La versione 18 di 3CX ha apportato alcuni grandi miglioramenti alla live chat, tra cui un plugin WordPress aggiornato. Abbiamo anche spostato la personalizzazione nella console di gestione e nel Web Client per gli utenti StartUP. Abbiamo pensato che questa, fosse una buona occasione per mettere in evidenza alcune delle caratteristiche di sicurezza della live chat di 3CX e quali meccanismi potete mettere in atto per mantenere voi stessi e i vostri visitatori al sicuro.
Perché la sicurezza è importante per la live chat?
Nel dicembre 2020, Ars Technica ha rivelato che, il gigante americano delle telecomunicazioni Verizon, ha fatto trapelare i dati dei suoi clienti a causa di una falla nel suo sistema di live chat. Queste informazioni includevano indirizzi, numeri di telefono, numeri di conto e altri dati personali dei clienti. È chiaro come questo tipo di fuga di notizie possa colpire qualsiasi azienda, soprattutto quelle che rientrano nelle severe normative GDPR dell’Unione Europea.
Quale sicurezza offre 3CX?
Con questo in mente, diamo un’occhiata a 6 aree chiave in cui il 3CX è stato sviluppato con l’obiettivo di offrire sicurezza.
1. Connessioni crittografate HTTPS
La connessione di un visitatore alla live chat di 3CX utilizza la crittografia. Viene utilizzato il protocollo TLS 1.2 per garantire la sicurezza dei dati in transito.
2. Non vengono utilizzati servizi di terze parti
Tutte le comunicazioni con i visitatori sono gestite direttamente dal vostro sistema PBX, che collega anche l’agente. Il tutto avviene senza alcuna fonte o interferenza esterna – nemmeno i server aziendali 3CX centrali sono coinvolti.
3. Politiche di archiviazione e conservazione dei dati

Tutti i dati sono memorizzati localmente sull’istanza 3CX che è stata usata per gestire la sessione di live chat. Questo garantisce la conformità al GDPR e significa anche che gli amministratori hanno il pieno controllo della traccia di audit. I dati riservati possono essere eliminati automaticamente con un’opzione di cancellazione automatica dopo X mesi.
4. Facile blocco dei visitatori

Se una conversazione sta diventando offensiva o è chiaramente un tentativo di phishing, un agente può scegliere di bloccare un visitatore usando la funzione ‘Blocca’ disponibile cliccando sull’icona ‘Altro’ nella barra degli strumenti.
5. Soglie del sistema 3CX

Gli amministratori hanno a disposizione un paio di strumenti per aiutare a bloccare qualsiasi attività dannosa attraverso la bolla della chat dal vivo di 3CX.
- Una soglia massima di sessioni contemporanee per prevenire gli attacchi di tipo flood. Questa impostazione si trova in “Sicurezza > Anti-Hacking”.
- Solo alcuni tipi di file possono essere condivisi per evitare la ricezione di file dannosi.

- Il 3CX accetta solo le chat in entrata da domini web specifici. Questo è definito dal campo ‘Aggiungi il tuo sito web’ quando si configura l’istanza di live chat. Qualsiasi altra origine di sito web verrà rifiutata (CORS).
6. Protezione WebRTC per le chiamate
Poiché la chat dal vivo di 3CX offre conversazioni che possono essere elevate a chiamate o videochiamate, WebRTC è usato per assicurare che i protocolli di sicurezza (DTLS/SRTP) siano usati per proteggere il traffico.
Ulteriori informazioni sulla sicurezza
La sicurezza dei nostri prodotti è un aspetto fondamentale che prendiamo in seria considerazione. La tecnologia di attacco informatico viene sviluppata e adattata ogni giorno, quindi gli amministratori hanno tutti gli strumenti per mitigare qualsiasi vulnerabilità. Se vi siete persi la nostra recente serie “Don’t be THAT guy”, date un’occhiata a tutti e 4 i volumi a partire dal Vol. 1: Keep complex credentials.



