Introduktion
STIR/SHAKEN är det ramverk som amerikanska och kanadensiska operatörer använder för att kryptografiskt garantera nummerpresentatören på ett utgående samtal. STIR är protokollet (Secure Telephone Identity Revisited). SHAKEN är operatörssidans styrskikt som säger vilket samtal som får vilken attestationsnivå. Tillsammans låter de en nedströmsoperatör bevisa att nummerpresentationen på ett samtal inte har förfalskats under transporten.
Det finns tre intygsnivåer. A-nivå betyder att ursprungsoperatören har autentiserat både den som ringer och rätten att använda numret. B-nivå betyder att operatören har autentiserat den som ringer men inte kan garantera numret. C-nivå är "vi vet vem som gav oss detta samtal men inget annat." Allt under C är osignerat, och osignerade samtal behandlas alltmer som misstänkta.
FCC-mandatet för STIR/SHAKEN på IP-röstnätverk har varit i kraft sedan 2021.
Vad som har förändrats under de senaste 18 månaderna är att de stora amerikanska mobiloperatörerna – Verizon, T-Mobile, AT&T – flyttade från "vi tittar på intyg" till "vi poängsätter svarsfrekvens och sannolikhet för spamtaggar till stor del baserat på intyg." Det var den delen som förändrade ekonomin för våra kunder, och det är därför vi slutade behandla attestering som valfritt.
Varför de flesta leverantörer tar betalt för det
Attestering kostar transportören riktiga pengar. För att signera A-nivå måste den ursprungliga operatören verifiera kundens rätt att använda numret, underhålla ett certifikat från en auktoriserad STI-CA (Secure Telephone Identity Certificate Authority) och driva signeringsinfrastruktur. Certifikatavgifterna är inte triviala. Känn-din-kund- och nummerägarrevisionerna är inte triviala.
Så de flesta leverantörer av molntelefoner räknar ut och drar slutsatsen att attestation bör vara en funktion på högre nivå: gratiskunder och startplaner får C eller inget intyg, betalplaner får B, företagsplaner får A. Detta är rationellt från leverantörens P&L. Det är irrationellt från kundens P&L.
Kunden betalar för utgående samtal som ansluter. Ett B-attesterat samtal från en startplan till ett Verizon-mobilnummer har en betydligt lägre anslutningshastighet än ett A-attesterat samtal.
Nybörjarkunden sparar faktiskt inte pengar; de betalar för trafik som inte slutförs och betalar för det två gånger - en gång i operatörsminuter och en gång i erbjudandena stänger de aldrig eftersom samtalet var taggat som spam.
Vad det förändrade för våra kunder
När vi skickade intyg på A-nivå som standard för varje plan, spårade vi svar-beslagsförhållande (ASR) för utgående samtal till de tre stora amerikanska mobiloperatörerna, före och efter, på kund-för-kund-basis. Siffrorna var entydiga.
- Genomsnittligt utgående ASR till mobilnummer i USA ökade från 38,4 % till 51,7 % under de 60 dagarna efter att vi som standard slog på intyget – en relativ förbättring på 35 %.
- Spam-tags rate (där destinationsoperatören märkte samtalet som "Sannolikt skräppost" eller liknande) sjönk från 11,2 % till 2,9 %.
- Slå om volymen — antalet återkommande samtal kunder gör till samma destination efter att ett första samtal misslyckats — minskade med 22 %.
De kunder som drabbades mest var tandläkarmottagningar, schemaläggning av sjukvård, hemtjänster och alla andra företag som ringer för att bekräfta möten. Det är också de företag som klagar hårdast över "AI:n ringer kunder och de svarar aldrig." Det visar sig att en meningsfull bråkdel av "de svarar aldrig" faktiskt var "samtalet var märkt Spam Troligt innan telefonen ringde."
Hur vi signerar A-nivå för varje konto
A-nivåintyg kräver att vi, som ursprunglig transportör, verifierar att kunden har rätt att använda det uppringande numret. Det finns tre sätt detta händer för oss.
För siffror tillhandahålls genom Ajoxi, verifieringen är automatisk — vi utfärdade numret och vi äger spårbarhetskedjan. Detta är den stora majoriteten av utgående trafik på plattformen.
För inporterade nummer, verifieringen sker när porten är klar. När LNP-bekräftelsen (Local Number Portability) anländer uppdaterar vi vår STI-PA-post (Policy Administrator) för att koppla numret till kundens konto, och A-attestation aktiveras inom 15 minuter.
