Flux annulaire
Sécurité

Sécurité de niveau entreprise. Intégré à la plateforme.

Ringflow est audité chaque année dans les cadres SOC 2 Type II, prêts pour le RGPD et PCI-DSS – avec cryptage, SSO, STIR/SHAKEN et réponse aux incidents 24h/24 et 7j/7 inclus dans chaque plan.

Statut de sécurité
Sécurisé

Conformité

SOC2 Type II
Aligné sur la conformité
Prêt pour le RGPD
PCI-DSS v4.0
Remuer/secouer

Cryptage

En transitTLS 1.3 + SRTP
Au reposAES-256
Accord de niveau de service de disponibilité 99.99%·Surveillance 24/7

SOC2 Type II

Vérification annuelle

Aligné sur la conformité

BAA disponible

Prêt pour le RGPD

Conforme à l'UE/EEE

PCI-DSS v4.0

Tokenisation

Remuer/secouer

Niveau transporteur

Cryptage

Chiffrement de bout en bout. Aucune exception.

Chaque bit de données que vous possédez système téléphonique cloud les identifiants, qu'ils soient déplacés sur un réseau ou stockés, sont cryptés à l'aide des normes de pointe du secteur.

En transit

TLS 1.3 pour tout le trafic de signalisation et d'API
SRTP pour les flux multimédias (voix et vidéo)
Épinglage de certificat sur les clients mobiles
Secret de transfert parfait sur toutes les connexions

Au repos

Cryptage AES-256 pour toutes les données stockées
Clés de chiffrement alternées tous les trimestres
Clés stockées séparément des données cryptées
Rédaction au niveau du champ pour les champs sensibles
Conformité

Conçu pour les industries réglementées.

Que vous soyez au service d'équipes de soins de santé, de services financiers ou de technologies mondiales, Ringflow répond aux exigences de conformité exigées par votre secteur.

SOC2 Type II

  • Audit annuel par un tiers
  • TSC de sécurité, disponibilité et confidentialité
  • Rapports disponibles sous NDA
  • Surveillance continue du contrôle

RGPD

  • Conforme au traitement des données UE/EEE
  • Accords de traitement de données disponibles
  • Droit à l’effacement et à la portabilité
  • Options de résidence des données par région

Aligné sur la conformité

  • Accords de partenariat commercial signés
  • Chiffrement PHI au repos et en transit
  • Journaux d'audit pour tous les événements d'accès aux données
  • Contrôles d'accès basés sur les rôles appliqués

PCI-DSS v4.0

  • Les données des cartes de paiement ne sont jamais stockées
  • Tokenisation pour les flux de paiement in-call
  • Segmentation du réseau et protection WAF
  • Analyses de vulnérabilités trimestrielles
Réseau

Protection des appels au niveau de l'opérateur.

Ringflow fonctionne sur un réseau vocal de niveau 1 avec des interconnexions directes avec les opérateurs, et non sur une pile revendue. Chaque appel est protégé par Authentification d'appel STIR/SHAKEN de l'origine à la livraison.

Réseau vocal de niveau 1

Interconnexions directes avec les opérateurs de niveau 1 pour un routage vocal redondant et de haute qualité sans relais tiers.

Attestation Agitation/Secouage

Chaque appel sortant comporte une attestation cryptographique au niveau de l'opérateur, protégeant votre identification de l'appelant contre l'usurpation d'identité.

Routage dynamique E911

Le routage Nomadic E911 se met automatiquement à jour à mesure que les utilisateurs se déplacent, répondant ainsi aux exigences de la FCC pour tous les déploiements aux États-Unis.

Homologué FCC RMD

Ringflow est enregistré dans la base de données Robocall Mitigation de la FCC, confirmant publiquement notre conformité STIR/SHAKEN.

Protection des données

Quatre couches. Zéro raccourci.

Ringflow protège vos données grâce à des contrôles en couches, depuis le moment où elles entrent dans le réseau jusqu'au stockage et à la récupération à long terme.

01

Chiffrement en transit

Tout le trafic vocal et de signalisation est crypté à l'aide de TLS 1.3 et SRTP. Aucune transmission de texte en clair à aucun moment du chemin d’appel.

