التدفق الحلقي
حماية

أمان على مستوى المؤسسات. بنيت في المنصة.

تتم مراجعة Ringflow سنويًا عبر أطر عمل SOC 2 Type II وGDPR وPCI-DSS - مع التشفير وSSO وSTIR/SHAKEN والاستجابة للحوادث على مدار الساعة طوال أيام الأسبوع في كل خطة.

الحالة الأمنية
يؤمن

امتثال

SOC 2 النوع الثاني
محاذاة الامتثال
اللائحة العامة لحماية البيانات جاهزة
PCI-DSS v4.0
تحريك / اهتز

التشفير

في مرحلة انتقاليةTLS 1.3 + SRTP
في الراحةايه اي اس-256
اتفاقية مستوى الخدمة في وقت التشغيل 99.99%·يراقب 24/7

SOC 2 النوع الثاني

التدقيق السنوي

محاذاة الامتثال

بي ايه ايه متاح

اللائحة العامة لحماية البيانات جاهزة

متوافق مع الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية

PCI-DSS v4.0

الترميز

تحريك / اهتز

مستوى الناقل

التشفير

التشفير من النهاية إلى النهاية. لا استثناءات.

كل جزء من البيانات الخاصة بك نظام الهاتف السحابي يتم تشفير المقابض - سواء كانت تتحرك عبر الشبكة أو تستقر في وحدة التخزين - باستخدام المعايير الرائدة في الصناعة.

في مرحلة انتقالية

TLS 1.3 لجميع الإشارات وحركة مرور واجهة برمجة التطبيقات (API).
SRTP لتدفقات الوسائط (الصوت والفيديو).
تثبيت الشهادة على عملاء الهاتف المحمول
سرية تامة للأمام على جميع الاتصالات

في الراحة

تشفير AES-256 لجميع البيانات المخزنة
يتم تدوير مفاتيح التشفير كل ثلاثة أشهر
يتم تخزين المفاتيح بشكل منفصل عن البيانات المشفرة
التنقيح على مستوى الحقل للحقول الحساسة
امتثال

بنيت للصناعات المنظمة.

سواء كنت تخدم فرق الرعاية الصحية أو الخدمات المالية أو التكنولوجيا العالمية، فإن Ringflow يلبي متطلبات الامتثال التي تتطلبها الصناعة الخاصة بك.

SOC 2 النوع الثاني

  • التدقيق السنوي من قبل طرف ثالث
  • الأمن والتوافر والسرية TSCs
  • التقارير متاحة بموجب NDA
  • مراقبة التحكم المستمر

اللائحة العامة لحماية البيانات

  • متوافق مع معالجة البيانات في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية
  • اتفاقيات معالجة البيانات المتاحة
  • الحق في المحو وقابلية النقل
  • خيارات إقامة البيانات لكل منطقة

محاذاة الامتثال

  • تم توقيع اتفاقيات شركاء الأعمال
  • تشفير PHI أثناء الراحة وأثناء النقل
  • سجلات التدقيق لجميع أحداث الوصول إلى البيانات
  • تم فرض ضوابط الوصول المستندة إلى الدور

PCI-DSS v4.0

  • لم يتم تخزين بيانات بطاقة الدفع مطلقًا
  • الترميز لتدفقات الدفع أثناء المكالمة
  • تجزئة الشبكة وحماية WAF
  • عمليات فحص الثغرات الأمنية ربع السنوية
شبكة

حماية المكالمات على مستوى الناقل.

يعمل Ringflow على شبكة صوتية من المستوى 1 مع اتصالات بينية مباشرة للناقل - وليس مكدسًا مُعاد بيعه. كل مكالمة محمية باستخدام مصادقة المكالمة STIR / SHAKEN من الإنشاء إلى التسليم.

شبكة صوتية من المستوى الأول

اتصالات مباشرة مع شركات النقل من المستوى 1 لتوجيه صوتي متكرر وعالي الجودة بدون مرحلات خارجية.

شهادة التحريك/الاهتزاز

تحمل كل مكالمة صادرة شهادة تشفير على مستوى شركة الاتصالات، مما يحمي معرف المتصل الخاص بك من الانتحال.

E911 التوجيه الديناميكي

يتم تحديث توجيه Nomadic E911 تلقائيًا أثناء قيام المستخدمين بنقل المواقع، مما يلبي متطلبات لجنة الاتصالات الفيدرالية (FCC) لجميع عمليات النشر في الولايات المتحدة.

تم إدراج RMD من قبل لجنة الاتصالات الفيدرالية (FCC).

تم تسجيل Ringflow في قاعدة بيانات Robocall Mitigation Database التابعة للجنة الاتصالات الفيدرالية (FCC)، مما يؤكد امتثالنا لـ STIR/SHAKEN علنًا.

حماية البيانات

أربع طبقات. اختصارات صفر.

يعمل Ringflow على حماية بياناتك من خلال عناصر التحكم ذات الطبقات — بدءًا من لحظة دخولها إلى الشبكة ووصولاً إلى التخزين والاسترداد على المدى الطويل.

01

التشفير أثناء النقل

يتم تشفير كل حركة مرور الصوت والإشارات باستخدام TLS 1.3 وSRTP. لا يوجد إرسال نص عادي في أي نقطة في مسار المكالمة.

