Ringflow
Sikkerhet

Sikkerhet i bedriftsklasse. Innebygd i plattformen.

Ringflow revideres årlig på tvers av SOC 2 Type II, GDPR-klare og PCI-DSS-rammeverk – med kryptering, SSO, STIR/SHAKEN og 24/7 hendelsesrespons inkludert i hver plan.

Sikkerhetsstatus
Sikker

Overholdelse

SOC 2 Type II
Samsvarsjustert
GDPR klar
PCI-DSS v4.0
RØR/RISTET

Kryptering

I transittTLS 1.3 + SRTP
I hvileAES-256
Oppetid servicenivåavtale 99.99%·Overvåking 24/7

SOC 2 Type II

Årlig revisjon

Samsvarsjustert

BAA tilgjengelig

GDPR klar

EU/EØS-kompatibel

PCI-DSS v4.0

Tokenisering

RØR/RISTET

Transportør-nivå

Kryptering

Ende-til-ende-kryptering. Ingen unntak.

Hver bit av data din skytelefonsystem håndtak – enten de beveger seg over et nettverk eller hviler i lagring – er kryptert med bransjeledende standarder.

I transitt

TLS 1.3 for all signalering og API-trafikk
SRTP for media (tale og video) strømmer
Sertifikatfesting på mobilklienter
Perfekt fremadrettet hemmelighold på alle forbindelser

I hvile

AES-256-kryptering for alle lagrede data
Krypteringsnøkler roteres kvartalsvis
Nøkler lagret separat fra krypterte data
Redaksjon på feltnivå for sensitive felt
Overholdelse

Bygget for regulerte industrier.

Enten du betjener helseteam, finansielle tjenester eller global teknologi, oppfyller Ringflow samsvarskravene bransjen din krever.

SOC 2 Type II

  • Årlig tredjepartsrevisjon
  • TSC-er for sikkerhet, tilgjengelighet og konfidensialitet
  • Rapporter tilgjengelig under NDA
  • Kontinuerlig kontrollovervåking

GDPR

  • EU/EØS datahåndtering kompatibel
  • Databehandleravtaler tilgjengelig
  • Rett til sletting og portabilitet
  • Alternativer for dataopphold per region

Samsvarsjustert

  • Forretningspartneravtaler signert
  • PHI-kryptering i hvile og under transport
  • Revisjonslogger for alle datatilgangshendelser
  • Rollebaserte tilgangskontroller håndheves

PCI-DSS v4.0

  • Betalingskortdata er aldri lagret
  • Tokenisering for betalingsflyter under samtale
  • Nettverkssegmentering og WAF-beskyttelse
  • Kvartalsvise sårbarhetsskanninger
Nettverk

Samtalebeskyttelse på operatørnivå.

Ringflow kjører på et Tier 1-talenettverk med direkte operatørforbindelser – ikke en videresolgt stabel. Hver samtale er beskyttet ved hjelp av RØR/RYSTE anropsautentisering fra opprinnelse til levering.

Nivå 1 talenettverk

Direkte sammenkoblinger med Tier 1-bærere for redundant taleruting av høy kvalitet uten tredjepartsreléer.

RØR/RISTET Attest

Hvert utgående anrop har en kryptografisk attestasjon på operatørnivå, og beskytter anrops-IDen din mot forfalskning.

E911 Dynamisk ruting

Nomadic E911-ruting oppdateres automatisk når brukere flytter steder, og oppfyller FCC-kravene for alle distribusjoner i USA.

FCC RMD-listet

Ringflow er registrert i FCCs Robocall Mitigation Database, og bekrefter vår STIR/SHAKEN-overholdelse offentlig.

Databeskyttelse

Fire lag. Null snarveier.

Ringflow beskytter dataene dine gjennom lagdelte kontroller – fra øyeblikket de kommer inn i nettverket til langtidslagring og gjenoppretting.

01

Kryptering i transitt

All tale- og signaltrafikk er kryptert med TLS 1.3 og SRTP. Ingen klartekstoverføring på noe punkt i anropsbanen.

