रिंगफ्लो
सुरक्षा

एंटरप्राइज़-ग्रेड सुरक्षा। मंच में बनाया गया.

रिंगफ्लो का हर साल एसओसी 2 टाइप II, जीडीपीआर-रेडी और पीसीआई-डीएसएस फ्रेमवर्क में ऑडिट किया जाता है - जिसमें एन्क्रिप्शन, एसएसओ, एसटीआईआर/शेकेन और 24/7 घटना प्रतिक्रिया हर योजना में शामिल होती है।

सुरक्षा स्थिति
सुरक्षित

अनुपालन

एसओसी 2 प्रकार II
अनुपालन-संरेखित
जीडीपीआर तैयार
पीसीआई-डीएसएस v4.0
हिलाना/हिलाना

कूटलेखन

पारगमन मेंटीएलएस 1.3 + एसआरटीपी
आराम सेएईएस 256
अपटाइम सेवा स्तर समझौता 99.99%·निगरानी 24/7

एसओसी 2 प्रकार II

वार्षिक लेखा परीक्षा

अनुपालन-संरेखित

बीएए उपलब्ध

जीडीपीआर तैयार

ईयू/ईईए अनुरूप

पीसीआई-डीएसएस v4.0

टोकनीकरण

हिलाना/हिलाना

वाहक-स्तर

कूटलेखन

एंड-टू-एंड एन्क्रिप्शन. कोई अपवाद नहीं.

डेटा का हर टुकड़ा आपका क्लाउड फ़ोन प्रणाली हैंडल - चाहे नेटवर्क पर चल रहा हो या भंडारण में आराम कर रहा हो - उद्योग-अग्रणी मानकों का उपयोग करके एन्क्रिप्ट किया गया है।

पारगमन में

सभी सिग्नलिंग और एपीआई ट्रैफ़िक के लिए टीएलएस 1.3
मीडिया (आवाज और वीडियो) स्ट्रीम के लिए एसआरटीपी
मोबाइल ग्राहकों पर प्रमाणपत्र पिन करना
सभी कनेक्शनों पर पूर्ण अग्रेषित गोपनीयता

आराम से

सभी संग्रहीत डेटा के लिए AES-256 एन्क्रिप्शन
एन्क्रिप्शन कुंजियाँ त्रैमासिक घुमाई गईं
एन्क्रिप्टेड डेटा से अलग संग्रहीत कुंजियाँ
संवेदनशील फ़ील्ड के लिए फ़ील्ड-स्तरीय पुनर्निर्देशन
अनुपालन

विनियमित उद्योगों के लिए निर्मित।

चाहे आप स्वास्थ्य देखभाल टीमों, वित्तीय सेवाओं, या वैश्विक तकनीक की सेवा कर रहे हों, रिंगफ्लो आपके उद्योग की मांगों की अनुपालन आवश्यकताओं को पूरा करता है।

एसओसी 2 प्रकार II

  • वार्षिक तृतीय-पक्ष लेखापरीक्षा
  • सुरक्षा, उपलब्धता और गोपनीयता टीएससी
  • एनडीए के तहत रिपोर्ट उपलब्ध हैं
  • सतत नियंत्रण निगरानी

जीडीपीआर

  • ईयू/ईईए डेटा प्रबंधन के अनुरूप
  • डेटा प्रोसेसिंग समझौते उपलब्ध हैं
  • मिटाने और सुवाह्यता का अधिकार
  • प्रति-क्षेत्र डेटा रेजीडेंसी विकल्प

अनुपालन-संरेखित

  • बिजनेस एसोसिएट समझौतों पर हस्ताक्षर किये गये
  • आराम और पारगमन में PHI एन्क्रिप्शन
  • सभी डेटा एक्सेस इवेंट के लिए ऑडिट लॉग
  • भूमिका-आधारित अभिगम नियंत्रण लागू किया गया

पीसीआई-डीएसएस v4.0

  • भुगतान कार्ड डेटा कभी संग्रहीत नहीं किया गया
  • इन-कॉल भुगतान प्रवाह के लिए टोकनाइजेशन
  • नेटवर्क विभाजन और WAF सुरक्षा
  • त्रैमासिक भेद्यता स्कैन
नेटवर्क

कैरियर-स्तरीय कॉल सुरक्षा।

रिंगफ़्लो सीधे वाहक इंटरकनेक्ट के साथ टियर 1 वॉयस नेटवर्क पर चलता है - पुनर्विक्रय स्टैक पर नहीं। प्रत्येक कॉल का उपयोग करके सुरक्षित किया जाता है हिलाएं/हिलाएं कॉल प्रमाणीकरण उत्पत्ति से वितरण तक.

