flujo de anillo
Seguridad

Seguridad de nivel empresarial. Integrado en la plataforma.

Ringflow se audita anualmente en marcos SOC 2 Tipo II, preparados para GDPR y PCI-DSS, con cifrado, SSO, STIR/SHAKEN y respuesta a incidentes las 24 horas, los 7 días de la semana, incluidos en cada plan.

Estado de seguridad
Seguro

Cumplimiento

SOC 2 Tipo II
Alineado con el cumplimiento
Listo para el RGPD
PCI-DSS v4.0
REVOLVER/SAGITAR

Cifrado

En tránsitoTLS 1.3 + SRTP
En pazAES-256
Acuerdo de nivel de servicio de tiempo de actividad 99.99%·Escucha 24/7

SOC 2 Tipo II

Auditoría Anual

Alineado con el cumplimiento

BAA disponible

Listo para el RGPD

Cumple con la UE/EEE

PCI-DSS v4.0

Tokenización

REVOLVER/SAGITAR

Nivel de operador

Cifrado

Cifrado de extremo a extremo. Sin excepciones.

Cada bit de datos de su sistema telefónico en la nube Los identificadores, ya sea que se muevan a través de una red o que permanezcan en un almacenamiento, se cifran utilizando estándares líderes en la industria.

En tránsito

TLS 1.3 para todo el tráfico de señalización y API
SRTP para transmisiones multimedia (voz y vídeo)
Fijación de certificados en clientes móviles
Secreto directo perfecto en todas las conexiones

En paz

Cifrado AES-256 para todos los datos almacenados
Las claves de cifrado se rotan trimestralmente
Claves almacenadas por separado de los datos cifrados
Redacción a nivel de campo para campos confidenciales
Cumplimiento

Creado para industrias reguladas.

Ya sea que preste servicios a equipos de atención médica, servicios financieros o tecnología global, Ringflow cumple con los requisitos de cumplimiento que exige su industria.

SOC 2 Tipo II

  • Auditoría anual de terceros
  • TSC de seguridad, disponibilidad y confidencialidad
  • Informes disponibles bajo NDA
  • Monitoreo de control continuo

RGPD

  • Cumple con el manejo de datos de la UE/EEE
  • Acuerdos de procesamiento de datos disponibles
  • Derecho de supresión y portabilidad
  • Opciones de residencia de datos por región

Alineado con el cumplimiento

  • Acuerdos de asociación comercial firmados
  • Cifrado de PHI en reposo y en tránsito
  • Registros de auditoría para todos los eventos de acceso a datos
  • Controles de acceso basados ​​en roles aplicados

PCI-DSS v4.0

  • Los datos de la tarjeta de pago nunca se almacenaron
  • Tokenización para flujos de pago durante llamadas
  • Segmentación de red y protección WAF
  • Escaneos de vulnerabilidad trimestrales
Red

Protección de llamadas a nivel de operador.

Ringflow se ejecuta en una red de voz de Nivel 1 con interconexiones directas de operadores, no en una pila de reventa. Cada llamada está protegida usando Autenticación de llamada STIR/SHAKEN desde el origen hasta la entrega.

Red de voz de nivel 1

Interconexiones directas con operadores de nivel 1 para enrutamiento de voz redundante y de alta calidad sin retransmisiones de terceros.

Atestación de AGITACIÓN/AGITACIÓN

Cada llamada saliente lleva una certificación criptográfica a nivel del operador, lo que protege su identificador de llamadas contra la suplantación de identidad.

E911 Enrutamiento dinámico

El enrutamiento Nomadic E911 se actualiza automáticamente a medida que los usuarios cambian de ubicación, cumpliendo con los requisitos de la FCC para todas las implementaciones en EE. UU.

Listado FCC RMD

Ringflow está registrado en la base de datos de mitigación de llamadas automáticas de la FCC, lo que confirma públicamente nuestro cumplimiento con STIR/SHAKEN.

Protección de datos

Cuatro capas. Cero atajos.

Ringflow protege sus datos a través de controles en capas, desde el momento en que ingresan a la red hasta el almacenamiento y la recuperación a largo plazo.

01

Cifrado en tránsito

Todo el tráfico de voz y señalización está cifrado mediante TLS 1.3 y SRTP. No hay transmisión de texto plano en ningún punto de la ruta de la llamada.

