Ringflow
Sicurezza

Sicurezza di livello aziendale. Integrato nella piattaforma.

Ringflow viene controllato annualmente sui framework SOC 2 Tipo II, GDPR-ready e PCI-DSS, con crittografia, SSO, STIR/SHAKEN e risposta agli incidenti 24 ore su 24, 7 giorni su 7 inclusi in ogni piano.

Stato di sicurezza
Sicuro

Conformità

SOC2 Tipo II
Allineato alla conformità
Pronto per il GDPR
PCI-DSS v4.0
MESCOLARE/AGITARE

Crittografia

In transitoTLS 1.3 + SRTP
A riposoAES-256
Contratto sul livello del servizio di uptime 99.99%·Monitoraggio 24/7

SOC2 Tipo II

Revisione annuale

Allineato alla conformità

BAA disponibile

Pronto per il GDPR

Conforme UE/SEE

PCI-DSS v4.0

Tokenizzazione

MESCOLARE/AGITARE

A livello di vettore

Crittografia

Crittografia end-to-end. Nessuna eccezione.

Ogni bit di dati tuo sistema telefonico cloud gli handle, sia che si spostino attraverso una rete o rimangano nello spazio di archiviazione, sono crittografati utilizzando standard leader del settore.

In transito

TLS 1.3 per tutta la segnalazione e il traffico API
SRTP per flussi multimediali (voce e video).
Blocco del certificato sui client mobili
Perfetto segreto di inoltro su tutte le connessioni

A riposo

Crittografia AES-256 per tutti i dati memorizzati
Le chiavi di crittografia vengono ruotate trimestralmente
Chiavi archiviate separatamente dai dati crittografati
Redazione a livello di campo per campi sensibili
Conformità

Costruito per le industrie regolamentate.

Che tu stia servendo team sanitari, servizi finanziari o tecnologia globale, Ringflow soddisfa i requisiti di conformità richiesti dal tuo settore.

SOC2 Tipo II

  • Audit annuale di parte terza
  • TSC di sicurezza, disponibilità e riservatezza
  • Rapporti disponibili sotto NDA
  • Monitoraggio del controllo continuo

GDPR

  • Conforme al trattamento dei dati UE/SEE
  • Accordi sul trattamento dei dati disponibili
  • Diritto alla cancellazione e alla portabilità
  • Opzioni di residenza dei dati per regione

Allineato alla conformità

  • Accordi di società in affari firmati
  • Crittografia PHI a riposo e in transito
  • Registri di controllo per tutti gli eventi di accesso ai dati
  • Controlli di accesso basati sui ruoli applicati

PCI-DSS v4.0

  • I dati delle carte di pagamento non vengono mai archiviati
  • Tokenizzazione per i flussi di pagamento in chiamata
  • Segmentazione della rete e protezione WAF
  • Scansioni di vulnerabilità trimestrali
Rete

Protezione delle chiamate a livello di operatore.

Ringflow funziona su una rete vocale di livello 1 con interconnessioni dirette con l'operatore, non su uno stack rivenduto. Ogni chiamata è protetta utilizzando Autenticazione chiamata AGITARE/SHAKEN dall'origine alla consegna.

Rete vocale di livello 1

Interconnessioni dirette con operatori di livello 1 per routing vocale ridondante e di alta qualità senza relè di terze parti.

Attestato AGITARE/AGITARE

Ogni chiamata in uscita trasporta un'attestazione crittografica a livello di operatore, proteggendo l'ID chiamante dallo spoofing.

E911 Instradamento dinamico

Il routing Nomadic E911 si aggiorna automaticamente quando gli utenti cambiano posizione, soddisfacendo i requisiti FCC per tutte le implementazioni negli Stati Uniti.

Elencato FCC RMD

Ringflow è registrato nel database di mitigazione Robocall della FCC, confermando pubblicamente la nostra conformità STIR/SHAKEN.

Protezione dei dati

Quattro strati. Zero scorciatoie.

Ringflow protegge i tuoi dati attraverso controlli a più livelli, dal momento in cui entrano nella rete fino all'archiviazione e al ripristino a lungo termine.

01

Crittografia in transito

Tutto il traffico vocale e di segnalazione viene crittografato utilizzando TLS 1.3 e SRTP. Nessuna trasmissione di testo in chiaro in nessun punto del percorso della chiamata.

