보안

엔터프라이즈급 보안. 플랫폼에 내장되어 있습니다.

Ringflow는 모든 계획에 암호화, SSO, STIR/SHAKEN 및 연중무휴 사고 대응이 포함된 SOC 2 Type II, GDPR 지원 및 PCI-DSS 프레임워크 전반에 걸쳐 매년 감사를 받습니다.

보안상태
안전한

규정 준수

SOC 2 유형 II
규정 준수
GDPR 준비
PCI-DSS v4.0
저어/흔들다

암호화

운송 중TLS 1.3 + SRTP
휴식 중AES-256
가동 시간 서비스 수준 계약 99.99%·모니터링 24/7

SOC 2 유형 II

연례 감사

규정 준수

BAA 가능

GDPR 준비

EU/EEA 준수

PCI-DSS v4.0

토큰화

저어/흔들다

캐리어 수준

암호화

종단 간 암호화. 예외는 없습니다.

모든 데이터 비트는 클라우드 전화 시스템 네트워크를 통해 이동하든 스토리지에 저장되어 있든 상관없이 모든 핸들은 업계 최고의 표준을 사용하여 암호화됩니다.

운송 중

모든 신호 및 API 트래픽을 위한 TLS 1.3
미디어(음성 및 비디오) 스트림용 SRTP
모바일 클라이언트에 인증서 고정
모든 연결에 대한 완벽한 순방향 보안

휴식 중

저장된 모든 데이터에 대한 AES-256 암호화
암호화 키는 분기별로 순환됩니다.
암호화된 데이터와 별도로 저장된 키
민감한 필드에 대한 필드 수준 수정
규정 준수

규제 대상 산업을 위해 제작되었습니다.

의료 팀, 금융 서비스 또는 글로벌 기술에 서비스를 제공하든 Ringflow는 업계에서 요구하는 규정 준수 요구 사항을 충족합니다.

SOC 2 유형 II

  • 연간 제3자 감사
  • 보안, 가용성 및 기밀성 TSC
  • NDA에 따라 이용 가능한 보고서
  • 지속적인 제어 모니터링

GDPR

  • EU/EEA 데이터 처리 규정 준수
  • 데이터 처리 계약 이용 가능
  • 삭제 및 이동에 대한 권리
  • 지역별 데이터 상주 옵션

규정 준수

  • 사업 제휴 계약 체결
  • 저장 및 전송 중 PHI 암호화
  • 모든 데이터 액세스 이벤트에 대한 감사 로그
  • 역할 기반 액세스 제어 시행

PCI-DSS v4.0

  • 결제 카드 데이터가 저장되지 않음
  • 통화 중 결제 흐름을 위한 토큰화
  • 네트워크 분할 및 WAF 보호
  • 분기별 취약점 스캔
회로망

이동통신사 수준의 통화 보호.

Ringflow는 재판매 스택이 아닌 직접 통신업체 상호 연결을 통해 Tier 1 음성 네트워크에서 실행됩니다. 모든 통화는 다음을 사용하여 보호됩니다. STIR/SHAKEN 통화 인증 원산지부터 배송까지.

Tier 1 음성 네트워크

타사 릴레이 없이 중복된 고품질 음성 라우팅을 위해 Tier 1 통신사와 직접 상호 연결됩니다.

교반/흔들기 증명

모든 발신 통화에는 통신사 수준의 암호화 증명이 포함되어 있어 발신자 ID가 스푸핑되지 않도록 보호합니다.

E911 동적 라우팅

Nomadic E911 라우팅은 사용자가 위치를 이동할 때 자동으로 업데이트되어 모든 미국 배포에 대한 FCC 요구 사항을 충족합니다.

FCC RMD 등록됨

Ringflow는 FCC의 Robocall 완화 데이터베이스에 등록되어 STIR/SHAKEN 준수를 공개적으로 확인합니다.

데이터 보호

4개 층. 단축키가 없습니다.

Ringflow는 데이터가 네트워크에 진입하는 순간부터 장기 저장 및 복구에 이르기까지 계층화된 제어를 통해 데이터를 보호합니다.

01

전송 중 암호화

모든 음성 및 신호 트래픽은 TLS 1.3 및 SRTP를 사용하여 암호화됩니다. 통화 경로의 어느 지점에서도 일반 텍스트 전송이 없습니다.

02

미사용 암호화

녹음, 녹취록, 메타데이터는 AES-256으로 암호화됩니다. 키는 분기별로 순환되며 데이터와 별도로 저장됩니다.

