Sicurezza di livello aziendale. Integrato nella piattaforma.
Ringflow viene controllato annualmente sui framework SOC 2 Tipo II, predisposto per GDPR e PCI-DSS, con crittografia, SSO, STIR/SHAKEN e risposta agli incidenti 24 ore su 24, 7 giorni su 7 inclusi in ogni piano.
Conformità
Crittografia
SOC2 Tipo II
Revisione annuale
Allineato alla conformità
BAA disponibile
Pronto per il GDPR
Conforme UE/SEE
PCI-DSS v4.0
Tokenizzazione
MESCOLARE/AGITARE
A livello di vettore
Crittografia end-to-end. Nessuna eccezione.
Ogni bit di dati tuo sistema telefonico cloud gli handle, sia che si spostino attraverso una rete o rimangano nello spazio di archiviazione, sono crittografati utilizzando standard leader del settore.
In transito
A riposo
Costruito per le industrie regolamentate.
Che tu stia servendo team sanitari, servizi finanziari o tecnologia globale, Ringflow soddisfa i requisiti di conformità richiesti dal tuo settore.
SOC2 Tipo II
- Audit annuale di parte terza
- TSC di sicurezza, disponibilità e riservatezza
- Rapporti disponibili sotto NDA
- Monitoraggio del controllo continuo
GDPR
- Conforme al trattamento dei dati UE/SEE
- Accordi sul trattamento dei dati disponibili
- Diritto alla cancellazione e alla portabilità
- Opzioni di residenza dei dati per regione
Allineato alla conformità
- Accordi di società in affari firmati
- Crittografia PHI a riposo e in transito
- Registri di controllo per tutti gli eventi di accesso ai dati
- Controlli di accesso basati sui ruoli applicati
PCI-DSS v4.0
- I dati delle carte di pagamento non vengono mai archiviati
- Tokenizzazione per i flussi di pagamento in chiamata
- Segmentazione della rete e protezione WAF
- Scansioni di vulnerabilità trimestrali
Protezione delle chiamate a livello di operatore.
Ringflow funziona su una rete vocale di livello 1 con interconnessioni dirette con l'operatore, non su uno stack rivenduto. Ogni chiamata è protetta utilizzando Autenticazione chiamata AGITARE/SHAKEN dall'origine alla consegna.
Rete vocale di livello 1
Interconnessioni dirette con operatori di livello 1 per routing vocale ridondante e di alta qualità senza relè di terze parti.
Attestato AGITARE/AGITARE
Ogni chiamata in uscita trasporta un'attestazione crittografica a livello di operatore, proteggendo l'ID chiamante dallo spoofing.
E911 Instradamento dinamico
Il routing Nomadic E911 si aggiorna automaticamente quando gli utenti cambiano posizione, soddisfacendo i requisiti FCC per tutte le implementazioni negli Stati Uniti.
Elencato FCC RMD
Ringflow è registrato nel database di mitigazione Robocall della FCC, confermando pubblicamente la nostra conformità STIR/SHAKEN.
Quattro strati. Zero scorciatoie.
Ringflow protegge i tuoi dati attraverso controlli a più livelli, dal momento in cui entrano nella rete fino all'archiviazione e al ripristino a lungo termine.
Crittografia in transito
Tutto il traffico vocale e di segnalazione viene crittografato utilizzando TLS 1.3 e SRTP. Nessuna trasmissione di testo in chiaro in nessun punto del percorso della chiamata.
Crittografia a riposo
Registrazioni, trascrizioni e metadati sono crittografati con AES-256. Le chiavi vengono ruotate trimestralmente e archiviate separatamente dai dati.
Isolamento per inquilino
Ogni account opera in un ambiente logicamente isolato. I dati non vengono mai mescolati tra i tenant a nessun livello dello stack.
Backup e ripristino
Recovery Point Objective (RPO) di 15 minuti e Recovery Time Objective (RTO) di 4 ore. Backup replicati su più zone di disponibilità.
Controllo degli accessi di cui ti puoi fidare.
Dall'SSO allo SCIM, Ringflow si adatta alla tua infrastruttura di identità esistente e applica l'accesso con privilegi minimi su tutta la piattaforma.
SSO/SAML 2.0
Connetti Okta, Azure AD, Google Workspace o qualsiasi provider SAML 2.0. Applica le policy MFA dal tuo provider di identità.
Controllo degli accessi basato sui ruoli
Set di autorizzazioni granulari per amministratori, supervisori, agenti e contatti di fatturazione. Principio del privilegio minimo applicato per impostazione predefinita.
Log di controllo immutabili
Ogni accesso, modifica della configurazione e accesso ai dati è dotato di timestamp e a prova di manomissione. Esportabile per il tuo team SIEM o di conformità.
Provisioning SCIM
Automatizza l'onboarding e il deprovisioning degli utenti tramite SCIM 2.0. I dipendenti perdono l'accesso nel momento in cui se ne vanno, senza alcuna pulizia manuale.
Reperibilità 24 ore su 24, 7 giorni su 7. Notifica entro 24 ore.
Il nostro Centro operativo di rete monitora tutti i servizi 24 ore su 24. I piani di risposta agli incidenti documentati vengono testati due volte l'anno per garantire un'azione rapida e coordinata.
Domande frequenti
Domande di sicurezza, risposta.
Non riesci a trovare quello che stai cercando? Invia un'e-mail a security@ringflow.com o parla con il tuo account manager.
Sicurezza creata per il tuo settore.
SOC 2 Tipo II · GDPR · AGITARE/AGITARE · Monitoraggio 24 ore su 24, 7 giorni su 7
