Sécurité de niveau entreprise. Intégré à la plateforme.
Ringflow est audité chaque année dans les cadres SOC 2 Type II, prêts pour le RGPD et PCI-DSS – avec cryptage, SSO, STIR/SHAKEN et réponse aux incidents 24h/24 et 7j/7 inclus dans chaque plan.
Conformité
Cryptage
SOC2 Type II
Vérification annuelle
Aligné sur la conformité
BAA disponible
Prêt pour le RGPD
Conforme à l'UE/EEE
PCI-DSS v4.0
Tokenisation
Remuer/secouer
Niveau transporteur
Chiffrement de bout en bout. Aucune exception.
Chaque bit de données que vous possédez système téléphonique cloud les identifiants, qu'ils soient déplacés sur un réseau ou stockés, sont cryptés à l'aide des normes de pointe du secteur.
En transit
Au repos
Conçu pour les industries réglementées.
Que vous soyez au service d'équipes de soins de santé, de services financiers ou de technologies mondiales, Ringflow répond aux exigences de conformité exigées par votre secteur.
SOC2 Type II
- Audit annuel par un tiers
- TSC de sécurité, disponibilité et confidentialité
- Rapports disponibles sous NDA
- Surveillance continue du contrôle
RGPD
- Conforme au traitement des données UE/EEE
- Accords de traitement de données disponibles
- Droit à l’effacement et à la portabilité
- Options de résidence des données par région
Aligné sur la conformité
- Accords de partenariat commercial signés
- Chiffrement PHI au repos et en transit
- Journaux d'audit pour tous les événements d'accès aux données
- Contrôles d'accès basés sur les rôles appliqués
PCI-DSS v4.0
- Les données des cartes de paiement ne sont jamais stockées
- Tokenisation pour les flux de paiement in-call
- Segmentation du réseau et protection WAF
- Analyses de vulnérabilités trimestrielles
Protection des appels au niveau de l'opérateur.
Ringflow fonctionne sur un réseau vocal de niveau 1 avec des interconnexions directes avec les opérateurs, et non sur une pile revendue. Chaque appel est protégé par Authentification d'appel STIR/SHAKEN de l'origine à la livraison.
Réseau vocal de niveau 1
Interconnexions directes avec les opérateurs de niveau 1 pour un routage vocal redondant et de haute qualité sans relais tiers.
Attestation Agitation/Secouage
Chaque appel sortant comporte une attestation cryptographique au niveau de l'opérateur, protégeant votre identification de l'appelant contre l'usurpation d'identité.
Routage dynamique E911
Le routage Nomadic E911 se met automatiquement à jour à mesure que les utilisateurs se déplacent, répondant ainsi aux exigences de la FCC pour tous les déploiements aux États-Unis.
Homologué FCC RMD
Ringflow est enregistré dans la base de données Robocall Mitigation de la FCC, confirmant publiquement notre conformité STIR/SHAKEN.
Quatre couches. Zéro raccourci.
Ringflow protège vos données grâce à des contrôles en couches, depuis le moment où elles entrent dans le réseau jusqu'au stockage et à la récupération à long terme.
Chiffrement en transit
Tout le trafic vocal et de signalisation est crypté à l'aide de TLS 1.3 et SRTP. Aucune transmission de texte en clair à aucun moment du chemin d’appel.
Chiffrement au repos
Les enregistrements, transcriptions et métadonnées sont cryptés avec AES-256. Les clés sont alternées tous les trimestres et stockées séparément des données.
Isolement par locataire
Chaque compte fonctionne dans un environnement logiquement isolé. Les données ne sont jamais mélangées entre les locataires, quelle que soit la couche de la pile.
Sauvegarde et récupération
Objectif de point de récupération (RPO) de 15 minutes et objectif de temps de récupération (RTO) de 4 heures. Sauvegardes répliquées sur plusieurs zones de disponibilité.
Un contrôle d'accès auquel vous pouvez faire confiance.
Du SSO au SCIM, Ringflow s'intègre dans votre infrastructure d'identité existante et applique le moindre privilège sur l'ensemble de la plateforme.
SSO/SAML 2.0
Connectez Okta, Azure AD, Google Workspace ou n'importe quel fournisseur SAML 2.0. Appliquez les politiques MFA de votre fournisseur d’identité.
Contrôle d'accès basé sur les rôles
Ensembles d'autorisations granulaires pour les administrateurs, les superviseurs, les agents et les contacts de facturation. Principe du moindre privilège appliqué par défaut.
Journaux d'audit immuables
Chaque connexion, modification de configuration et accès aux données est horodaté et inviolable. Exportable pour votre SIEM ou votre équipe de conformité.
Approvisionnement SCIM
Automatisez l’intégration et le déprovisionnement des utilisateurs via SCIM 2.0. Les employés perdent l’accès dès leur départ – pas de nettoyage manuel.
De garde 24h/24 et 7j/7. Notification dans les 24 heures.
Notre centre d'opérations réseau surveille tous les services 24 heures sur 24. Les plans documentés de réponse aux incidents sont testés deux fois par an pour garantir une action rapide et coordonnée.
FAQ
Questions de sécurité, réponses.
Vous ne trouvez pas ce que vous cherchez ? Envoyez un e-mail à security@ringflow.com ou parlez à votre responsable de compte.
Une sécurité conçue pour votre secteur.
SOC 2 Type II · RGPD · AGITATION/SHAKEN · Surveillance 24h/24 et 7j/7