टियर 1 वॉयस नेटवर्क

बिना किसी तृतीय-पक्ष रिले के निरर्थक, उच्च-गुणवत्ता वाली वॉयस रूटिंग के लिए टियर 1 वाहकों के साथ सीधा इंटरकनेक्ट।

हलचल/हिला हुआ सत्यापन

प्रत्येक आउटबाउंड कॉल में वाहक स्तर पर एक क्रिप्टोग्राफ़िक सत्यापन होता है, जो आपके कॉलर आईडी को स्पूफिंग से बचाता है।

E911 डायनेमिक रूटिंग

जैसे ही उपयोगकर्ता स्थान बदलते हैं, घुमंतू E911 रूटिंग स्वचालित रूप से अपडेट हो जाती है, जो सभी अमेरिकी तैनाती के लिए एफसीसी आवश्यकताओं को पूरा करती है।

एफसीसी आरएमडी सूचीबद्ध

रिंगफ्लो एफसीसी के रोबोकॉल मिटिगेशन डेटाबेस में पंजीकृत है, जो सार्वजनिक रूप से हमारे STIR/SHAKEN अनुपालन की पुष्टि करता है।

डेटा सुरक्षा

चार परतें. शून्य शॉर्टकट.

रिंगफ़्लो आपके डेटा को स्तरित नियंत्रणों के माध्यम से सुरक्षित रखता है - नेटवर्क में प्रवेश करने के क्षण से लेकर दीर्घकालिक भंडारण और पुनर्प्राप्ति तक।

01

इन-ट्रांजिट एन्क्रिप्शन

सभी ध्वनि और सिग्नलिंग ट्रैफ़िक को TLS 1.3 और SRTP का उपयोग करके एन्क्रिप्ट किया गया है। कॉल पथ में किसी भी बिंदु पर कोई सादा पाठ प्रसारण नहीं।

02

आराम पर एन्क्रिप्शन

रिकॉर्डिंग, ट्रांसक्रिप्ट और मेटाडेटा को AES-256 के साथ एन्क्रिप्ट किया गया है। कुंजियाँ त्रैमासिक घुमाई जाती हैं और डेटा से अलग संग्रहीत की जाती हैं।

03

प्रति-किरायेदार अलगाव

प्रत्येक खाता तार्किक रूप से पृथक वातावरण में संचालित होता है। स्टैक की किसी भी परत पर किरायेदारों के बीच डेटा कभी भी मिश्रित नहीं होता है।

04

बैकअप और पुनर्प्राप्ति

15 मिनट का रिकवरी पॉइंट ऑब्जेक्टिव (आरपीओ) और 4 घंटे का रिकवरी टाइम ऑब्जेक्टिव (आरटीओ)। बैकअप को कई उपलब्धता क्षेत्रों में दोहराया गया।

त्रैमासिक एन्क्रिप्शन कुंजी रोटेशन
प्रति-क्षेत्र डेटा रेजीडेंसी विकल्प
पीआईआई के लिए फ़ील्ड-स्तरीय पुनर्निर्देशन
वार्षिक तृतीय-पक्ष प्रवेश परीक्षण
पहचान एवं पहुंच

अभिगम नियंत्रण जिस पर आप भरोसा कर सकते हैं।

एसएसओ से लेकर एससीआईएम तक, रिंगफ्लो आपके मौजूदा पहचान ढांचे में फिट बैठता है और पूरे प्लेटफॉर्म पर कम से कम विशेषाधिकार प्राप्त पहुंच को लागू करता है।

एसएसओ/एसएएमएल 2.0

Okta, Azure AD, Google Workspace, या किसी SAML 2.0 प्रदाता से कनेक्ट करें। अपने पहचान प्रदाता से एमएफए नीतियां लागू करें।

भूमिका-आधारित अभिगम नियंत्रण

व्यवस्थापकों, पर्यवेक्षकों, एजेंटों और बिलिंग संपर्कों के लिए विस्तृत अनुमति सेट। न्यूनतम विशेषाधिकार का सिद्धांत डिफ़ॉल्ट रूप से लागू किया गया।

