Ringflow
सुरक्षा

एंटरप्राइज़-ग्रेड सुरक्षा। मंच में बनाया गया.

Ringflow का सालाना ऑडिट SOC 2 टाइप II, GDPR-रेडी और PCI-DSS फ्रेमवर्क में किया जाता है - जिसमें एन्क्रिप्शन, SSO, STIR/SHAKEN और 24/7 घटना प्रतिक्रिया हर योजना में शामिल होती है।

सुरक्षा स्थिति
सुरक्षित

अनुपालन

एसओसी 2 प्रकार II
अनुपालन-संरेखित
जीडीपीआर तैयार
पीसीआई-डीएसएस v4.0
हिलाना/हिलाना

कूटलेखन

पारगमन मेंटीएलएस 1.3 + एसआरटीपी
आराम सेएईएस 256
अपटाइम सेवा स्तर समझौता 99.99%·निगरानी 24/7

एसओसी 2 प्रकार II

वार्षिक लेखा परीक्षा

अनुपालन-संरेखित

बीएए उपलब्ध

जीडीपीआर तैयार

ईयू/ईईए अनुरूप

पीसीआई-डीएसएस v4.0

टोकनीकरण

हिलाना/हिलाना

वाहक-स्तर

कूटलेखन

एंड-टू-एंड एन्क्रिप्शन. कोई अपवाद नहीं.

डेटा का हर टुकड़ा आपका क्लाउड फ़ोन प्रणाली हैंडल - चाहे नेटवर्क पर चल रहा हो या भंडारण में आराम कर रहा हो - उद्योग-अग्रणी मानकों का उपयोग करके एन्क्रिप्ट किया गया है।

पारगमन में

सभी सिग्नलिंग और एपीआई ट्रैफ़िक के लिए टीएलएस 1.3
मीडिया (आवाज और वीडियो) स्ट्रीम के लिए एसआरटीपी
मोबाइल ग्राहकों पर प्रमाणपत्र पिन करना
सभी कनेक्शनों पर पूर्ण अग्रेषित गोपनीयता

आराम से

सभी संग्रहीत डेटा के लिए AES-256 एन्क्रिप्शन
एन्क्रिप्शन कुंजियाँ त्रैमासिक घुमाई गईं
एन्क्रिप्टेड डेटा से अलग संग्रहीत कुंजियाँ
संवेदनशील फ़ील्ड के लिए फ़ील्ड-स्तरीय पुनर्निर्देशन
अनुपालन

विनियमित उद्योगों के लिए निर्मित।

चाहे आप स्वास्थ्य सेवा टीमों, वित्तीय सेवाओं, या वैश्विक तकनीक की सेवा कर रहे हों, Ringflow आपके उद्योग की मांगों की अनुपालन आवश्यकताओं को पूरा करता है।

एसओसी 2 प्रकार II

  • वार्षिक तृतीय-पक्ष लेखापरीक्षा
  • सुरक्षा, उपलब्धता और गोपनीयता टीएससी
  • एनडीए के तहत रिपोर्ट उपलब्ध हैं
  • सतत नियंत्रण निगरानी

जीडीपीआर

  • ईयू/ईईए डेटा प्रबंधन के अनुरूप
  • डेटा प्रोसेसिंग समझौते उपलब्ध हैं
  • मिटाने और सुवाह्यता का अधिकार
  • प्रति-क्षेत्र डेटा रेजीडेंसी विकल्प

अनुपालन-संरेखित

  • बिजनेस एसोसिएट समझौतों पर हस्ताक्षर किये गये
  • आराम और पारगमन में PHI एन्क्रिप्शन
  • सभी डेटा एक्सेस इवेंट के लिए ऑडिट लॉग
  • भूमिका-आधारित अभिगम नियंत्रण लागू किया गया

पीसीआई-डीएसएस v4.0

  • भुगतान कार्ड डेटा कभी संग्रहीत नहीं किया गया
  • इन-कॉल भुगतान प्रवाह के लिए टोकनाइजेशन
  • नेटवर्क विभाजन और WAF सुरक्षा
  • त्रैमासिक भेद्यता स्कैन
नेटवर्क

कैरियर-स्तरीय कॉल सुरक्षा।

Ringflow सीधे कैरियर इंटरकनेक्ट के साथ टियर 1 वॉयस नेटवर्क पर चलता है - पुनर्विक्रय स्टैक पर नहीं। प्रत्येक कॉल का उपयोग करके सुरक्षित किया जाता है हिलाएं/हिलाएं कॉल प्रमाणीकरण उत्पत्ति से वितरण तक.

