Ringfluss
Sicherheit

Sicherheit auf Unternehmensniveau. In die Plattform integriert.

Ringflow wird jährlich für alle SOC 2 Typ II-, DSGVO-fähigen und PCI-DSS-Frameworks geprüft – wobei Verschlüsselung, SSO, STIR/SHAKEN und 24/7-Reaktion auf Vorfälle in jedem Plan enthalten sind.

Sicherheitsstatus
Sicher

Einhaltung

SOC 2 Typ II
Compliance-orientiert
Bereit für die DSGVO
PCI-DSS v4.0
RÜHREN/SCHÜTTELN

Verschlüsselung

UnterwegsTLS 1.3 + SRTP
In RuheAES-256
Service-Level-Vereinbarung zur Betriebszeit 99.99%·Überwachung 24/7

SOC 2 Typ II

Jährliche Prüfung

Compliance-orientiert

BAA verfügbar

Bereit für die DSGVO

EU/EWR-konform

PCI-DSS v4.0

Tokenisierung

RÜHREN/SCHÜTTELN

Trägerebene

Verschlüsselung

Ende-zu-Ende-Verschlüsselung. Keine Ausnahmen.

Jedes Bit Ihrer Daten Cloud-Telefonanlage -Handles – unabhängig davon, ob sie sich über ein Netzwerk bewegen oder im Speicher verbleiben – werden mithilfe branchenführender Standards verschlüsselt.

Unterwegs

TLS 1.3 für den gesamten Signalisierungs- und API-Verkehr
SRTP für Medienströme (Sprache und Video).
Anheften von Zertifikaten auf mobilen Clients
Perfekte Vorwärtsgeheimhaltung auf allen Verbindungen

In Ruhe

AES-256-Verschlüsselung für alle gespeicherten Daten
Die Verschlüsselungsschlüssel werden vierteljährlich gewechselt
Schlüssel werden getrennt von verschlüsselten Daten gespeichert
Schwärzung auf Feldebene für sensible Felder
Einhaltung

Entwickelt für regulierte Branchen.

Ganz gleich, ob Sie Gesundheitsteams, Finanzdienstleistungen oder globale Technologieunternehmen betreuen, Ringflow erfüllt die Compliance-Anforderungen Ihrer Branche.

SOC 2 Typ II

  • Jährliches Audit durch Dritte
  • TSCs für Sicherheit, Verfügbarkeit und Vertraulichkeit
  • Berichte unter NDA verfügbar
  • Kontinuierliche Kontrollüberwachung

DSGVO

  • EU/EWR-konforme Datenverarbeitung
  • Datenverarbeitungsverträge vorhanden
  • Recht auf Löschung und Portabilität
  • Optionen für die Datenresidenz pro Region

Compliance-orientiert

  • Geschäftspartnerverträge unterzeichnet
  • PHI-Verschlüsselung im Ruhezustand und während der Übertragung
  • Prüfprotokolle für alle Datenzugriffsereignisse
  • Rollenbasierte Zugriffskontrollen werden durchgesetzt

PCI-DSS v4.0

  • Zahlungskartendaten werden niemals gespeichert
  • Tokenisierung für Zahlungsströme während des Anrufs
  • Netzwerksegmentierung und WAF-Schutz
  • Vierteljährliche Schwachstellenscans
Netzwerk

Anrufschutz auf Betreiberebene.

Ringflow läuft auf einem Tier-1-Sprachnetzwerk mit direkten Carrier-Verbindungen – nicht auf einem weiterverkauften Stack. Jeder Anruf ist mit geschützt STIR/SHAKEN-Anrufauthentifizierung von der Entstehung bis zur Lieferung.

Tier-1-Sprachnetzwerk

Direkte Verbindungen mit Tier-1-Carriern für redundantes, qualitativ hochwertiges Sprachrouting ohne Relays von Drittanbietern.

STIR/SHAKEN-Zertifikat

Jeder ausgehende Anruf verfügt über eine kryptografische Bescheinigung auf Netzbetreiberebene, die Ihre Anrufer-ID vor Spoofing schützt.

E911 Dynamisches Routing

Das Nomadic E911-Routing wird automatisch aktualisiert, wenn Benutzer ihren Standort wechseln, und erfüllt so die FCC-Anforderungen für alle US-Einsätze.

FCC RMD gelistet

Ringflow ist in der Robocall Mitigation Database der FCC registriert und bestätigt damit öffentlich unsere STIR/SHAKEN-Konformität.

Datenschutz

Vier Schichten. Keine Verknüpfungen.

Ringflow schützt Ihre Daten durch mehrschichtige Kontrollen – vom Moment des Eintritts in das Netzwerk bis zur langfristigen Speicherung und Wiederherstellung.

01

Verschlüsselung während der Übertragung

Der gesamte Sprach- und Signalverkehr wird mit TLS 1.3 und SRTP verschlüsselt. An keiner Stelle im Anrufpfad erfolgt eine Klartextübertragung.

02

Verschlüsselung im Ruhezustand

Aufzeichnungen, Transkripte und Metadaten werden mit AES-256 verschlüsselt. Die Schlüssel werden vierteljährlich gewechselt und getrennt von den Daten gespeichert.