02

Hvilekryptering

Opptak, transkripsjoner og metadata er kryptert med AES-256. Nøkler roteres kvartalsvis og lagres separat fra data.

03

Per-leietaker isolasjon

Hver konto opererer i et logisk isolert miljø. Data blandes aldri på tvers av leietakere på noe lag av stabelen.

04

Sikkerhetskopiering og gjenoppretting

Recovery Point Objective (RPO) på 15 minutter og Recovery Time Objective (RTO) på 4 timer. Sikkerhetskopier replikert på tvers av flere tilgjengelighetssoner.

Kvartalsvis krypteringsnøkkelrotasjon
Alternativer for dataopphold per region
Redaksjon på feltnivå for PII
Årlig tredjeparts penetrasjonstesting
Identitet og tilgang

Tilgangskontroll du kan stole på.

Fra SSO til SCIM, Ringflow passer inn i din eksisterende identitetsinfrastruktur og fremtvinger minst privilegert tilgang på tvers av plattformen.

SSO / SAML 2.0

Koble til Okta, Azure AD, Google Workspace eller en hvilken som helst SAML 2.0-leverandør. Håndhev MFA-retningslinjer fra identitetsleverandøren din.

Rollebasert tilgangskontroll

Granulære tillatelsessett for administratorer, veiledere, agenter og faktureringskontakter. Prinsippet om minste privilegium håndheves som standard.

Uforanderlige revisjonslogger

Hver pålogging, konfigurasjonsendring og datatilgang er tidsstemplet og manipulasjonssikker. Kan eksporteres for ditt SIEM- eller complianceteam.

SCIM-provisjonering

Automatiser brukeronboarding og deprovisioning via SCIM 2.0. Ansatte mister tilgang i det øyeblikket de forlater — ingen manuell opprydding.

Hendelsesrespons

24/7 på vakt. Varsling innen 24 timer.

Vårt Network Operations Center overvåker alle tjenester døgnet rundt. Dokumenterte hendelsesresponsplaner testes to ganger i året for å sikre rask og koordinert handling.

Hendelsesutredning innen 30 minutter etter oppdagelse
Kundevarsling innen 24 timer etter bekreftet påvirkning
Rapporter etter hendelsen publisert for viktige hendelser
IR-planer gjennomgås og testes på bord to ganger i året
24/7NOC-overvåking
<30mTriage servicenivåavtale
24 timerKundevarsling
2×/årIR plan testing

FAQ

Sikkerhetsspørsmål, besvart.

Finner du ikke det du leter etter? Send e-post til security@Ringflow.com eller snakk med din kontoadministrator.

Ja. Vi gjennomgår årlige SOC 2 Type II-revisjoner som dekker sikkerhet, tilgjengelighet og konfidensialitet. Rapporter er tilgjengelige for bedriftskunder under NDA på forespørsel.
Ringflow er samsvarsjustert. Vi signerer Business Associate Agreements (BAAs) med helsekunder og håndhever TLS 1.3, AES-256-kryptering og revisjonslogging som kreves for PHI-håndtering.
Vi implementerer STIR/SHAKEN attestasjon på transportørnivå. Alle utgående anrop har en digital signatur som mottakende operatører verifiserer, reduserer spoofing og forbedrer anropstillitspoeng.
Ja. Ringflow støtter SSO via SAML 2.0 med Okta, Azure AD og Google Workspace. SCIM 2.0-klargjøring automatiserer brukerlivssyklusadministrasjon på tvers av identitetsleverandøren din.
Hver Ringflow-konto opererer i et logisk isolert leietakermiljø. Data blandes aldri sammen, og lagringsalternativer per region sikrer overholdelse av dataopphold for GDPR og andre rammeverk.
Sikkerhetsspørreskjemaer, SOC 2-rapporter, DPA-er og BAA-er er tilgjengelige for kvalifiserte kunder. Kontakt sikkerhetsteamet vårt på security@Ringflow.com eller snakk med din kontoadministrator.

Sikkerhet bygget for din bransje.

SOC 2 Type II · GDPR · STIR/SHAKEN · 24/7 Monitoring

Ringflow Sikkerhet — SOC 2, GDPR og PCI-DSS justert