Flusso ad anello
Sicurezza

Sicurezza di livello aziendale. Integrato nella piattaforma.

Ringflow viene controllato annualmente sui framework SOC 2 Tipo II, predisposto per GDPR e PCI-DSS, con crittografia, SSO, STIR/SHAKEN e risposta agli incidenti 24 ore su 24, 7 giorni su 7 inclusi in ogni piano.

Stato di sicurezza
Sicuro

Conformità

SOC2 Tipo II
Allineato alla conformità
Pronto per il GDPR
PCI-DSS v4.0
MESCOLARE/AGITARE

Crittografia

In transitoTLS 1.3 + SRTP
A riposoAES-256
Contratto sul livello del servizio di uptime 99.99%·Monitoraggio 24/7

SOC2 Tipo II

Revisione annuale

Allineato alla conformità

BAA disponibile

Pronto per il GDPR

Conforme UE/SEE

PCI-DSS v4.0

Tokenizzazione

MESCOLARE/AGITARE

A livello di vettore

Crittografia

Crittografia end-to-end. Nessuna eccezione.

Ogni bit di dati tuo sistema telefonico cloud gli handle, sia che si spostino attraverso una rete o rimangano nello spazio di archiviazione, sono crittografati utilizzando standard leader del settore.

In transito

TLS 1.3 per tutta la segnalazione e il traffico API
SRTP per flussi multimediali (voce e video).
Blocco del certificato sui client mobili
Perfetto segreto di inoltro su tutte le connessioni

A riposo

Crittografia AES-256 per tutti i dati memorizzati
Le chiavi di crittografia vengono ruotate trimestralmente
Chiavi archiviate separatamente dai dati crittografati
Redazione a livello di campo per campi sensibili
Conformità

Costruito per le industrie regolamentate.

Che tu stia servendo team sanitari, servizi finanziari o tecnologia globale, Ringflow soddisfa i requisiti di conformità richiesti dal tuo settore.

SOC2 Tipo II

  • Audit annuale di parte terza
  • TSC di sicurezza, disponibilità e riservatezza
  • Rapporti disponibili sotto NDA
  • Monitoraggio del controllo continuo

GDPR

  • Conforme al trattamento dei dati UE/SEE
  • Accordi sul trattamento dei dati disponibili
  • Diritto alla cancellazione e alla portabilità
  • Opzioni di residenza dei dati per regione

Allineato alla conformità

  • Accordi di società in affari firmati
  • Crittografia PHI a riposo e in transito
  • Registri di controllo per tutti gli eventi di accesso ai dati
  • Controlli di accesso basati sui ruoli applicati

PCI-DSS v4.0

  • I dati delle carte di pagamento non vengono mai archiviati
  • Tokenizzazione per i flussi di pagamento in chiamata
  • Segmentazione della rete e protezione WAF
  • Scansioni di vulnerabilità trimestrali
Rete

Protezione delle chiamate a livello di operatore.

Ringflow funziona su una rete vocale di livello 1 con interconnessioni dirette con l'operatore, non su uno stack rivenduto. Ogni chiamata è protetta utilizzando Autenticazione chiamata AGITARE/SHAKEN dall'origine alla consegna.

Rete vocale di livello 1

Interconnessioni dirette con operatori di livello 1 per routing vocale ridondante e di alta qualità senza relè di terze parti.

Attestato AGITARE/AGITARE

Ogni chiamata in uscita trasporta un'attestazione crittografica a livello di operatore, proteggendo l'ID chiamante dallo spoofing.

E911 Instradamento dinamico

Il routing Nomadic E911 si aggiorna automaticamente quando gli utenti cambiano posizione, soddisfacendo i requisiti FCC per tutte le implementazioni negli Stati Uniti.

Elencato FCC RMD

Ringflow è registrato nel database di mitigazione Robocall della FCC, confermando pubblicamente la nostra conformità STIR/SHAKEN.

Protezione dei dati

Quattro strati. Zero scorciatoie.

Ringflow protegge i tuoi dati attraverso controlli a più livelli, dal momento in cui entrano nella rete fino all'archiviazione e al ripristino a lungo termine.

01

Crittografia in transito

Tutto il traffico vocale e di segnalazione viene crittografato utilizzando TLS 1.3 e SRTP. Nessuna trasmissione di testo in chiaro in nessun punto del percorso della chiamata.

