リングフロー
安全

エンタープライズ グレードのセキュリティ。 プラットフォームに組み込まれています。

Ringflow は、SOC 2 Type II、GDPR 対応、PCI-DSS フレームワーク全体で毎年監査されており、暗号化、SSO、STIR/SHAKEN、24 時間 365 日のインシデント対応がすべてのプランに含まれています。

セキュリティステータス
安全な

コンプライアンス

SOC 2 タイプ II
コンプライアンスに準拠した
GDPR対応
PCI-DSS v4.0
かき混ぜる/振る

暗号化

輸送中TLS 1.3 + SRTP
休息中AES-256
アップタイムサービスレベル契約 99.99%·監視 24/7

SOC 2 タイプ II

年次監査

コンプライアンスに準拠した

BAA あり

GDPR対応

EU/EEA準拠

PCI-DSS v4.0

トークン化

かき混ぜる/振る

キャリアレベル

暗号化

エンドツーエンドの暗号化。例外はありません。

あらゆるデータを クラウド電話システム ハンドルは、ネットワーク上を移動する場合でも、ストレージに保存される場合でも、業界をリードする標準を使用して暗号化されます。

輸送中

すべてのシグナリングおよび API トラフィック用の TLS 1.3
メディア (音声およびビデオ) ストリーム用の SRTP
モバイルクライアントでの証明書の固定
すべての接続における完全な前方秘匿性

休息中

すべての保存データに対する AES-256 暗号化
暗号化キーは四半期ごとにローテーションされます
キーは暗号化されたデータとは別に保存されます
機密フィールドのフィールドレベルの秘匿化
コンプライアンス

規制された業界向けに構築されています。

ヘルスケア チーム、金融サービス、グローバル テクノロジーのいずれにサービスを提供している場合でも、Ringflow は業界が求めるコンプライアンス要件を満たします。

SOC 2 タイプ II

  • 年次第三者監査
  • セキュリティ、可用性、機密性 TSC
  • NDA に基づいてレポートが利用可能
  • 継続的な制御監視

GDPR

  • EU/EEA データ処理に準拠
  • データ処理契約が利用可能
  • 消去とポータビリティの権利
  • リージョンごとのデータ常駐オプション

コンプライアンスに準拠した

  • 業務提携契約を締結しました
  • 保存中および転送中の PHI 暗号化
  • すべてのデータアクセスイベントの監査ログ
  • 役割ベースのアクセス制御の適用

PCI-DSS v4.0

  • 支払いカードのデータは保存されません
  • 通話中の支払いフローのトークン化
  • ネットワークセグメンテーションとWAF保護
  • 四半期ごとの脆弱性スキャン
ネットワーク

キャリアレベルの通話保護。

Ringflow は、再販されたスタックではなく、直接キャリア相互接続を備えた Tier 1 音声ネットワーク上で実行されます。すべての通話は以下を使用して保護されます STIR/SHAKEN通話認証 製作から納品まで。

Tier 1 音声ネットワーク

Tier 1 通信事業者と直接相互接続し、サードパーティのリレーを使用せずに冗長で高品質の音声ルーティングを実現します。

STIR/SHAKEN 認証

すべての発信通話には通信事業者レベルの暗号化証明書が含まれており、発信者 ID がなりすましから保護されます。

E911 ダイナミックルーティング

ノマディック E911 ルーティングは、ユーザーが場所を移動すると自動的に更新され、米国内のすべての展開に対する FCC 要件を満たします。

FCC RMD リストに登録

Ringflow は FCC の Robocall Mitigation Database に登録されており、STIR/SHAKEN への準拠が公的に確認されています。

データ保護

4層。ショートカットゼロ。

Ringflow は、データがネットワークに入った瞬間から長期保存と復元に至るまで、多層的な制御を通じてデータを保護します。

01

転送中の暗号化

すべての音声およびシグナリング トラフィックは、TLS 1.3 および SRTP を使用して暗号化されます。呼び出しパスのどの時点でも平文での送信は行われません。

