वॉइस एजेंट्स के लिए सुरक्षित कॉलर ऑथेंटिकेशन डिज़ाइन करना
- प्रकाशित
- आखिरी बार अपडेट किया गया
सुनेंइस आर्टिकल को सुनें
वॉइस एजेंट्स अब सिर्फ सिंपल FAQ का जवाब देने वाले नहीं रहे—ये अब अकाउंट्स बदल सकते हैं, ट्रांजेक्शन प्रोसेस कर सकते हैं, और संवेदनशील कस्टमर डेटा तक पहुंच सकते हैं। इस बदलाव के साथ एक बड़ा सवाल आता है: आप कॉलर की पहचान कैसे सत्यापित करेंगे जब
जब कोई
इस आर्टिकल में हम अपने Forward Deployed Engineers के अनुभव से साबित ऑथेंटिकेशन पैटर्न्स बताएंगे, जो हमने एंटरप्राइज डिप्लॉयमेंट्स में अपनाए हैं। हम पांच मुख्य तरीके कवर करेंगे—एम्बेडेड विजेट्स के लिए सेशन-बेस्ड ऑथेंटिकेशन से लेकर टेलीफोनी-स्पेसिफिक मेथड्स और OTP वेरिफिकेशन तक—और बताएंगे कि ElevenLabs प्लेटफॉर्म पर इन्हें डिटरमिनिस्टिक वर्कफ़्लो गेटिंग के साथ कैसे लागू करें।
सबसे जरूरी बात, हम दिखाएंगे कि ऑथेंटिकेशन को सिर्फ कन्वर्सेशनल अनुमान पर नहीं छोड़ा जा सकता। इसके बजाय, इसे अलग-अलग सब-एजेंट्स, टूल-बेस्ड वेरिफिकेशन और कंडीशनल वर्कफ़्लो रूटिंग के ज़रिए डिज़ाइन करना चाहिए, ताकि सिर्फ ऑथेंटिकेटेड यूज़र्स ही प्रिविलेज्ड ऑपरेशंस तक पहुंच सकें।
सारांश
सिर्फ ऑथेंटिकेटेड यूज़र्स को अकाउंट से जुड़ी जानकारी मिले, इसके लिए हम ElevenLabs के वर्कफ़्लो के ज़रिए सख्त एनवायरनमेंट और एक्सेस सेग्रेगेशन की सलाह देते हैं। ऑथेंटिकेशन हमेशा टूल कॉल के ज़रिए लागू करें, जिसमें बूलियन सक्सेस या फेल्योर आउटपुट हो, और इसे ElevenLabs वर्कफ़्लो बिल्डर में डिस्पैच टूल की तरह सेट करें।
डिटरमिनिस्टिक ऑथेंटिकेशन की आर्किटेक्चरल नींव
सुनिश्चित करने के लिए कि सिर्फ ऑथेंटिकेटेड यूज़र ही अकाउंट से जुड़ी जानकारी देख सकें, हम ElevenLabs के वर्कफ़्लो के ज़रिए सख्त एनवायरनमेंट और एक्सेस सेग्रेगेशन की सलाह देते हैं। ऑथेंटिकेशन हमेशा टूल कॉल के ज़रिए किया जाना चाहिए, जिसमें बूलियन सक्सेस या फेलियर आउटपुट हो, और इसे ElevenLabs वर्कफ़्लो बिल्डर में डिस्पैच टूल के रूप में सेट करें।
ट्रांसफर कंडीशन को सीधे टूल कॉल के रिजल्ट से जोड़कर, अकाउंट डेटा वाले सब-एजेंट तक सिर्फ सफल ऑथेंटिकेशन के बाद ही पहुंचा जा सकता है और वह अनऑथेंटिकेटेड यूज़र्स से पूरी तरह अलग रहता है। इससे ऑथेंटिकेशन डिटरमिनिस्टिक रहता है, LLM के फैसले पर नहीं छोड़ा जाता, और बिना वेरिफाइड पहचान के आगे नहीं बढ़ा जा सकता।
वैकल्पिक रूप से, ट्रांसफर एक्सप्रेशन्स को भी भरोसेमंद ट्रांसफर तरीके के रूप में इस्तेमाल किया जा सकता है। ये एक्सप्रेशन्स डायनामिक वेरिएबल्स को रेफर करते हैं, जो टूल कॉल के रिजल्ट से अपडेट होते हैं।

यूज़र आइडेंटिटी ऑथेंटिकेशन के तरीके
ये ऑथेंटिकेशन तरीके ElevenLabs प्लेटफॉर्म में सीधे सपोर्टेड नहीं हैं। इन्हें सर्वर-साइड टूल्स के ज़रिए लागू किया जा सकता है, जो आपके CRM या बैकएंड/डेटाबेस से जुड़ते हैं, जहां ऑथेंटिकेशन डेटा स्टोर होता है।
यूज़र आइडेंटिटी ऑथेंटिकेशन के तरीके
ये ऑथेंटिकेशन तरीके ElevenLabs प्लेटफॉर्म में डिफॉल्ट रूप से नहीं आते। इन्हें सर्वर-साइड टूल्स के ज़रिए इम्प्लीमेंट किया जा सकता है, जो आपके CRM या बैकएंड/डेटाबेस से जुड़ते हैं, जहाँ ऑथेंटिकेशन डेटा स्टोर होता है।
होस्ट एप्लिकेशन ऑथेंटिकेशन
Documentation on Dynamic Variables:
पूरा सेटअप देखने के लिए
नॉलेज-बेस्ड ऑथेंटिकेशन (KBA)
वॉइस एजेंट कॉलर से ऑथेंटिकेशन डेटा मांगता है, जैसे अकाउंट नंबर, पोस्टकोड, जन्मतिथि या सुरक्षा सवालों के जवाब। एक सर्वर-साइड टूल (वेबहुक या बैकएंड कॉल) इन वैल्यूज़ को आपके डेटाबेस (जैसे CRM या आइडेंटिटी स्टोर) से वेरिफाई करता है। टूल सक्सेस/फेलियर रिजल्ट लौटाता है, जिसमें बूलियन स्टेटस (is_error) और डिस्क्रिप्टिव टेक्स्ट दोनों होते हैं।
