Ringstroom
Beveiliging

Beveiliging op ondernemingsniveau. Ingebouwd in het platform.

Ringflow wordt jaarlijks gecontroleerd op SOC 2 Type II, GDPR-ready en PCI-DSS-frameworks – waarbij encryptie, SSO, STIR/SHAKEN en 24/7 incidentrespons bij elk plan zijn inbegrepen.

Beveiligingsstatus
Zeker

Naleving

SOC 2 Type II
Op naleving afgestemd
Klaar voor de AVG
PCI-DSS v4.0
ROEREN/GESCHUD

Encryptie

OnderwegTLS 1.3 + SRTP
OnbeweeglijkAES-256
Serviceniveauovereenkomst voor uptime 99.99%·Toezicht 24/7

SOC 2 Type II

Jaarlijkse controle

Op naleving afgestemd

BAA beschikbaar

Klaar voor de AVG

EU/EER-compatibel

PCI-DSS v4.0

Tokenisatie

ROEREN/GESCHUD

Carrier-niveau

Encryptie

End-to-end-codering. Geen uitzonderingen.

Elk stukje gegevens is jouw cloud-telefoonsysteem handvatten (of ze nu over een netwerk bewegen of zich in opslag bevinden) worden gecodeerd met behulp van toonaangevende standaarden.

Onderweg

TLS 1.3 voor al het signalerings- en API-verkeer
SRTP voor mediastreams (spraak en video).
Certificaat vastzetten op mobiele clients
Perfecte geheimhouding op alle verbindingen

Onbeweeglijk

AES-256-codering voor alle opgeslagen gegevens
Encryptiesleutels worden elk kwartaal gerouleerd
Sleutels gescheiden van gecodeerde gegevens opgeslagen
Redactie op veldniveau voor gevoelige velden
Naleving

Gebouwd voor gereguleerde industrieën.

Of u nu gezondheidszorgteams, financiële dienstverleners of mondiale technologie bedient, Ringflow voldoet aan de nalevingsvereisten die uw branche vereist.

SOC 2 Type II

  • Jaarlijkse audit door derden
  • Beveiliging, beschikbaarheid en vertrouwelijkheid TSC's
  • Rapporten beschikbaar onder geheimhoudingsverklaring
  • Continue controlebewaking

AVG

  • Voldoet aan de EU/EER-gegevensverwerking
  • Gegevensverwerkingsovereenkomsten beschikbaar
  • Recht op verwijdering en portabiliteit
  • Opties voor gegevenslocatie per regio

Op naleving afgestemd

  • Zakenpartnerovereenkomsten ondertekend
  • PHI-codering in rust en onderweg
  • Auditlogboeken voor alle gegevenstoegangsgebeurtenissen
  • Op rollen gebaseerde toegangscontroles worden afgedwongen

PCI-DSS v4.0

  • Betaalkaartgegevens worden nooit opgeslagen
  • Tokenisatie voor betalingsstromen tijdens oproepen
  • Netwerksegmentatie en WAF-bescherming
  • Driemaandelijkse kwetsbaarheidsscans
Netwerk

Oproepbescherming op carrierniveau.

Ringflow draait op een Tier 1-spraaknetwerk met directe carrier-interconnects – en niet op een doorverkochte stack. Elk gesprek is beveiligd met STIR/SHAKEN-oproepauthenticatie van ontstaan ​​tot levering.

Niveau 1 spraaknetwerk

Directe verbindingen met Tier 1-providers voor redundante spraakroutering van hoge kwaliteit zonder relais van derden.

ROEREN/GESCHUD Attest

Elke uitgaande oproep is voorzien van een cryptografisch attest op providerniveau, waardoor uw beller-ID wordt beschermd tegen spoofing.

E911 Dynamische routering

Nomadic E911-routering wordt automatisch bijgewerkt wanneer gebruikers van locatie wisselen en voldoet aan de FCC-vereisten voor alle Amerikaanse implementaties.

FCC RMD-vermeld

Ringflow is geregistreerd in de Robocall Mitigation Database van de FCC, waarmee onze STIR/SHAKEN-naleving publiekelijk wordt bevestigd.

Gegevensbescherming

Vier lagen. Geen snelkoppelingen.

Ringflow beschermt uw gegevens door middel van gelaagde controles – vanaf het moment dat deze het netwerk binnenkomen tot langdurige opslag en herstel.

01

Encryptie tijdens het transport

Al het spraak- en signaleringsverkeer wordt gecodeerd met TLS 1.3 en SRTP. Geen verzending van platte tekst op enig punt in het gesprekspad.