टियर 1 वॉयस नेटवर्क

बिना किसी तृतीय-पक्ष रिले के निरर्थक, उच्च-गुणवत्ता वाली वॉयस रूटिंग के लिए टियर 1 वाहकों के साथ सीधा इंटरकनेक्ट।

हलचल/हिला हुआ सत्यापन

प्रत्येक आउटबाउंड कॉल में वाहक स्तर पर एक क्रिप्टोग्राफ़िक सत्यापन होता है, जो आपके कॉलर आईडी को स्पूफिंग से बचाता है।

E911 डायनेमिक रूटिंग

जैसे ही उपयोगकर्ता स्थान बदलते हैं, घुमंतू E911 रूटिंग स्वचालित रूप से अपडेट हो जाती है, जो सभी अमेरिकी तैनाती के लिए एफसीसी आवश्यकताओं को पूरा करती है।

एफसीसी आरएमडी सूचीबद्ध

Ringflow FCC के रोबोकॉल मिटिगेशन डेटाबेस में पंजीकृत है, जो सार्वजनिक रूप से हमारे STIR/SHAKEN अनुपालन की पुष्टि करता है।

डेटा सुरक्षा

चार परतें. शून्य शॉर्टकट.

Ringflow आपके डेटा को स्तरित नियंत्रणों के माध्यम से सुरक्षित रखता है - नेटवर्क में प्रवेश करने के क्षण से लेकर दीर्घकालिक भंडारण और पुनर्प्राप्ति तक।

01

इन-ट्रांजिट एन्क्रिप्शन

सभी ध्वनि और सिग्नलिंग ट्रैफ़िक को TLS 1.3 और SRTP का उपयोग करके एन्क्रिप्ट किया गया है। कॉल पथ में किसी भी बिंदु पर कोई सादा पाठ प्रसारण नहीं।

02

आराम पर एन्क्रिप्शन

रिकॉर्डिंग, ट्रांसक्रिप्ट और मेटाडेटा को AES-256 के साथ एन्क्रिप्ट किया गया है। कुंजियाँ त्रैमासिक घुमाई जाती हैं और डेटा से अलग संग्रहीत की जाती हैं।

03

प्रति-किरायेदार अलगाव

प्रत्येक खाता तार्किक रूप से पृथक वातावरण में संचालित होता है। स्टैक की किसी भी परत पर किरायेदारों के बीच डेटा कभी भी मिश्रित नहीं होता है।

04

बैकअप और पुनर्प्राप्ति

15 मिनट का रिकवरी पॉइंट ऑब्जेक्टिव (आरपीओ) और 4 घंटे का रिकवरी टाइम ऑब्जेक्टिव (आरटीओ)। बैकअप को कई उपलब्धता क्षेत्रों में दोहराया गया।

त्रैमासिक एन्क्रिप्शन कुंजी रोटेशन
प्रति-क्षेत्र डेटा रेजीडेंसी विकल्प
पीआईआई के लिए फ़ील्ड-स्तरीय पुनर्निर्देशन
वार्षिक तृतीय-पक्ष प्रवेश परीक्षण
पहचान एवं पहुंच

अभिगम नियंत्रण जिस पर आप भरोसा कर सकते हैं।

SSO से SCIM तक, Ringflow आपके मौजूदा पहचान बुनियादी ढांचे में फिट बैठता है और पूरे प्लेटफ़ॉर्म पर न्यूनतम-विशेषाधिकार पहुंच को लागू करता है।

एसएसओ/एसएएमएल 2.0

Okta, Azure AD, Google Workspace, या किसी SAML 2.0 प्रदाता से कनेक्ट करें। अपने पहचान प्रदाता से एमएफए नीतियां लागू करें।

भूमिका-आधारित अभिगम नियंत्रण

व्यवस्थापकों, पर्यवेक्षकों, एजेंटों और बिलिंग संपर्कों के लिए विस्तृत अनुमति सेट। न्यूनतम विशेषाधिकार का सिद्धांत डिफ़ॉल्ट रूप से लागू किया गया।