02

Crittografia a riposo

Registrazioni, trascrizioni e metadati sono crittografati con AES-256. Le chiavi vengono ruotate trimestralmente e archiviate separatamente dai dati.

03

Isolamento per inquilino

Ogni account opera in un ambiente logicamente isolato. I dati non vengono mai mescolati tra i tenant a nessun livello dello stack.

04

Backup e ripristino

Recovery Point Objective (RPO) di 15 minuti e Recovery Time Objective (RTO) di 4 ore. Backup replicati su più zone di disponibilità.

Rotazione trimestrale delle chiavi di crittografia
Opzioni di residenza dei dati per regione
Redazione a livello di campo per PII
Test annuali di penetrazione di terze parti
Identità e accesso

Controllo degli accessi di cui ti puoi fidare.

Da SSO a SCIM, Ringflow si adatta alla tua infrastruttura di identità esistente e applica l'accesso con privilegi minimi su tutta la piattaforma.

SSO/SAML 2.0

Connetti Okta, Azure AD, Google Workspace o qualsiasi provider SAML 2.0. Applica le policy MFA dal tuo provider di identità.

Controllo degli accessi basato sui ruoli

Set di autorizzazioni granulari per amministratori, supervisori, agenti e contatti di fatturazione. Principio del privilegio minimo applicato per impostazione predefinita.

Log di controllo immutabili

Ogni accesso, modifica della configurazione e accesso ai dati è dotato di timestamp e a prova di manomissione. Esportabile per il tuo team SIEM o di conformità.

Provisioning SCIM

Automatizza l'onboarding e il deprovisioning degli utenti tramite SCIM 2.0. I dipendenti perdono l'accesso nel momento in cui se ne vanno, senza alcuna pulizia manuale.

Risposta all'incidente

Reperibilità 24 ore su 24, 7 giorni su 7. Notifica entro 24 ore.

Il nostro Centro operativo di rete monitora tutti i servizi 24 ore su 24. I piani di risposta agli incidenti documentati vengono testati due volte l'anno per garantire un'azione rapida e coordinata.

Triage dell'incidente entro 30 minuti dal rilevamento
Notifica al cliente entro 24 ore dall'impatto confermato
Rapporti post-incidente pubblicati per eventi significativi
Piani IR rivisti e testati due volte all'anno
24/7Monitoraggio NOC
<30mAccordo sul livello di servizio del triage
24 oreNotifica al cliente
2×/annoTest del piano IR

Domande frequenti

Domande di sicurezza, risposta.

Non riesci a trovare quello che stai cercando? Invia un'e-mail a security@Ringflow.com o parla con il tuo account manager.

SÌ. Ci sottoponiamo a controlli annuali SOC 2 Tipo II riguardanti sicurezza, disponibilità e riservatezza. I report sono disponibili su richiesta per i clienti aziendali soggetti a NDA.
Ringflow è allineato alla conformità. Firmiamo contratti di società in affari (BAA) con clienti del settore sanitario e applichiamo la crittografia TLS 1.3, AES-256 e la registrazione di controllo necessaria per la gestione delle PHI.
Implementiamo l'attestazione STIR/SHAKEN a livello di vettore. Tutte le chiamate in uscita portano una firma digitale verificata dagli operatori riceventi, riducendo lo spoofing e migliorando i punteggi di affidabilità delle chiamate.
SÌ. Ringflow supporta SSO tramite SAML 2.0 con Okta, Azure AD e Google Workspace. Il provisioning SCIM 2.0 automatizza la gestione del ciclo di vita degli utenti nel tuo provider di identità.
Ogni account Ringflow opera in un ambiente tenant logicamente isolato. I dati non vengono mai mescolati e le opzioni di archiviazione per regione garantiscono la conformità della residenza dei dati al GDPR e ad altri framework.
Per i clienti idonei sono disponibili questionari sulla sicurezza, report SOC 2, DPA e BAA. Contatta il nostro team di sicurezza all'indirizzo security@Ringflow.com o parla con il tuo account manager.

Sicurezza creata per il tuo settore.

SOC 2 Tipo II · GDPR · AGITARE/AGITARE · Monitoraggio 24 ore su 24, 7 giorni su 7

Sicurezza Ringflow: allineata con SOC 2, GDPR e PCI-DSS