02

Chiffrement au repos

Les enregistrements, transcriptions et métadonnées sont cryptés avec AES-256. Les clés sont alternées tous les trimestres et stockées séparément des données.

03

Isolement par locataire

Chaque compte fonctionne dans un environnement logiquement isolé. Les données ne sont jamais mélangées entre les locataires, quelle que soit la couche de la pile.

04

Sauvegarde et récupération

Objectif de point de récupération (RPO) de 15 minutes et objectif de temps de récupération (RTO) de 4 heures. Sauvegardes répliquées sur plusieurs zones de disponibilité.

Rotation trimestrielle des clés de chiffrement
Options de résidence des données par région
Rédaction au niveau du champ pour les informations personnelles
Tests d'intrusion annuels par des tiers
Identité et accès

Un contrôle d'accès auquel vous pouvez faire confiance.

Du SSO au SCIM, Ringflow s'intègre dans votre infrastructure d'identité existante et applique le moindre privilège sur l'ensemble de la plateforme.

SSO/SAML 2.0

Connectez Okta, Azure AD, Google Workspace ou n'importe quel fournisseur SAML 2.0. Appliquez les politiques MFA de votre fournisseur d’identité.

Contrôle d'accès basé sur les rôles

Ensembles d'autorisations granulaires pour les administrateurs, les superviseurs, les agents et les contacts de facturation. Principe du moindre privilège appliqué par défaut.

Journaux d'audit immuables

Chaque connexion, modification de configuration et accès aux données est horodaté et inviolable. Exportable pour votre SIEM ou votre équipe de conformité.

Approvisionnement SCIM

Automatisez l’intégration et le déprovisionnement des utilisateurs via SCIM 2.0. Les employés perdent l’accès dès leur départ – pas de nettoyage manuel.

Réponse aux incidents

De garde 24h/24 et 7j/7. Notification dans les 24 heures.

Notre centre d'opérations réseau surveille tous les services 24 heures sur 24. Les plans documentés de réponse aux incidents sont testés deux fois par an pour garantir une action rapide et coordonnée.

Triage des incidents dans les 30 minutes suivant leur détection
Notification client dans les 24 heures suivant l'impact confirmé
Rapports post-incident publiés pour les événements significatifs
Plans IR examinés et testés sur table deux fois par an
24/7Surveillance des CNO
<30mAccord de niveau de service de triage
24hNotification client
2×/anTest du plan IR

FAQ

Questions de sécurité, réponses.

Vous ne trouvez pas ce que vous cherchez ? Envoyez un e-mail à security@ringflow.com ou parlez à votre responsable de compte.

Oui. Nous sommes soumis à des audits annuels SOC 2 Type II couvrant la sécurité, la disponibilité et la confidentialité. Les rapports sont disponibles sur demande pour les entreprises clientes sous NDA.
Ringflow est conforme à la conformité. Nous signons des accords de partenariat commercial (BAA) avec des clients du secteur de la santé et appliquons le cryptage TLS 1.3, AES-256 et la journalisation d'audit requis pour le traitement des PHI.
Nous mettons en œuvre l’attestation STIR/SHAKEN au niveau du transporteur. Tous les appels sortants portent une signature numérique que les opérateurs de réception vérifient, ce qui réduit l'usurpation d'identité et améliore les scores de confiance des appels.
Oui. Ringflow prend en charge le SSO via SAML 2.0 avec Okta, Azure AD et Google Workspace. Le provisionnement SCIM 2.0 automatise la gestion du cycle de vie des utilisateurs au sein de votre fournisseur d'identité.
Chaque compte Ringflow fonctionne dans un environnement locataire logiquement isolé. Les données ne sont jamais mélangées et les options de stockage par région garantissent la conformité de la résidence des données au RGPD et à d'autres cadres.
Des questionnaires de sécurité, des rapports SOC 2, des DPA et des BAA sont disponibles pour les clients éligibles. Contactez notre équipe de sécurité à security@ringflow.com ou parlez à votre responsable de compte.

Une sécurité conçue pour votre secteur.

SOC 2 Type II · RGPD · AGITATION/SHAKEN · Surveillance 24h/24 et 7j/7

Ringflow Security — Aligné sur SOC 2, RGPD et PCI-DSS