Seguridad de nivel empresarial. Integrado en la plataforma.
Ringflow se audita anualmente en marcos SOC 2 Tipo II, preparados para GDPR y PCI-DSS, con cifrado, SSO, STIR/SHAKEN y respuesta a incidentes las 24 horas, los 7 días de la semana, incluidos en cada plan.
Cumplimiento
Cifrado
SOC 2 Tipo II
Auditoría Anual
Alineado con el cumplimiento
BAA disponible
Listo para el RGPD
Cumple con la UE/EEE
PCI-DSS v4.0
Tokenización
REVOLVER/SAGITAR
Nivel de operador
Cifrado de extremo a extremo. Sin excepciones.
Cada bit de datos de su sistema telefónico en la nube Los identificadores, ya sea que se muevan a través de una red o que permanezcan en un almacenamiento, se cifran utilizando estándares líderes en la industria.
En tránsito
En paz
Creado para industrias reguladas.
Ya sea que preste servicios a equipos de atención médica, servicios financieros o tecnología global, Ringflow cumple con los requisitos de cumplimiento que exige su industria.
SOC 2 Tipo II
- Auditoría anual de terceros
- TSC de seguridad, disponibilidad y confidencialidad
- Informes disponibles bajo NDA
- Monitoreo de control continuo
RGPD
- Cumple con el manejo de datos de la UE/EEE
- Acuerdos de procesamiento de datos disponibles
- Derecho de supresión y portabilidad
- Opciones de residencia de datos por región
Alineado con el cumplimiento
- Acuerdos de asociación comercial firmados
- Cifrado de PHI en reposo y en tránsito
- Registros de auditoría para todos los eventos de acceso a datos
- Controles de acceso basados en roles aplicados
PCI-DSS v4.0
- Los datos de la tarjeta de pago nunca se almacenaron
- Tokenización para flujos de pago durante llamadas
- Segmentación de red y protección WAF
- Escaneos de vulnerabilidad trimestrales
Protección de llamadas a nivel de operador.
Ringflow se ejecuta en una red de voz de Nivel 1 con interconexiones directas de operadores, no en una pila de reventa. Cada llamada está protegida usando Autenticación de llamada STIR/SHAKEN desde el origen hasta la entrega.
Red de voz de nivel 1
Interconexiones directas con operadores de nivel 1 para enrutamiento de voz redundante y de alta calidad sin retransmisiones de terceros.
Atestación de AGITACIÓN/AGITACIÓN
Cada llamada saliente lleva una certificación criptográfica a nivel del operador, lo que protege su identificador de llamadas contra la suplantación de identidad.
E911 Enrutamiento dinámico
El enrutamiento Nomadic E911 se actualiza automáticamente a medida que los usuarios cambian de ubicación, cumpliendo con los requisitos de la FCC para todas las implementaciones en EE. UU.
Listado FCC RMD
Ringflow está registrado en la base de datos de mitigación de llamadas automáticas de la FCC, lo que confirma públicamente nuestro cumplimiento con STIR/SHAKEN.
Cuatro capas. Cero atajos.
Ringflow protege sus datos a través de controles en capas, desde el momento en que ingresan a la red hasta el almacenamiento y la recuperación a largo plazo.
Cifrado en tránsito
Todo el tráfico de voz y señalización está cifrado mediante TLS 1.3 y SRTP. No hay transmisión de texto plano en ningún punto de la ruta de la llamada.
Cifrado en reposo
Las grabaciones, transcripciones y metadatos están cifrados con AES-256. Las claves se rotan trimestralmente y se almacenan por separado de los datos.
Aislamiento por inquilino
Cada cuenta opera en un entorno lógicamente aislado. Los datos nunca se mezclan entre inquilinos en ninguna capa de la pila.
Copia de seguridad y recuperación
Objetivo de Punto de Recuperación (RPO) de 15 minutos y Objetivo de Tiempo de Recuperación (RTO) de 4 horas. Copias de seguridad replicadas en múltiples zonas de disponibilidad.
Control de acceso en el que puede confiar.
Desde SSO hasta SCIM, Ringflow se adapta a su infraestructura de identidad existente y exige el acceso con privilegios mínimos en toda la plataforma.
SSO/SAML 2.0
Conecte Okta, Azure AD, Google Workspace o cualquier proveedor SAML 2.0. Haga cumplir las políticas de MFA de su proveedor de identidad.
Control de acceso basado en roles
Conjuntos de permisos granulares para administradores, supervisores, agentes y contactos de facturación. Principio de privilegio mínimo aplicado por defecto.
Registros de auditoría inmutables
Cada inicio de sesión, cambio de configuración y acceso a datos tiene una marca de tiempo y es a prueba de manipulaciones. Exportable para su SIEM o equipo de cumplimiento.
Aprovisionamiento SCIM
Automatice la incorporación y baja de usuarios a través de SCIM 2.0. Los empleados pierden el acceso en el momento en que se van, sin limpieza manual.
De guardia 24 horas al día, 7 días a la semana. Notificación dentro de las 24 horas.
Nuestro Centro de Operaciones de Red monitorea todos los servicios las 24 horas del día. Los planes documentados de respuesta a incidentes se prueban dos veces al año para garantizar una acción rápida y coordinada.
Preguntas frecuentes
Preguntas de seguridad, respondidas.
¿No encuentras lo que estás buscando? Envíe un correo electrónico a security@ringflow.com o hable con su administrador de cuentas.
Seguridad diseñada para su industria.
SOC 2 Tipo II · GDPR · AGITADO/AGITADO · Monitoreo 24 horas al día, 7 días a la semana
