Aliran dering
Keamanan

Keamanan tingkat perusahaan. Dibangun ke dalam platform.

Ringflow diaudit setiap tahun di seluruh kerangka kerja SOC 2 Tipe II, siap GDPR, dan PCI-DSS — dengan enkripsi, SSO, STIR/SHAKEN, dan respons insiden 24/7 disertakan dalam setiap rencana.

Status Keamanan
Aman

Kepatuhan

SOC 2 Tipe II
Selaras dengan Kepatuhan
Siap untuk GDPR
PCI-DSS v4.0
Aduk/Kocok

Enkripsi

Dalam TransitTLS 1.3 + SRTP
Saat IstirahatAES-256
Perjanjian tingkat layanan uptime 99.99%·Pemantauan 24/7

SOC 2 Tipe II

Audit Tahunan

Selaras dengan Kepatuhan

BAA Tersedia

Siap untuk GDPR

Sesuai dengan UE/EEA

PCI-DSS v4.0

Tokenisasi

Aduk/Kocok

Tingkat Operator

Enkripsi

Enkripsi ujung ke ujung. Tidak ada pengecualian.

Setiap bit data milik Anda sistem telepon awan pegangan — baik bergerak melintasi jaringan atau disimpan di penyimpanan — dienkripsi menggunakan standar industri terkemuka.

Dalam Transit

TLS 1.3 untuk semua lalu lintas sinyal dan API
SRTP untuk streaming media (suara & video).
Penyematan sertifikat pada klien seluler
Kerahasiaan maju yang sempurna di semua koneksi

Saat Istirahat

Enkripsi AES-256 untuk semua data yang disimpan
Kunci enkripsi dirotasi setiap tiga bulan
Kunci disimpan secara terpisah dari data terenkripsi
Redaksi tingkat bidang untuk bidang sensitif
Kepatuhan

Dibangun untuk industri yang diatur.

Baik Anda melayani tim layanan kesehatan, layanan keuangan, atau teknologi global, Ringflow memenuhi persyaratan kepatuhan yang diminta industri Anda.

SOC 2 Tipe II

  • Audit pihak ketiga tahunan
  • TSC keamanan, ketersediaan & kerahasiaan
  • Laporan tersedia berdasarkan NDA
  • Pemantauan kontrol berkelanjutan

GDPR

  • Sesuai dengan penanganan data EU/EEA
  • Perjanjian pemrosesan data tersedia
  • Hak atas penghapusan & portabilitas
  • Opsi residensi data per wilayah

Selaras dengan Kepatuhan

  • Perjanjian Rekan Bisnis ditandatangani
  • Enkripsi PHI saat diam dan dalam perjalanan
  • Log audit untuk semua peristiwa akses data
  • Kontrol akses berbasis peran diterapkan

PCI-DSS v4.0

  • Data kartu pembayaran tidak pernah disimpan
  • Tokenisasi untuk aliran pembayaran dalam panggilan
  • Segmentasi jaringan & perlindungan WAF
  • Pemindaian kerentanan triwulanan
Jaringan

Perlindungan panggilan tingkat operator.

Ringflow berjalan pada jaringan suara Tingkat 1 dengan interkoneksi operator langsung — bukan tumpukan yang dijual kembali. Setiap panggilan dilindungi menggunakan Otentikasi panggilan STIR/SHAKEN dari awal hingga pengiriman.

Jaringan Suara Tingkat 1

Interkoneksi langsung dengan operator Tingkat 1 untuk perutean suara redundan berkualitas tinggi tanpa relai pihak ketiga.

STIR/SHAKEN Pengesahan

Setiap panggilan keluar membawa pengesahan kriptografi di tingkat operator, melindungi ID penelepon Anda dari spoofing.

Perutean Dinamis E911

Perutean Nomadic E911 diperbarui secara otomatis saat pengguna berpindah lokasi, memenuhi persyaratan FCC untuk semua penerapan di AS.

FCC RMD Terdaftar

Ringflow terdaftar di Basis Data Mitigasi Robocall FCC, mengonfirmasi kepatuhan STIR/SHAKEN kami secara publik.

Perlindungan Data

Empat lapisan. Tidak ada jalan pintas.

Ringflow melindungi data Anda melalui kontrol berlapis — mulai dari saat memasuki jaringan hingga penyimpanan dan pemulihan jangka panjang.

01

Enkripsi Dalam Transit

Semua lalu lintas suara dan sinyal dienkripsi menggunakan TLS 1.3 dan SRTP. Tidak ada transmisi teks biasa pada titik mana pun di jalur panggilan.