För BYOC-nummer (Bring Your Own Carrier)., där kunden vill använda Ajoxi för utgående men behålla sin befintliga operatör för inkommande, kör vi en engångsbekräftelseutmaning: vi ringer ett kort testsamtal från BYOC-numret och bekräftar att kunden kan producera en unik token som levereras av testsamtalet.
Tills den utmaningen går, sifferskyltarna vid B-intyg, inte A.
Kantfodral och gotchas värda att veta
Det finns tre ställen där systemet inte beter sig som du kan förvänta dig, och vi har lärt oss att visa dem tydligt snarare än att tyst försämra.
Den första är internationellt utgående. STIR/SHAKEN är ett nordamerikanskt ramverk. Samtal till de flesta andra regioner ignorerar antingen intyget eller tar bort det vid gränsen. Vi intygar där det är tillämpligt och vi är tydliga att ramverket inte ger några fördelar utgående till exempelvis Tyskland.
Den andra är rykte i åldern. Även med A-intyg behandlas ett helt nytt nummer utan samtalshistorik mer misstänkt av operatörens spamanalys än ett nummer med sex månaders normal användning. Vi varnar kunder när de startar en högvolymkampanj på ett nytt nummer, och vi rekommenderar en 7–10 dagars uppvärmning med måttlig volym.
Den tredje är visningsnamn kontra nummerpresentation. STIR/SHAKEN intygar det uppringande numret, inte CNAM-texten (Caller Name) som vissa operatörer visar bredvid. CNAM är en separat databassökning, och en med en mycket inkonsekvent branschhistorik. Vissa operatörer cachelagrar CNAM i 30 dagar; vissa uppdaterar det aldrig.
Vi uppdaterar CNAM vid provisionering och igen om alla märkesnamnsändringar, men kunderna bör förvänta sig ett flerdagars spridningsfönster innan nedströmsoperatörer återspeglar det.
Vilket intyg fixar inte
A-intyg är inget frikort. Det säger till destinationsoperatören "vi kan bevisa vem det här kommer ifrån och att de har rätt att använda det här numret." Den säger inte till destinationsoperatören "den här uppringaren sköter sig väl." En kund som ringer samma bostadsnummer 14 gånger på två dagar kommer fortfarande att få skräpposttaggad, A-intyg eller inte.
Mobiloperatörens skräppostanalysmodeller tittar på intyg, samtalsfrekvens, förhållandet mellan avslutade och försökte samtal, samtalsmönsterlikhet med kända skräppostmönster och direkta användarrapporter (knappen "Rapportera skräppost" i uppringaren). Attestation tar dig till höger om den första ingången. Resten är upp till samtalsbeteendet, och beteende är något vi kan forma men inte polisen.
Vad vi kan göra – och det som följer med attestering på vår plattform – är automatisk hastighetsbegränsning mot uppringningstak per destination, ett dedupliceringsfönster som blockerar upprepade uppringningar till samma nummer inom ett konfigurerbart intervall och en regel "ring inte efter N försök" som gäller över hela kontot.
Så varför inte ta betalt för det?
Eftersom kunden med en plan på $29/månad som ringer för att bekräfta möten har samma behov som kunden med en plan på $2 900/månad för att bekräfta möten. Marginalkostnaden för att bekräfta ytterligare ett samtal när certifikatinfrastrukturen är betald är ett avrundningsfel.
Den marginella fördelen för kunden är stor – och koncentrerad till den mindre kunden som annars skulle bli prissatt från den funktion som faktiskt håller igång deras verksamhet.
Den andra anledningen är att standarden i branschen förändras snabbt. Inom 24 månader kommer osignerad utgående trafik i USA att vara undantaget snarare än regeln. Leverantörer som innehade intyg bakom en betalvägg 2025 kommer tyst att göra den till standard 2027 eftersom deras kunder kommer att kräva det.
Vi gör det hellre nu, på våra villkor, än att göra det senare eftersom marknaden tvingade oss till det.
Det finns ingen smart intäktsläxa här. Vi gjorde en funktionsstandard eftersom det är rätt standard, och vi prissatte resten av produkten så att den fortfarande fungerar. Ibland är rätt produktsamtal och rätt prissättningssamtal samma samtal.