03

Isolierung pro Mandant

Jedes Konto wird in einer logisch isolierten Umgebung betrieben. Daten werden auf keiner Ebene des Stapels mandantenübergreifend vermischt.

04

Sicherung und Wiederherstellung

Recovery Point Objective (RPO) von 15 Minuten und Recovery Time Objective (RTO) von 4 Stunden. Backups werden über mehrere Verfügbarkeitszonen repliziert.

Vierteljährliche Rotation des Verschlüsselungsschlüssels
Optionen für die Datenresidenz pro Region
Schwärzung auf Feldebene für personenbezogene Daten
Jährliche Penetrationstests durch Dritte
Identität und Zugriff

Zutrittskontrolle, der Sie vertrauen können.

Von SSO bis SCIM passt Ringflow in Ihre bestehende Identitätsinfrastruktur und erzwingt den Zugriff mit den geringsten Rechten auf der gesamten Plattform.

SSO/SAML 2.0

Verbinden Sie Okta, Azure AD, Google Workspace oder einen beliebigen SAML 2.0-Anbieter. Setzen Sie MFA-Richtlinien von Ihrem Identitätsanbieter durch.

Rollenbasierte Zugriffskontrolle

Detaillierte Berechtigungssätze für Administratoren, Vorgesetzte, Agenten und Rechnungskontakte. Das Prinzip der geringsten Rechte wird standardmäßig durchgesetzt.

Unveränderliche Audit-Protokolle

Jede Anmeldung, jede Konfigurationsänderung und jeder Datenzugriff ist mit einem Zeitstempel versehen und manipulationssicher. Exportierbar für Ihr SIEM- oder Compliance-Team.

SCIM-Bereitstellung

Automatisieren Sie das Onboarding und Deprovisionieren von Benutzern über SCIM 2.0. Mitarbeiter verlieren den Zugriff, sobald sie das Unternehmen verlassen – keine manuelle Bereinigung.

Reaktion auf Vorfälle

24/7 Bereitschaftsdienst. Benachrichtigung innerhalb von 24 Stunden.

Unser Network Operations Center überwacht alle Dienste rund um die Uhr. Dokumentierte Vorfallreaktionspläne werden zweimal im Jahr getestet, um schnelles und koordiniertes Handeln zu gewährleisten.

Triage des Vorfalls innerhalb von 30 Minuten nach Entdeckung
Kundenbenachrichtigung innerhalb von 24 Stunden nach bestätigter Auswirkung
Für wichtige Ereignisse werden Post-Incident-Berichte veröffentlicht
IR-Pläne werden zweimal pro Jahr überprüft und auf dem Tisch getestet
24/7NOC-Überwachung
<30mTriage-Service-Level-Agreement
24hKundenbenachrichtigung
2×/JahrIR-Planprüfung

FAQ

Sicherheitsfragen, beantwortet.

Sie können nicht finden, was Sie suchen? Senden Sie eine E-Mail an security@ringflow.com oder sprechen Sie mit Ihrem Account Manager.

Ja. Wir unterziehen uns jährlichen SOC 2 Typ II-Audits hinsichtlich Sicherheit, Verfügbarkeit und Vertraulichkeit. Berichte stehen Unternehmenskunden im Rahmen einer Geheimhaltungsvereinbarung auf Anfrage zur Verfügung.
Ringflow ist auf Compliance ausgerichtet. Wir unterzeichnen Business Associate Agreements (BAAs) mit Kunden aus dem Gesundheitswesen und setzen TLS 1.3, AES-256-Verschlüsselung und Audit-Protokollierung durch, die für die PHI-Verarbeitung erforderlich sind.
Wir implementieren die STIR/SHAKEN-Bescheinigung auf Carrier-Ebene. Alle ausgehenden Anrufe tragen eine digitale Signatur, die von den empfangenden Netzbetreibern überprüft wird, wodurch Spoofing reduziert und die Anrufvertrauenswerte verbessert werden.
Ja. Ringflow unterstützt SSO über SAML 2.0 mit Okta, Azure AD und Google Workspace. Die SCIM 2.0-Bereitstellung automatisiert die Benutzerlebenszyklusverwaltung bei Ihrem gesamten Identitätsanbieter.
Jedes Ringflow-Konto wird in einer logisch isolierten Mandantenumgebung betrieben. Daten werden niemals vermischt und die Speicheroptionen pro Region gewährleisten die Einhaltung der Datenresidenz gemäß DSGVO und anderen Rahmenwerken.
Für qualifizierte Kunden stehen Sicherheitsfragebögen, SOC 2-Berichte, DPAs und BAAs zur Verfügung. Kontaktieren Sie unser Sicherheitsteam unter security@ringflow.com oder sprechen Sie mit Ihrem Account Manager.

Sicherheit für Ihre Branche.

SOC 2 Typ II · DSGVO · RÜHREN/SCHÜTTELN · 24/7-Überwachung

Ringflow-Sicherheit – SOC 2, DSGVO und PCI-DSS abgestimmt