02

Enkripsi Saat Istirahat

Rekaman, transkrip, dan metadata dienkripsi dengan AES-256. Kunci dirotasi setiap tiga bulan dan disimpan secara terpisah dari data.

03

Isolasi Per-Penyewa

Setiap akun beroperasi di lingkungan yang terisolasi secara logis. Data tidak pernah tercampur di seluruh penyewa di lapisan tumpukan mana pun.

04

Pencadangan & Pemulihan

Recovery Point Objective (RPO) 15 menit dan Recovery Time Objective (RTO) 4 jam. Cadangan direplikasi di beberapa zona ketersediaan.

Rotasi kunci enkripsi triwulanan
Opsi residensi data per wilayah
Redaksi tingkat lapangan untuk PII
Pengujian penetrasi pihak ketiga tahunan
Identitas & Akses

Kontrol akses yang dapat Anda percayai.

Dari SSO hingga SCIM, Ringflow cocok dengan infrastruktur identitas Anda yang ada dan menerapkan akses dengan hak istimewa paling rendah di seluruh platform.

SSO / SAML 2.0

Hubungkan Okta, Azure AD, Google Workspace, atau penyedia SAML 2.0 apa pun. Terapkan kebijakan MFA dari penyedia identitas Anda.

Kontrol Akses Berbasis Peran

Izin terperinci ditetapkan untuk admin, penyelia, agen, dan kontak penagihan. Prinsip hak istimewa paling rendah diterapkan secara default.

Log Audit yang Tidak Dapat Diubah

Setiap login, perubahan konfigurasi, dan akses data diberi stempel waktu dan anti kerusakan. Dapat diekspor untuk SIEM atau tim kepatuhan Anda.

Penyediaan SCIM

Otomatiskan orientasi dan pencabutan akses pengguna melalui SCIM 2.0. Karyawan kehilangan akses saat mereka keluar — tidak ada pembersihan manual.

Respons Insiden

24/7 siap dihubungi. Pemberitahuan dalam waktu 24 jam.

Pusat Operasi Jaringan kami memantau semua layanan sepanjang waktu. Rencana tanggap insiden yang terdokumentasi diuji dua kali setahun untuk memastikan tindakan yang cepat dan terkoordinasi.

Triase insiden dalam waktu 30 menit setelah terdeteksi
Pemberitahuan pelanggan dalam waktu 24 jam setelah dampak dikonfirmasi
Laporan pasca-insiden diterbitkan untuk peristiwa-peristiwa penting
Rencana IR ditinjau dan diuji di atas meja dua kali setahun
24/7pemantauan NOC
<30mPerjanjian tingkat layanan triase
24 jamPemberitahuan pelanggan
2×/tahunPengujian rencana IR

Pertanyaan Umum

Pertanyaan keamanan, terjawab.

Tidak dapat menemukan apa yang Anda cari? Kirim email ke security@ringflow.com atau bicaralah dengan manajer akun Anda.

Ya. Kami menjalani audit SOC 2 Tipe II tahunan yang mencakup keamanan, ketersediaan, dan kerahasiaan. Laporan tersedia untuk pelanggan perusahaan berdasarkan NDA berdasarkan permintaan.
Ringflow selaras dengan kepatuhan. Kami menandatangani Perjanjian Rekan Bisnis (BAA) dengan pelanggan layanan kesehatan dan menerapkan TLS 1.3, enkripsi AES-256, dan pencatatan audit yang diperlukan untuk penanganan PHI.
Kami menerapkan pengesahan STIR/SHAKEN di tingkat operator. Semua panggilan keluar membawa tanda tangan digital yang diverifikasi oleh operator penerima, sehingga mengurangi spoofing dan meningkatkan skor kepercayaan panggilan.
Ya. Ringflow mendukung SSO melalui SAML 2.0 dengan Okta, Azure AD, dan Google Workspace. Penyediaan SCIM 2.0 mengotomatiskan manajemen siklus hidup pengguna di seluruh penyedia identitas Anda.
Setiap akun Ringflow beroperasi di lingkungan penyewa yang terisolasi secara logis. Data tidak pernah tercampur, dan opsi penyimpanan per wilayah memastikan kepatuhan residensi data terhadap GDPR dan kerangka kerja lainnya.
Kuesioner keamanan, laporan SOC 2, DPA, dan BAA tersedia untuk pelanggan yang memenuhi syarat. Hubungi tim keamanan kami di security@ringflow.com atau bicaralah dengan manajer akun Anda.

Keamanan dibangun untuk industri Anda.

SOC 2 Tipe II · GDPR · STIR/SHAKEN · Pemantauan 24/7

Keamanan Ringflow — SOC 2, GDPR & PCI-DSS Selaras