Sicherheit auf Unternehmensniveau. In die Plattform integriert.
Ringflow wird jährlich für alle SOC 2 Typ II-, DSGVO-fähigen und PCI-DSS-Frameworks geprüft – wobei Verschlüsselung, SSO, STIR/SHAKEN und 24/7-Reaktion auf Vorfälle in jedem Plan enthalten sind.
Einhaltung
Verschlüsselung
SOC 2 Typ II
Jährliche Prüfung
Compliance-orientiert
BAA verfügbar
Bereit für die DSGVO
EU/EWR-konform
PCI-DSS v4.0
Tokenisierung
RÜHREN/SCHÜTTELN
Trägerebene
Ende-zu-Ende-Verschlüsselung. Keine Ausnahmen.
Jedes Bit Ihrer Daten Cloud-Telefonanlage -Handles – unabhängig davon, ob sie sich über ein Netzwerk bewegen oder im Speicher verbleiben – werden mithilfe branchenführender Standards verschlüsselt.
Unterwegs
In Ruhe
Entwickelt für regulierte Branchen.
Ganz gleich, ob Sie Gesundheitsteams, Finanzdienstleistungen oder globale Technologieunternehmen betreuen, Ringflow erfüllt die Compliance-Anforderungen Ihrer Branche.
SOC 2 Typ II
- Jährliches Audit durch Dritte
- TSCs für Sicherheit, Verfügbarkeit und Vertraulichkeit
- Berichte unter NDA verfügbar
- Kontinuierliche Kontrollüberwachung
DSGVO
- EU/EWR-konforme Datenverarbeitung
- Datenverarbeitungsverträge vorhanden
- Recht auf Löschung und Portabilität
- Optionen für die Datenresidenz pro Region
Compliance-orientiert
- Geschäftspartnerverträge unterzeichnet
- PHI-Verschlüsselung im Ruhezustand und während der Übertragung
- Prüfprotokolle für alle Datenzugriffsereignisse
- Rollenbasierte Zugriffskontrollen werden durchgesetzt
PCI-DSS v4.0
- Zahlungskartendaten werden niemals gespeichert
- Tokenisierung für Zahlungsströme während des Anrufs
- Netzwerksegmentierung und WAF-Schutz
- Vierteljährliche Schwachstellenscans
Anrufschutz auf Betreiberebene.
Ringflow läuft auf einem Tier-1-Sprachnetzwerk mit direkten Carrier-Verbindungen – nicht auf einem weiterverkauften Stack. Jeder Anruf ist mit geschützt STIR/SHAKEN-Anrufauthentifizierung von der Entstehung bis zur Lieferung.
Tier-1-Sprachnetzwerk
Direkte Verbindungen mit Tier-1-Carriern für redundantes, qualitativ hochwertiges Sprachrouting ohne Relays von Drittanbietern.
STIR/SHAKEN-Zertifikat
Jeder ausgehende Anruf verfügt über eine kryptografische Bescheinigung auf Netzbetreiberebene, die Ihre Anrufer-ID vor Spoofing schützt.
E911 Dynamisches Routing
Das Nomadic E911-Routing wird automatisch aktualisiert, wenn Benutzer ihren Standort wechseln, und erfüllt so die FCC-Anforderungen für alle US-Einsätze.
FCC RMD gelistet
Ringflow ist in der Robocall Mitigation Database der FCC registriert und bestätigt damit öffentlich unsere STIR/SHAKEN-Konformität.
Vier Schichten. Keine Verknüpfungen.
Ringflow schützt Ihre Daten durch mehrschichtige Kontrollen – vom Moment des Eintritts in das Netzwerk bis zur langfristigen Speicherung und Wiederherstellung.
Verschlüsselung während der Übertragung
Der gesamte Sprach- und Signalverkehr wird mit TLS 1.3 und SRTP verschlüsselt. An keiner Stelle im Anrufpfad erfolgt eine Klartextübertragung.
Verschlüsselung im Ruhezustand
Aufzeichnungen, Transkripte und Metadaten werden mit AES-256 verschlüsselt. Die Schlüssel werden vierteljährlich gewechselt und getrennt von den Daten gespeichert.
Isolierung pro Mandant
Jedes Konto wird in einer logisch isolierten Umgebung betrieben. Daten werden auf keiner Ebene des Stapels mandantenübergreifend vermischt.
Sicherung und Wiederherstellung
Recovery Point Objective (RPO) von 15 Minuten und Recovery Time Objective (RTO) von 4 Stunden. Backups werden über mehrere Verfügbarkeitszonen repliziert.
Zutrittskontrolle, der Sie vertrauen können.
Von SSO bis SCIM passt Ringflow in Ihre bestehende Identitätsinfrastruktur und erzwingt den Zugriff mit den geringsten Rechten auf der gesamten Plattform.
SSO/SAML 2.0
Verbinden Sie Okta, Azure AD, Google Workspace oder einen beliebigen SAML 2.0-Anbieter. Setzen Sie MFA-Richtlinien von Ihrem Identitätsanbieter durch.
Rollenbasierte Zugriffskontrolle
Detaillierte Berechtigungssätze für Administratoren, Vorgesetzte, Agenten und Rechnungskontakte. Das Prinzip der geringsten Rechte wird standardmäßig durchgesetzt.
Unveränderliche Audit-Protokolle
Jede Anmeldung, jede Konfigurationsänderung und jeder Datenzugriff ist mit einem Zeitstempel versehen und manipulationssicher. Exportierbar für Ihr SIEM- oder Compliance-Team.
SCIM-Bereitstellung
Automatisieren Sie das Onboarding und Deprovisionieren von Benutzern über SCIM 2.0. Mitarbeiter verlieren den Zugriff, sobald sie das Unternehmen verlassen – keine manuelle Bereinigung.
24/7 Bereitschaftsdienst. Benachrichtigung innerhalb von 24 Stunden.
Unser Network Operations Center überwacht alle Dienste rund um die Uhr. Dokumentierte Vorfallreaktionspläne werden zweimal im Jahr getestet, um schnelles und koordiniertes Handeln zu gewährleisten.
FAQ
Sicherheitsfragen, beantwortet.
Sie können nicht finden, was Sie suchen? Senden Sie eine E-Mail an security@ringflow.com oder sprechen Sie mit Ihrem Account Manager.
Sicherheit für Ihre Branche.
SOC 2 Typ II · DSGVO · RÜHREN/SCHÜTTELN · 24/7-Überwachung