इसे आप डिटरमिनिस्टिक वर्कफ़्लो गेटिंग के ज़रिए इम्प्लीमेंट कर सकते हैं: ज़रूरी जानकारी मांगने के बाद, टूल डिस्पैच सेट करें और वर्कफ़्लो कंडीशनल ट्रांसफर एजेस का इस्तेमाल करें, जो टूल के सक्सेस/फेलियर स्टेटस के आधार पर ब्रांच करते हैं और ऑथेंटिकेटेड यूज़र्स को 'प्रिविलेज्ड' एजेंट नोड्स तक ले जाते हैं।
- https://panel.temphost.top/docs/agents-platform/customization/tools/server-tools
- https://panel.temphost.top/docs/eleven-agents/customization/agent-workflows#dispatch-tool-node
और जानकारी के लिए
सिस्टम डायनामिक वेरिएबल्स (सिर्फ टेलीफोनी)
फोन-बेस्ड बातचीत (Twilio या SIP ट्रंक के ज़रिए) में, आपके एजेंट को टेलीफोनी-स्पेसिफिक सिस्टम वेरिएबल्स का एक्सेस अपने आप मिल जाता है, जिसमें system__caller_id (कॉलर का फोन नंबर) शामिल है। यह वेरिएबल बातचीत शुरू होते ही अपने आप भर जाता है।
आप इसे दो तरीकों से इस्तेमाल कर सकते हैं:
सिस्टम डायनामिक वेरिएबल्स और इनिशिएशन वेबहुक पर डाक्यूमेंटेशन:
- https://panel.temphost.top/docs/agents-platform/customization/personalization/dynamic-variables#system-dynamic-variables
- https://panel.temphost.top/docs/agents-platform/customization/personalization/twilio-personalization
सुरक्षा नोट:
और जानकारी के लिए, डॉक्युमेंटेशन देखें:
एडवांस्ड नॉलेज-बेस्ड / सिक्योरिटी क्वेश्चन ऑथेंटिकेशन
एजेंट यूज़र से एक सेट सिक्योरिटी सवाल पूछकर ऑथेंटिकेट कर सकता है और तभी एक्सेस देता है जब कॉलर तय संख्या में सही जवाब दे। एजेंट को प्री-डिफाइंड लिस्ट से रैंडम सवाल चुनने के लिए प्रॉम्प्ट किया जा सकता है (जैसे जन्मतिथि, पोस्टकोड, पेट का नाम) और कॉलर के जवाब को आपके डेटाबेस में टूल कॉल के ज़रिए वेरिफाई किया जा सकता है।

डाक्यूमेंटेशन यहां देखें: https://panel.temphost.top/docs/eleven-agents/customization/agent-workflows#edges-and-flow-control
वन-टाइम कोड
हमारा
वन-टाइम कोड
- कोड जेनरेशन: एजेंट सर्वर टूल कॉल के ज़रिए एक डेडिकेटेड एंडपॉइंट पर रिक्वेस्ट भेजता है। इससे एक सिक्योर, वन-टाइम कोड जेनरेट होता है और यूज़र को उसकी पसंदीदा चैनल (SMS या ईमेल) पर भेजा जाता है।
- यूज़र प्रॉम्प्ट: इसके बाद एजेंट यूज़र से कहता है कि वह मिला हुआ कोड बताए। वॉइस मोड में, यूज़र कोड बोलता है, जिसे स्पीच-टू-टेक्स्ट के ज़रिए कैप्चर किया जाता है।
- कोड वेरिफिकेशन: एजेंट यूज़र द्वारा दिया गया कोड बैकएंड वेरिफिकेशन सर्विस को दूसरे टूल कॉल के ज़रिए भेजता है। बैकएंड चेक करता है कि कोड सही है, एक्सपायर नहीं हुआ और पहले इस्तेमाल नहीं हुआ।
- वर्कफ़्लो रूटिंग: एजेंट वेरिफिकेशन रिस्पॉन्स के आधार पर रिजल्ट हैंडल करता है: सफलता: अगर कोड सही है, तो यूज़र को वर्कफ़्लो के पोस्ट-ऑथेंटिकेशन हिस्से में भेजा जाता है; असफलता: अगर कोड गलत है, तो एजेंट यूज़र से फिर से कोड डालने को कह सकता है या फॉलबैक प्रोसीजर शुरू कर सकता है (जैसे नया कोड भेजना)।
यहाँ इम्प्लीमेंटेशन वर्कफ़्लो विस्तार से दिया गया है:
निष्कर्ष
सुरक्षा के लिए: ब्रूट-फोर्स अटैक्स रोकने के लिए रेट लिमिटिंग लागू करें, कोड्स की एक्सपायरी 3-5 मिनट रखें, और रीट्राई अटेम्प्ट्स को ट्रैक और लिमिट करें। वॉइस इंटरैक्शन में, स्पीच-टू-टेक्स्ट की सटीकता के लिए कन्फर्मेशन प्रॉम्प्ट्स का इस्तेमाल करें।



