エンタープライズ グレードのセキュリティ。 プラットフォームに組み込まれています。
Ringflow は、SOC 2 Type II、GDPR 対応、PCI-DSS フレームワーク全体で毎年監査されており、暗号化、SSO、STIR/SHAKEN、24 時間 365 日のインシデント対応がすべてのプランに含まれています。
コンプライアンス
暗号化
SOC 2 タイプ II
年次監査
コンプライアンスに準拠した
BAA あり
GDPR対応
EU/EEA準拠
PCI-DSS v4.0
トークン化
かき混ぜる/振る
キャリアレベル
エンドツーエンドの暗号化。例外はありません。
あらゆるデータを クラウド電話システム ハンドルは、ネットワーク上を移動する場合でも、ストレージに保存される場合でも、業界をリードする標準を使用して暗号化されます。
輸送中
休息中
規制された業界向けに構築されています。
ヘルスケア チーム、金融サービス、グローバル テクノロジーのいずれにサービスを提供している場合でも、Ringflow は業界が求めるコンプライアンス要件を満たします。
SOC 2 タイプ II
- 年次第三者監査
- セキュリティ、可用性、機密性 TSC
- NDA に基づいてレポートが利用可能
- 継続的な制御監視
GDPR
- EU/EEA データ処理に準拠
- データ処理契約が利用可能
- 消去とポータビリティの権利
- リージョンごとのデータ常駐オプション
コンプライアンスに準拠した
- 業務提携契約を締結しました
- 保存中および転送中の PHI 暗号化
- すべてのデータアクセスイベントの監査ログ
- 役割ベースのアクセス制御の適用
PCI-DSS v4.0
- 支払いカードのデータは保存されません
- 通話中の支払いフローのトークン化
- ネットワークセグメンテーションとWAF保護
- 四半期ごとの脆弱性スキャン
キャリアレベルの通話保護。
Ringflow は、再販されたスタックではなく、直接キャリア相互接続を備えた Tier 1 音声ネットワーク上で実行されます。すべての通話は以下を使用して保護されます STIR/SHAKEN通話認証 製作から納品まで。
Tier 1 音声ネットワーク
Tier 1 通信事業者と直接相互接続し、サードパーティのリレーを使用せずに冗長で高品質の音声ルーティングを実現します。
STIR/SHAKEN 認証
すべての発信通話には通信事業者レベルの暗号化証明書が含まれており、発信者 ID がなりすましから保護されます。
E911 ダイナミックルーティング
ノマディック E911 ルーティングは、ユーザーが場所を移動すると自動的に更新され、米国内のすべての展開に対する FCC 要件を満たします。
FCC RMD リストに登録
Ringflow は FCC の Robocall Mitigation Database に登録されており、STIR/SHAKEN への準拠が公的に確認されています。
4層。ショートカットゼロ。
Ringflow は、データがネットワークに入った瞬間から長期保存と復元に至るまで、多層的な制御を通じてデータを保護します。
転送中の暗号化
すべての音声およびシグナリング トラフィックは、TLS 1.3 および SRTP を使用して暗号化されます。呼び出しパスのどの時点でも平文での送信は行われません。
保存時の暗号化
録音、トランスクリプト、メタデータは AES-256 で暗号化されます。キーは四半期ごとにローテーションされ、データとは別に保存されます。
テナントごとの分離
すべてのアカウントは論理的に分離された環境で動作します。データがスタックのどの層でもテナント間で混在することはありません。
バックアップとリカバリ
目標復旧時点 (RPO) は 15 分、目標復旧時間 (RTO) は 4 時間です。バックアップは複数の可用性ゾーンにわたってレプリケートされます。
信頼できるアクセス制御。
SSO から SCIM まで、Ringflow は既存の ID インフラストラクチャに適合し、プラットフォーム全体で最小特権アクセスを強制します。
SSO/SAML 2.0
Okta、Azure AD、Google Workspace、または任意の SAML 2.0 プロバイダーに接続します。 ID プロバイダーから MFA ポリシーを適用します。
役割ベースのアクセス制御
管理者、スーパーバイザー、エージェント、請求先担当者向けの詳細な権限セット。最小特権の原則がデフォルトで適用されます。
不変の監査ログ
すべてのログイン、構成変更、データ アクセスにはタイムスタンプが付けられ、改ざんが防止されます。 SIEM またはコンプライアンス チーム用にエクスポート可能。
SCIM プロビジョニング
SCIM 2.0 を介してユーザーのオンボーディングとプロビジョニング解除を自動化します。従業員は退社するとすぐにアクセスできなくなります。手動によるクリーンアップは必要ありません。
24時間365日オンコール対応。 24時間以内に通知。
当社のネットワーク オペレーション センターは、すべてのサービスを 24 時間監視しています。文書化されたインシデント対応計画は年に 2 回テストされ、迅速かつ調整された行動が保証されます。
よくある質問
セキュリティの質問、回答済み。
探しているものが見つかりませんか? security@ringflow.com に電子メールを送信するか、アカウント マネージャーにご相談ください。