02

التشفير أثناء الراحة

يتم تشفير التسجيلات والنصوص والبيانات التعريفية باستخدام AES-256. يتم تدوير المفاتيح كل ثلاثة أشهر ويتم تخزينها بشكل منفصل عن البيانات.

03

العزلة لكل مستأجر

يعمل كل حساب في بيئة معزولة منطقيا. لا يتم أبدًا خلط البيانات بين المستأجرين في أي طبقة من المكدس.

04

النسخ الاحتياطي والاسترداد

هدف نقطة الاسترداد (RPO) وهو 15 دقيقة وهدف وقت الاسترداد (RTO) وهو 4 ساعات. نسخ احتياطية عبر مناطق توافر متعددة.

تدوير مفتاح التشفير ربع سنوي
خيارات إقامة البيانات لكل منطقة
التنقيح على المستوى الميداني لمعلومات تحديد الهوية الشخصية (PII).
اختبار اختراق طرف ثالث سنوي
الهوية والوصول

التحكم في الوصول الذي يمكنك الوثوق به.

من تسجيل الدخول الموحّد (SSO) إلى SCIM، يتناسب Ringflow مع البنية الأساسية للهوية الحالية لديك ويفرض الوصول الأقل امتيازًا عبر النظام الأساسي.

تسجيل الدخول الموحد / SAML 2.0

قم بتوصيل Okta أو Azure AD أو Google Workspace أو أي موفر SAML 2.0. فرض سياسات MFA من مزود الهوية الخاص بك.

التحكم في الوصول على أساس الدور

مجموعات الأذونات الدقيقة للمسؤولين والمشرفين والوكلاء وجهات الاتصال الخاصة بإعداد الفواتير. يتم فرض مبدأ الامتياز الأقل بشكل افتراضي.

سجلات التدقيق غير القابلة للتغيير

كل تسجيل دخول، وتغيير في التكوين، والوصول إلى البيانات يكون له طابع زمني ومقاوم للتلاعب. قابلة للتصدير لـ SIEM أو فريق الامتثال.

توفير SCIM

أتمتة عملية إعداد المستخدم وإلغاء توفيره عبر SCIM 2.0. يفقد الموظفون إمكانية الوصول بمجرد مغادرتهم — لا توجد عملية تنظيف يدوية.

الاستجابة للحوادث

24/7 تحت الطلب. الإخطار خلال 24 ساعة.

يقوم مركز عمليات الشبكة لدينا بمراقبة جميع الخدمات على مدار الساعة. يتم اختبار خطط الاستجابة للحوادث الموثقة مرتين سنويًا لضمان اتخاذ إجراءات سريعة ومنسقة.

فرز الحوادث خلال 30 دقيقة من اكتشافها
إشعار العميل خلال 24 ساعة من التأثير المؤكد
تقارير ما بعد الحادث المنشورة للأحداث الهامة
تتم مراجعة خطط IR واختبارها على الطاولة مرتين سنويًا
24/7مراقبة NOC
<30 ماتفاقية مستوى الخدمة الفرز
24 ساعةإشعار العميل
2×/سنةاختبار خطة الأشعة تحت الحمراء

التعليمات

تمت الإجابة على الأسئلة الأمنية.

لا يمكنك العثور على ما تبحث عنه؟ أرسل بريدًا إلكترونيًا إلىsecurity@ringflow.com أو تحدث إلى مدير حسابك.

نعم. إننا نخضع لعمليات تدقيق SOC 2 Type II سنوية تغطي الأمان والتوفر والسرية. تتوفر التقارير لعملاء المؤسسات بموجب اتفاقية عدم الإفشاء عند الطلب.
Ringflow متوافق مع الامتثال. نحن نوقع اتفاقيات شركاء الأعمال (BAAs) مع عملاء الرعاية الصحية ونفرض تشفير TLS 1.3 وAES-256 وتسجيل التدقيق المطلوب للتعامل مع المعلومات الصحية المحمية (PHI).
نقوم بتنفيذ شهادة STIR/SHAKEN على مستوى الناقل. تحمل جميع المكالمات الصادرة توقيعًا رقميًا تتحقق منه شركات الاتصالات المستقبلة، مما يقلل الانتحال ويحسن درجات ثقة المكالمات.
نعم. يدعم Ringflow الدخول الموحّد (SSO) عبر SAML 2.0 مع Okta وAzure AD وGoogle Workspace. يعمل توفير SCIM 2.0 على إدارة دورة حياة المستخدم تلقائيًا عبر موفر الهوية الخاص بك.
يعمل كل حساب Ringflow في بيئة مستأجر معزولة منطقيًا. لا يتم خلط البيانات أبدًا، وتضمن خيارات التخزين لكل منطقة امتثال موقع البيانات للقانون العام لحماية البيانات (GDPR) وأطر العمل الأخرى.
تتوفر استبيانات الأمان وتقارير SOC 2 وDPAs وBAAs للعملاء المؤهلين. اتصل بفريق الأمان لدينا علىsecurity@ringflow.com أو تحدث إلى مدير حسابك.

الأمان مصمم خصيصًا لصناعتك.

SOC 2 النوع II · اللائحة العامة لحماية البيانات · STIR/SHAKEN · مراقبة على مدار الساعة طوال أيام الأسبوع

أمان Ringflow — محاذاة SOC 2 وGDPR وPCI-DSS