02

Crittografia a riposo

Registrazioni, trascrizioni e metadati sono crittografati con AES-256. Le chiavi vengono ruotate trimestralmente e archiviate separatamente dai dati.

03

Isolamento per inquilino

Ogni account opera in un ambiente logicamente isolato. I dati non vengono mai mescolati tra i tenant a nessun livello dello stack.

04

Backup e ripristino

Recovery Point Objective (RPO) di 15 minuti e Recovery Time Objective (RTO) di 4 ore. Backup replicati su più zone di disponibilità.

Rotazione trimestrale delle chiavi di crittografia
Opzioni di residenza dei dati per regione
Redazione a livello di campo per PII
Test annuali di penetrazione di terze parti
Identità e accesso

Controllo degli accessi di cui ti puoi fidare.

Dall'SSO allo SCIM, Ringflow si adatta alla tua infrastruttura di identità esistente e applica l'accesso con privilegi minimi su tutta la piattaforma.

SSO/SAML 2.0

Connetti Okta, Azure AD, Google Workspace o qualsiasi provider SAML 2.0. Applica le policy MFA dal tuo provider di identità.

Controllo degli accessi basato sui ruoli

Set di autorizzazioni granulari per amministratori, supervisori, agenti e contatti di fatturazione. Principio del privilegio minimo applicato per impostazione predefinita.

Log di controllo immutabili

Ogni accesso, modifica della configurazione e accesso ai dati è dotato di timestamp e a prova di manomissione. Esportabile per il tuo team SIEM o di conformità.

Provisioning SCIM

Automatizza l'onboarding e il deprovisioning degli utenti tramite SCIM 2.0. I dipendenti perdono l'accesso nel momento in cui se ne vanno, senza alcuna pulizia manuale.

Risposta all'incidente

Reperibilità 24 ore su 24, 7 giorni su 7. Notifica entro 24 ore.

Il nostro Centro operativo di rete monitora tutti i servizi 24 ore su 24. I piani di risposta agli incidenti documentati vengono testati due volte l'anno per garantire un'azione rapida e coordinata.

Triage dell'incidente entro 30 minuti dal rilevamento
Notifica al cliente entro 24 ore dall'impatto confermato
Rapporti post-incidente pubblicati per eventi significativi
Piani IR rivisti e testati due volte all'anno
24/7Monitoraggio NOC
<30mAccordo sul livello di servizio del triage
24 oreNotifica al cliente
2×/annoTest del piano IR

Domande frequenti

Domande di sicurezza, risposta.

Non riesci a trovare quello che stai cercando? Invia un'e-mail a security@ringflow.com o parla con il tuo account manager.

SÌ. Ci sottoponiamo a controlli annuali SOC 2 Tipo II riguardanti sicurezza, disponibilità e riservatezza. I report sono disponibili su richiesta per i clienti aziendali soggetti a NDA.
Ringflow è allineato alla conformità. Firmiamo contratti di società in affari (BAA) con clienti del settore sanitario e applichiamo la crittografia TLS 1.3, AES-256 e la registrazione di controllo necessaria per la gestione delle PHI.
Implementiamo l'attestazione STIR/SHAKEN a livello di vettore. Tutte le chiamate in uscita portano una firma digitale verificata dagli operatori riceventi, riducendo lo spoofing e migliorando i punteggi di affidabilità delle chiamate.
SÌ. Ringflow supporta SSO tramite SAML 2.0 con Okta, Azure AD e Google Workspace. Il provisioning di SCIM 2.0 automatizza la gestione del ciclo di vita degli utenti nel tuo provider di identità.
Ogni account Ringflow opera in un ambiente tenant logicamente isolato. I dati non vengono mai mescolati e le opzioni di archiviazione per regione garantiscono la conformità della residenza dei dati al GDPR e ad altri framework.
Per i clienti idonei sono disponibili questionari sulla sicurezza, report SOC 2, DPA e BAA. Contatta il nostro team di sicurezza all'indirizzo security@ringflow.com o parla con il tuo account manager.

Sicurezza creata per il tuo settore.

SOC 2 Tipo II · GDPR · AGITARE/AGITARE · Monitoraggio 24 ore su 24, 7 giorni su 7

Sicurezza Ringflow: allineata con SOC 2, GDPR e PCI-DSS