अपरिवर्तनीय ऑडिट लॉग

प्रत्येक लॉगिन, कॉन्फ़िगरेशन परिवर्तन और डेटा एक्सेस टाइमस्टैम्प्ड और छेड़छाड़-प्रूफ है। आपके सिएम या अनुपालन टीम के लिए निर्यात योग्य।

एससीआईएम प्रावधान

SCIM 2.0 के माध्यम से उपयोगकर्ता ऑनबोर्डिंग और डिप्रोविजनिंग को स्वचालित करें। कर्मचारी निकलते ही पहुंच खो देते हैं - कोई मैन्युअल सफाई नहीं।

घटना प्रतिक्रिया

24/7 ऑन-कॉल। 24 घंटे के अंदर अधिसूचना.

हमारा नेटवर्क संचालन केंद्र चौबीसों घंटे सभी सेवाओं की निगरानी करता है। तीव्र, समन्वित कार्रवाई सुनिश्चित करने के लिए प्रलेखित घटना प्रतिक्रिया योजनाओं का वर्ष में दो बार परीक्षण किया जाता है।

पता चलने के 30 मिनट के भीतर घटना का निदान
प्रभाव की पुष्टि के 24 घंटे के भीतर ग्राहक को सूचना
महत्वपूर्ण घटनाओं के लिए घटना के बाद की रिपोर्टें प्रकाशित की गईं
आईआर योजनाओं की प्रति वर्ष दो बार समीक्षा और टेबलटॉप परीक्षण किया जाता है
24/7एनओसी की निगरानी
<30मीट्राइएज सेवा स्तर समझौता
24 घंटोंग्राहक सूचना
2×/वर्षआईआर योजना परीक्षण

अक्सर पूछे जाने वाले प्रश्न

सुरक्षा प्रश्न, उत्तर दिए गए.

आप जो खोज रहे हैं वह नहीं मिल रहा? Security@Ringflow.com पर ईमेल करें या अपने खाता प्रबंधक से बात करें।

हाँ। हम सुरक्षा, उपलब्धता और गोपनीयता को कवर करते हुए वार्षिक एसओसी 2 टाइप II ऑडिट से गुजरते हैं। अनुरोध पर एनडीए के तहत उद्यम ग्राहकों के लिए रिपोर्ट उपलब्ध हैं।
Ringflow अनुपालन-संरेखित है। हम स्वास्थ्य देखभाल ग्राहकों के साथ बिजनेस एसोसिएट एग्रीमेंट (बीएए) पर हस्ताक्षर करते हैं और पीएचआई प्रबंधन के लिए आवश्यक टीएलएस 1.3, एईएस-256 एन्क्रिप्शन और ऑडिट लॉगिंग लागू करते हैं।
हम वाहक स्तर पर STIR/SHAKEN सत्यापन लागू करते हैं। सभी आउटबाउंड कॉल में एक डिजिटल हस्ताक्षर होता है जिसे प्राप्त करने वाले वाहक सत्यापित करते हैं, स्पूफिंग को कम करते हैं और कॉल ट्रस्ट स्कोर में सुधार करते हैं।
हाँ। Ringflow ओक्टा, एज़्योर AD और Google वर्कस्पेस के साथ SAML 2.0 के माध्यम से SSO का समर्थन करता है। SCIM 2.0 प्रावधान आपके पहचान प्रदाता में उपयोगकर्ता जीवनचक्र प्रबंधन को स्वचालित करता है।
प्रत्येक Ringflow खाता तार्किक रूप से पृथक किरायेदार वातावरण में संचालित होता है। डेटा को कभी भी मिश्रित नहीं किया जाता है, और प्रति-क्षेत्र भंडारण विकल्प जीडीपीआर और अन्य ढांचे के लिए डेटा रेजिडेंसी अनुपालन सुनिश्चित करते हैं।
योग्य ग्राहकों के लिए सुरक्षा प्रश्नावली, एसओसी 2 रिपोर्ट, डीपीए और बीएए उपलब्ध हैं। हमारी सुरक्षा टीम से Security@Ringflow.com पर संपर्क करें या अपने खाता प्रबंधक से बात करें।

आपके उद्योग के लिए निर्मित सुरक्षा।

एसओसी 2 प्रकार II · जीडीपीआर · हिलाना/हिलाना · 24/7 निगरानी

Ringflow सुरक्षा - एसओसी 2, जीडीपीआर और पीसीआई-डीएसएस संरेखित