02

保存時の暗号化

録音、トランスクリプト、メタデータは AES-256 で暗号化されます。キーは四半期ごとにローテーションされ、データとは別に保存されます。

03

テナントごとの分離

すべてのアカウントは論理的に分離された環境で動作します。データがスタックのどの層でもテナント間で混在することはありません。

04

バックアップとリカバリ

目標復旧時点 (RPO) は 15 分、目標復旧時間 (RTO) は 4 時間です。バックアップは複数の可用性ゾーンにわたってレプリケートされます。

四半期ごとの暗号化キーのローテーション
リージョンごとのデータ常駐オプション
PII のフィールドレベルの秘匿化
年次サードパーティ侵入テスト
アイデンティティとアクセス

信頼できるアクセス制御。

SSO から SCIM まで、Ringflow は既存の ID インフラストラクチャに適合し、プラットフォーム全体で最小特権アクセスを強制します。

SSO/SAML 2.0

Okta、Azure AD、Google Workspace、または任意の SAML 2.0 プロバイダーに接続します。 ID プロバイダーから MFA ポリシーを適用します。

役割ベースのアクセス制御

管理者、スーパーバイザー、エージェント、請求先担当者向けの詳細な権限セット。最小特権の原則がデフォルトで適用されます。

不変の監査ログ

すべてのログイン、構成変更、データ アクセスにはタイムスタンプが付けられ、改ざんが防止されます。 SIEM またはコンプライアンス チーム用にエクスポート可能。

SCIM プロビジョニング

SCIM 2.0 を介してユーザーのオンボーディングとプロビジョニング解除を自動化します。従業員は退社するとすぐにアクセスできなくなります。手動によるクリーンアップは必要ありません。

インシデント対応

24時間365日オンコール対応。 24時間以内に通知。

当社のネットワーク オペレーション センターは、すべてのサービスを 24 時間監視しています。文書化されたインシデント対応計画は年に 2 回テストされ、迅速かつ調整された行動が保証されます。

検出後 30 分以内のインシデントのトリアージ
影響が確認されてから 24 時間以内に顧客に通知
重要なイベントに関して発行された事件後レポート
IR計画は年に2回レビューされ、テーブルトップテストが行​​われます
24/7NOCモニタリング
<30mサービスレベル契約のトリアージ
24時間お客様への通知
年2回IR計画のテスト

よくある質問

セキュリティの質問、回答済み。

探しているものが見つかりませんか? security@ringflow.com に電子メールを送信するか、アカウント マネージャーにご相談ください。

はい。当社は、セキュリティ、可用性、機密性を対象とした SOC 2 Type II 監査を毎年受けています。企業顧客は、要求に応じて NDA に基づいてレポートを入手できます。
Ringflow はコンプライアンスに準拠しています。当社はヘルスケア顧客と業務提携契約 (BAA) を締結し、TLS 1.3、AES-256 暗号化、および PHI の処理に必要な監査ログを強制します。
STIR/SHAKEN 認証を通信事業者レベルで実装します。すべての発信通話には、受信通信事業者が検証するデジタル署名が含まれているため、なりすましが減少し、通話の信頼スコアが向上します。
はい。 Ringflow は、Okta、Azure AD、Google Workspace で SAML 2.0 経由の SSO をサポートします。 SCIM 2.0 プロビジョニングは、アイデンティティ プロバイダー全体でのユーザー ライフサイクル管理を自動化します。
各 Ringflow アカウントは、論理的に分離されたテナント環境で動作します。データが混在することはなく、リージョンごとのストレージ オプションにより、GDPR およびその他のフレームワークに対するデータの保存場所への準拠が保証されます。
対象となるお客様は、セキュリティに関するアンケート、SOC 2 レポート、DPA、および BAA をご利用いただけます。弊社のセキュリティ チーム (security@ringflow.com) にご連絡いただくか、アカウント マネージャーにご相談ください。

業界向けに構築されたセキュリティ。

SOC 2 Type II · GDPR · STIR/SHAKEN · 24時間365日のモニタリング

Ringflow セキュリティ — SOC 2、GDPR、PCI-DSS に準拠