अपरिवर्तनीय ऑडिट लॉग

प्रत्येक लॉगिन, कॉन्फ़िगरेशन परिवर्तन और डेटा एक्सेस टाइमस्टैम्प्ड और छेड़छाड़-प्रूफ है। आपके सिएम या अनुपालन टीम के लिए निर्यात योग्य।

एससीआईएम प्रावधान

SCIM 2.0 के माध्यम से उपयोगकर्ता ऑनबोर्डिंग और डिप्रोविजनिंग को स्वचालित करें। कर्मचारी निकलते ही पहुंच खो देते हैं - कोई मैन्युअल सफाई नहीं।

घटना प्रतिक्रिया

24/7 ऑन-कॉल। 24 घंटे के अंदर अधिसूचना.

हमारा नेटवर्क संचालन केंद्र चौबीसों घंटे सभी सेवाओं की निगरानी करता है। तीव्र, समन्वित कार्रवाई सुनिश्चित करने के लिए प्रलेखित घटना प्रतिक्रिया योजनाओं का वर्ष में दो बार परीक्षण किया जाता है।

पता चलने के 30 मिनट के भीतर घटना का निदान
प्रभाव की पुष्टि के 24 घंटे के भीतर ग्राहक को सूचना
महत्वपूर्ण घटनाओं के लिए घटना के बाद की रिपोर्टें प्रकाशित की गईं
आईआर योजनाओं की प्रति वर्ष दो बार समीक्षा और टेबलटॉप परीक्षण किया जाता है
24/7एनओसी की निगरानी
<30मीट्राइएज सेवा स्तर समझौता
24 घंटोंग्राहक सूचना
2×/वर्षआईआर योजना परीक्षण

अक्सर पूछे जाने वाले प्रश्न

सुरक्षा प्रश्न, उत्तर दिए गए.

आप जो खोज रहे हैं वह नहीं मिल रहा? Security@ringflow.com पर ईमेल करें या अपने खाता प्रबंधक से बात करें।

हाँ। हम सुरक्षा, उपलब्धता और गोपनीयता को कवर करते हुए वार्षिक एसओसी 2 टाइप II ऑडिट से गुजरते हैं। अनुरोध पर एनडीए के तहत उद्यम ग्राहकों के लिए रिपोर्ट उपलब्ध हैं।
रिंगफ्लो अनुपालन-संरेखित है। हम स्वास्थ्य सेवा ग्राहकों के साथ बिजनेस एसोसिएट एग्रीमेंट (बीएए) पर हस्ताक्षर करते हैं और पीएचआई प्रबंधन के लिए आवश्यक टीएलएस 1.3, एईएस-256 एन्क्रिप्शन और ऑडिट लॉगिंग लागू करते हैं।
हम वाहक स्तर पर STIR/SHAKEN सत्यापन लागू करते हैं। सभी आउटबाउंड कॉल में एक डिजिटल हस्ताक्षर होता है जिसे प्राप्त करने वाले वाहक सत्यापित करते हैं, स्पूफिंग को कम करते हैं और कॉल ट्रस्ट स्कोर में सुधार करते हैं।
हाँ। रिंगफ्लो ओक्टा, एज़्योर एडी और गूगल वर्कस्पेस के साथ एसएएमएल 2.0 के माध्यम से एसएसओ का समर्थन करता है। SCIM 2.0 प्रावधान आपके पहचान प्रदाता में उपयोगकर्ता जीवनचक्र प्रबंधन को स्वचालित करता है।
प्रत्येक रिंगफ्लो खाता तार्किक रूप से पृथक किरायेदार वातावरण में संचालित होता है। डेटा को कभी भी मिश्रित नहीं किया जाता है, और प्रति-क्षेत्र भंडारण विकल्प जीडीपीआर और अन्य ढांचे के लिए डेटा रेजिडेंसी अनुपालन सुनिश्चित करते हैं।
योग्य ग्राहकों के लिए सुरक्षा प्रश्नावली, एसओसी 2 रिपोर्ट, डीपीए और बीएए उपलब्ध हैं। हमारी सुरक्षा टीम से Security@ringflow.com पर संपर्क करें या अपने खाता प्रबंधक से बात करें।

आपके उद्योग के लिए निर्मित सुरक्षा।

एसओसी 2 प्रकार II · जीडीपीआर · हिलाना/हिलाना · 24/7 निगरानी

रिंगफ्लो सुरक्षा - एसओसी 2, जीडीपीआर और पीसीआई-डीएसएस संरेखित