03

테넌트별 격리

모든 계정은 논리적으로 격리된 환경에서 운영됩니다. 데이터는 스택의 모든 계층에서 테넌트 간에 절대 혼합되지 않습니다.

04

백업 및 복구

RPO(복구 지점 목표)는 15분, RTO(복구 시간 목표)는 4시간입니다. 여러 가용성 영역에 걸쳐 백업이 복제됩니다.

분기별 암호화 키 순환
지역별 데이터 상주 옵션
PII에 대한 필드 수준 수정
연간 타사 침투 테스트
신원 및 액세스

신뢰할 수 있는 액세스 제어.

SSO에서 SCIM에 이르기까지 Ringflow는 기존 ID 인프라에 적합하며 플랫폼 전반에 걸쳐 최소 권한 액세스를 적용합니다.

SSO / SAML 2.0

Okta, Azure AD, Google Workspace 또는 모든 SAML 2.0 공급자를 연결하세요. ID 공급자의 MFA 정책을 시행합니다.

역할 기반 액세스 제어

관리자, 감독자, 상담원, 청구 연락처에 대한 세분화된 권한 집합입니다. 기본적으로 최소 권한 원칙이 적용됩니다.

변경할 수 없는 감사 로그

모든 로그인, 구성 변경 및 데이터 액세스에는 타임스탬프가 표시되고 변조가 방지됩니다. SIEM 또는 규정 준수 팀을 위해 내보낼 수 있습니다.

SCIM 프로비저닝

SCIM 2.0을 통해 사용자 온보딩 및 프로비저닝 해제를 자동화합니다. 직원은 퇴사하는 순간 액세스 권한을 잃게 되며 수동으로 정리할 필요가 없습니다.

사고 대응

연중무휴 24시간 대기. 24시간 이내에 알림.

우리의 네트워크 운영 센터는 24시간 내내 모든 서비스를 모니터링합니다. 문서화된 사고 대응 계획은 신속하고 조율된 조치를 보장하기 위해 1년에 2번 테스트됩니다.

감지 후 30분 이내 사고 분류
영향이 확인된 후 24시간 이내에 고객에게 알림
중요한 사건에 대한 사후 보고서 게시
IR 계획은 연 2회 검토 및 임시 테스트를 거칩니다.
24/7NOC 모니터링
<30m분류 서비스 수준 계약
24시간고객 알림
2×/년IR 계획 테스트

FAQ

보안 질문에 답변했습니다.

원하는 것을 찾을 수 없나요? security@ringflow.com으로 이메일을 보내거나 계정 관리자에게 문의하세요.

예. 우리는 보안, 가용성 및 기밀성을 다루는 매년 SOC 2 Type II 감사를 받습니다. 보고서는 요청 시 NDA에 따라 기업 고객에게 제공됩니다.
Ringflow는 규정 준수에 맞춰져 있습니다. 우리는 의료 고객과 BAA(Business Associate Agreement)를 체결하고 PHI 처리에 필요한 TLS 1.3, AES-256 암호화 및 감사 로깅을 시행합니다.
우리는 통신사 수준에서 STIR/SHAKEN 증명을 구현합니다. 모든 발신 전화에는 수신 통신사가 확인하는 디지털 서명이 포함되어 있어 스푸핑을 줄이고 통화 신뢰 점수를 높일 수 있습니다.
예. Ringflow는 Okta, Azure AD 및 Google Workspace에서 SAML 2.0을 통해 SSO를 지원합니다. SCIM 2.0 프로비저닝은 ID 공급자 전체에서 사용자 라이프사이클 관리를 자동화합니다.
각 Ringflow 계정은 논리적으로 격리된 테넌트 환경에서 작동합니다. 데이터는 결코 혼합되지 않으며 지역별 스토리지 옵션은 GDPR 및 기타 프레임워크에 대한 데이터 상주 규정 준수를 보장합니다.
자격을 갖춘 고객은 보안 질문서, SOC 2 보고서, DPA 및 BAA를 사용할 수 있습니다. security@ringflow.com으로 보안팀에 문의하시거나 계정 관리자에게 문의하세요.

귀하의 산업에 맞게 구축된 보안.

SOC 2 Type II · GDPR · STIR/SHAKEN · 연중무휴 모니터링

링플로우 보안 — SOC 2, GDPR 및 PCI-DSS 정렬