أن تبقى البيانات والمفاتيح ضمن حدود جغرافية محددة
مدير المفاتيح المحلي (LKM)حل DuoKey الذي يعمل كوكيل بين Genesys Cloud وتخزين المفاتيح الخاص بك
الحوسبة متعددة الأطرافأجزاء المفاتيح موزّعة عبر مواقع متعددة لعمليات العتبة

ما هو مدير المفاتيح المحلي DuoKey؟​

DuoKey LKM هو حل لإدارة المفاتيح على مستوى المؤسسة يدمج Genesys Cloud مع AWS KMS مع الحفاظ على سيادة كاملة على المفاتيح. يستخدم تقنية متجر المفاتيح الخارجي في AWS (XKS) بالاشتراك مع DuoKey MPC لضمان بقاء مفاتيح التشفير الخاصة بك تحت تحكمك الحصري.

سلسلة مفاتيح تشفير التسجيلات

كيف تُشفِّر Genesys Cloud التسجيلات عبر AWS KMS ووكيل DuoKey XKS

GENESYS CLOUD
خدمة التسجيل
صوت، محادثة، شاشة، بريد إلكتروني
مُولِّد KEK
زوج مفاتيح لكل دورة تدوير
تدوير شهري
تشفير / فك تشفير المفتاح الخاص لـ KEK
▼
AWS KMS — EXTERNAL KEY STORE
AWS KMS
XKS-backed CMK
DuoKey XKS Proxy
مُصادَق عليه بـ SigV4
TLS 1.2+
مُوجَّه إلى خزنة DuoKey MPC
▼
DUOKEY SOVEREIGN KMS
DuoKey Cockpit
السياسة والتوجيه
خزنة MPC
تشفير العتبة
لا يُجمَّع المفتاح أبدًا
سجل التدقيق
إمكانية تتبُّع كاملة
مادة المفتاح لا تغادر DuoKey أبدًا
▼

حماية سيادية للتسجيلات

لا يمكن لـ Genesys ولا لـ AWS الوصول إلى التسجيلات بمفردهما — افصل XKS لقطع كل وصول فورًا

الميزات الرئيسية​

سيادة بيانات مضمونة

خزّن أجزاء المفاتيح محليًا أو في الولاية القضائية التي تختارها، حتى أثناء بقاء البيانات في Genesys Cloud

مسار تدقيق كامل

كل عملية مفتاح مسجّلة مع إمكانية تتبع كاملة — من، وماذا، ومتى، ولماذا

بنية الثقة الصفرية

المفاتيح مقسّمة تشفيريًا باستخدام MPC — كل حصة عديمة الفائدة بمفردها

إبطال فوري للمفتاح

أبطِل فورًا وصول Genesys Cloud إلى التسجيلات في الحوادث الأمنية

تكامل سلس

شفاف للمستخدمين النهائيين والوكلاء — لا حاجة لتغييرات في التطبيق

توافر عالٍ

مثيلات متعددة لوكيل XKS، وأجزاء MPC موزّعة، وتجاوز فشل تلقائي

الامتثال التنظيمي​

اللائحةكيف يساعد DuoKey LKM
FINMAأجزاء المفاتيح مخزّنة في مراكز البيانات السويسرية، تثبت سيادة المفاتيح للمدققين
PCI-DSSإدارة المفاتيح التشفيرية (3.5)، التحكم المزدوج والمعرفة المقسّمة (3.6.4)، تسجيل التدقيق (10)
HIPAAتشفير ePHI، ضوابط الوصول، ضوابط التدقيق ومراقبة السلامة
GDPRتوطين البيانات داخل الاتحاد الأوروبي، الحق في النسيان عبر التمزيق التشفيري
TISAXمتطلبات مستوى الحماية العالي، الضوابط التشفيرية، أمان سلسلة التوريد

حالات الاستخدام​

الخدمات المالية

سيادة مفاتيح متوافقة مع FINMA للمؤسسات المالية السويسرية التي تستخدم Genesys Cloud

الرعاية الصحية

تشفير متوافق مع HIPAA لتسجيلات مكالمات المرضى مع تسجيل تدقيق شامل

متعدد الجنسيات

إدارة مركزية للمفاتيح الموزّعة تلبي متطلبات سيادة البيانات المتنوعة

السيارات

إدارة مفاتيح على مستوى المؤسسة متوافقة مع TISAX لاتصالات الموردين

القطاع العام

تحكم حكومي في مفاتيح تشفير اتصالات المواطنين

اعتبارات الأداء​

السيناريوزمن الانتقال
Genesys القياسي + AWS KMS~50-100 مللي ثانية في المتوسط
Genesys + DuoKey LKM~100-200 مللي ثانية في المتوسط
Genesys إلى AWS KMS~20-30 مللي ثانية
AWS KMS إلى XKS Proxy~30-50 مللي ثانية
XKS Proxy إلى MPC KMS~20-40 مللي ثانية
عملية MPC~30-50 مللي ثانية
ملاحظة

يؤثر زمن الانتقال الإضافي بشكل أساسي على التشفير الأولي للتسجيل والتشغيل. جودة المكالمة في الوقت الفعلي، وأداء سطح مكتب الوكيل، وتوجيه المكالمات، والنوافذ المنبثقة للشاشة لا تتأثر.

المتطلبات الأساسية​

المتطلبات المسبقة

  • Genesys Cloud CX 3 أو أحدث مع وصول المسؤول
  • حساب AWS في نفس منطقة المنطقة الرئيسية لـ Genesys Cloud
  • إذن لإنشاء وإدارة مفاتيح AWS KMS ومتجر المفاتيح الخارجي
  • وصول DuoKey Cockpit وترخيص XKS Proxy
  • بنية تحتية محلية لتخزين أجزاء المفاتيح (إذا كنت تستخدم MPC)
  • HTTPS/TLS 1.2+، يُوصى بزمن ذهاب وإياب 50 مللي ثانية أو أقل

اعتبارات التكلفة​

البدء​