02

Cifrado en reposo

Las grabaciones, transcripciones y metadatos están cifrados con AES-256. Las claves se rotan trimestralmente y se almacenan por separado de los datos.

03

Aislamiento por inquilino

Cada cuenta opera en un entorno lógicamente aislado. Los datos nunca se mezclan entre inquilinos en ninguna capa de la pila.

04

Copia de seguridad y recuperación

Objetivo de Punto de Recuperación (RPO) de 15 minutos y Objetivo de Tiempo de Recuperación (RTO) de 4 horas. Copias de seguridad replicadas en múltiples zonas de disponibilidad.

Rotación trimestral de claves de cifrado
Opciones de residencia de datos por región
Redacción a nivel de campo para PII
Pruebas anuales de penetración de terceros
Identidad y acceso

Control de acceso en el que puede confiar.

Desde SSO hasta SCIM, Ringflow se adapta a su infraestructura de identidad existente y exige el acceso con privilegios mínimos en toda la plataforma.

SSO/SAML 2.0

Conecte Okta, Azure AD, Google Workspace o cualquier proveedor SAML 2.0. Haga cumplir las políticas de MFA de su proveedor de identidad.

Control de acceso basado en roles

Conjuntos de permisos granulares para administradores, supervisores, agentes y contactos de facturación. Principio de privilegio mínimo aplicado por defecto.

Registros de auditoría inmutables

Cada inicio de sesión, cambio de configuración y acceso a datos tiene una marca de tiempo y es a prueba de manipulaciones. Exportable para su SIEM o equipo de cumplimiento.

Aprovisionamiento SCIM

Automatice la incorporación y baja de usuarios a través de SCIM 2.0. Los empleados pierden el acceso en el momento en que se van, sin limpieza manual.

Respuesta a incidentes

De guardia 24 horas al día, 7 días a la semana. Notificación dentro de las 24 horas.

Nuestro Centro de Operaciones de Red monitorea todos los servicios las 24 horas del día. Los planes documentados de respuesta a incidentes se prueban dos veces al año para garantizar una acción rápida y coordinada.

Clasificación de incidentes dentro de los 30 minutos posteriores a la detección
Notificación al cliente dentro de las 24 horas posteriores al impacto confirmado
Informes posteriores al incidente publicados para eventos importantes
Planes de IR revisados ​​y probados dos veces al año
24/7Monitoreo de NOC
<30mAcuerdo de nivel de servicio de triaje
24hNotificación al cliente
2×/añoPrueba del plan de infrarrojos

Preguntas frecuentes

Preguntas de seguridad, respondidas.

¿No encuentras lo que estás buscando? Envíe un correo electrónico a security@ringflow.com o hable con su administrador de cuentas.

Sí. Nos sometemos a auditorías anuales SOC 2 Tipo II que cubren seguridad, disponibilidad y confidencialidad. Los informes están disponibles para los clientes empresariales bajo NDA previa solicitud.
Ringflow está alineado con el cumplimiento. Firmamos acuerdos de socios comerciales (BAA) con clientes de atención médica y aplicamos TLS 1.3, cifrado AES-256 y registros de auditoría necesarios para el manejo de PHI.
Implementamos la certificación STIR/SHAKEN a nivel de operador. Todas las llamadas salientes llevan una firma digital que los operadores receptores verifican, lo que reduce la suplantación de identidad y mejora las puntuaciones de confianza de las llamadas.
Sí. Ringflow admite SSO a través de SAML 2.0 con Okta, Azure AD y Google Workspace. El aprovisionamiento SCIM 2.0 automatiza la gestión del ciclo de vida del usuario en todo su proveedor de identidad.
Cada cuenta de Ringflow opera en un entorno de inquilino lógicamente aislado. Los datos nunca se mezclan y las opciones de almacenamiento por región garantizan el cumplimiento de la residencia de datos con el RGPD y otros marcos.
Cuestionarios de seguridad, informes SOC 2, DPA y BAA están disponibles para los clientes que califiquen. Póngase en contacto con nuestro equipo de seguridad en security@ringflow.com o hable con su administrador de cuentas.

Seguridad diseñada para su industria.

SOC 2 Tipo II · GDPR · AGITADO/AGITADO · Monitoreo 24 horas al día, 7 días a la semana

Seguridad Ringflow: alineado con SOC 2, GDPR y PCI-DSS