
STIR
Authentifizierung und Verifizierung von Anrufer-Identitäten gemäß gesetzlichen Anforderungen
Mit der STIR-Unterstützung (Secure Telephony Identity Revisited) bietet anynode eine sichere und regelkonforme Lösung für Betreiber in den USA und Kanada, die große Mengen ein- und ausgehender SIP-Anrufe verarbeiten. Gerade SIP- und Managed Service Provider, die ihre Dienste über Azure oder vergleichbare Plattformen bereitstellen, profitieren von der Möglichkeit, Anrufer-Identitäten zuverlässig zu signieren und zu verifizieren – ein entscheidender Schritt zur Erfüllung der strengen regulatorischen Anforderungen der FCC und der kanadischen Behörden.

Eingehende Anrufe von verschiedenen PBX-Systemen werden über anynode geroutet, wo das STIR-Framework einen JWT-Token erstellt und signiert. Dabei wird ein Attestierungslevel (A, B oder C) vergeben, das den Vertrauensgrad der Anrufer-Identität beschreibt. Der signierte Token wird im SIP Identity Header eingefügt und an den Hosted Trunking Provider übermittelt, sodass der Zielteilnehmer den Anruf als verifiziert erkennen kann.

anynode Frontend mit der Einrichtung einer STIR-Domain und vorbereiteten Attestierungsleveln.
Automatisierte Signierung und Attestierung für maximale Transparenz
anynode signiert dabei automatisch alle ausgehenden Anrufe mit einer digitalen Identität und ergänzt den STIR-Identity-Header, sodass Provider ihre Leitungen nahtlos gesetzeskonform betreiben können. Gleichzeitig ermöglicht die Lösung eine effiziente Prüfung eingehender Anrufe aus unterschiedlichsten Netzen: Übermittelte Identitäten werden analysiert und anhand eines Attestierungslevels (A, B oder C) bewertet. Dadurch lässt sich schnell erkennen, ob ein Anruf authentisch ist oder potenziell manipuliert wurde – ein Vorteil für Anbieter, die täglich Tausende Anrufe entgegennehmen und eine zuverlässige Filterung sicherstellen müssen.
Flexible Lizenzierung für individuelle Provider-Szenarien
Die STIR-Funktionalität wird als zusätzliche Lizenz im anynode angeboten und lässt sich flexibel in bestehende Provider-Infrastrukturen integrieren, unabhängig davon, ob die Plattform primär zur Signierung ausgehender Anrufe oder zur Verifizierung eingehender Verbindungen genutzt wird.
Funktionen auf einen Blick
- Erfüllung gesetzlicher Anforderungen in den USA und Kanada
- Authentifizierung ausgehender Anrufe per STIR Identity-Header
- Bewertung von Rufen mit Attestierungslevel A, B oder C
- Erstellung standardkonformer JWT-Tokens gemäß RFC 8224
- Unterstützung von privaten Schlüsseln und Zertifikatsverwaltung (STI-CA)
- Benötigt eine extra Lizenz