02

At-Rest-codering

Opnames, transcripties en metadata worden gecodeerd met AES-256. Sleutels worden elk kwartaal gerouleerd en afzonderlijk van de gegevens opgeslagen.

03

Isolatie per huurder

Elk account werkt in een logisch geïsoleerde omgeving. Gegevens worden nooit samengevoegd tussen tenants op welke laag van de stapel dan ook.

04

Back-up en herstel

Recovery Point Objective (RPO) van 15 minuten en Recovery Time Objective (RTO) van 4 uur. Back-ups gerepliceerd over meerdere beschikbaarheidszones.

Driemaandelijkse roulatie van encryptiesleutels
Opties voor gegevenslocatie per regio
Redactie op veldniveau voor PII
Jaarlijkse penetratietesten door derden
Identiteit & Toegang

Toegangscontrole waarop u kunt vertrouwen.

Van SSO tot SCIM, Ringflow past in uw bestaande identiteitsinfrastructuur en dwingt toegang met de minste rechten af ​​op het hele platform.

SSO/SAML 2.0

Verbind Okta, Azure AD, Google Workspace of een andere SAML 2.0-provider. Dwing MFA-beleid af van uw identiteitsprovider.

Op rollen gebaseerde toegangscontrole

Gedetailleerde machtigingensets voor beheerders, supervisors, agenten en factureringscontacten. Principe van de minste privileges wordt standaard afgedwongen.

Onveranderlijke auditlogboeken

Elke login, configuratiewijziging en gegevenstoegang is voorzien van een tijdstempel en is fraudebestendig. Exporteerbaar voor uw SIEM- of complianceteam.

SCIM-inrichting

Automatiseer het onboarden en uitschrijven van gebruikers via SCIM 2.0. Medewerkers verliezen de toegang zodra ze weggaan – geen handmatige opruiming.

Reactie op incidenten

24/7 oproepbaar. Kennisgeving binnen 24 uur.

Ons Network Operations Center bewaakt alle diensten 24 uur per dag. Gedocumenteerde incidentresponsplannen worden twee keer per jaar getest om snelle, gecoördineerde actie te garanderen.

Incidenttriage binnen 30 minuten na detectie
Klantmelding binnen 24 uur na bevestigde impact
Post-incidentrapporten gepubliceerd voor belangrijke gebeurtenissen
IR-plannen worden tweemaal per jaar beoordeeld en op tafel getest
24/7NOC-monitoring
<30mTriage-serviceniveauovereenkomst
24 uurKlantmelding
2×/jrIR-plan testen

Veelgestelde vragen

Beveiligingsvragen beantwoord.

Kunt u niet vinden wat u zoekt? E-mail security@ringflow.com of neem contact op met uw accountmanager.

Ja. We ondergaan jaarlijkse SOC 2 Type II-audits met betrekking tot beveiliging, beschikbaarheid en vertrouwelijkheid. Rapporten zijn op verzoek beschikbaar voor zakelijke klanten onder geheimhoudingsverklaring.
Ringflow is op naleving afgestemd. We ondertekenen Business Associate Agreements (BAA's) met klanten in de gezondheidszorg en handhaven TLS 1.3, AES-256-codering en auditregistratie die vereist zijn voor PHI-afhandeling.
Wij implementeren STIR/SHAKEN-attesten op vervoerderniveau. Alle uitgaande oproepen zijn voorzien van een digitale handtekening die de ontvangende providers verifiëren, waardoor spoofing wordt verminderd en de vertrouwensscores van oproepen worden verbeterd.
Ja. Ringflow ondersteunt SSO via SAML 2.0 met Okta, Azure AD en Google Workspace. SCIM 2.0-inrichting automatiseert het beheer van de gebruikerslevenscyclus binnen uw identiteitsprovider.
Elk Ringflow-account werkt in een logisch geïsoleerde huurderomgeving. Gegevens worden nooit met elkaar vermengd en opslagopties per regio zorgen ervoor dat de gegevenslocatie voldoet aan de AVG en andere raamwerken.
Beveiligingsvragenlijsten, SOC 2-rapporten, DPA's en BAA's zijn beschikbaar voor in aanmerking komende klanten. Neem contact op met ons beveiligingsteam via security@ringflow.com of spreek met uw accountmanager.

Beveiliging gebouwd voor uw branche.

SOC 2 Type II · AVG · ROEREN/GESCHUD · 24/7 monitoring

Ringflow Security – SOC 2, AVG en PCI-DSS op elkaar afgestemd