Przepływ pierścieniowy
Bezpieczeństwo

Bezpieczeństwo klasy korporacyjnej. Wbudowany w platformę.

Ringflow jest poddawany corocznemu audytowi w ramach SOC 2 typu II, zgodnych z RODO i PCI-DSS – z szyfrowaniem, logowaniem jednokrotnym, STIR/SHAKEN i całodobową reakcją na incydenty w ramach każdego planu.

Stan zabezpieczeń
Bezpieczny

Zgodność

SOC 2 Typ II
Dopasowane do zgodności
Gotowe na RODO
PCI-DSS wersja 4.0
Zmieszać/wstrząśnąć

Szyfrowanie

W transporcieTLS 1.3 + SRTP
SpokojnieAES-256
Umowa dotycząca poziomu usług bezawaryjnej pracy 99.99%·Monitorowanie 24/7

SOC 2 Typ II

Audyt roczny

Dopasowane do zgodności

Dostępne BAA

Gotowe na RODO

Zgodny z UE/EOG

PCI-DSS wersja 4.0

Tokenizacja

Zmieszać/wstrząśnąć

Poziom przewoźnika

Szyfrowanie

Szyfrowanie typu end-to-end. Żadnych wyjątków.

Każdy kawałek danych system telefoniczny w chmurze uchwyty — niezależnie od tego, czy są przesyłane w sieci, czy przechowywane w pamięci — są szyfrowane przy użyciu wiodących w branży standardów.

W transporcie

TLS 1.3 dla całego ruchu sygnalizacyjnego i API
SRTP dla strumieni multimediów (głosu i wideo).
Przypinanie certyfikatów na klientach mobilnych
Doskonała tajemnica przekazywania na wszystkich połączeniach

Spokojnie

Szyfrowanie AES-256 dla wszystkich przechowywanych danych
Klucze szyfrujące zmieniają się co kwartał
Klucze przechowywane oddzielnie od zaszyfrowanych danych
Redakcja na poziomie pola w przypadku pól wrażliwych
Zgodność

Zbudowany dla branż regulowanych.

Niezależnie od tego, czy obsługujesz zespoły opieki zdrowotnej, usługi finansowe, czy globalną technologię, Ringflow spełnia wymagania dotyczące zgodności wymagane przez Twoją branżę.

SOC 2 Typ II

  • Coroczny audyt strony trzeciej
  • TSC dotyczące bezpieczeństwa, dostępności i poufności
  • Raporty dostępne w ramach NDA
  • Ciągłe monitorowanie kontroli

RODO

  • Zgodność z przetwarzaniem danych w UE/EOG
  • Dostępne umowy dotyczące przetwarzania danych
  • Prawo do usunięcia i przenoszenia
  • Opcje przechowywania danych dla poszczególnych regionów

Dopasowane do zgodności

  • Podpisano umowy o współpracy biznesowej
  • Szyfrowanie PHI w stanie spoczynku i podczas transportu
  • Dzienniki inspekcji wszystkich zdarzeń związanych z dostępem do danych
  • Wymuszona kontrola dostępu oparta na rolach

PCI-DSS wersja 4.0

  • Dane karty płatniczej nigdy nie są przechowywane
  • Tokenizacja dla przepływów płatności w trakcie połączenia
  • Segmentacja sieci i ochrona WAF
  • Kwartalne skanowanie pod kątem luk w zabezpieczeniach
Sieć

Ochrona połączeń na poziomie operatora.

Ringflow działa w sieci głosowej poziomu 1 z bezpośrednimi połączeniami operatorów, a nie w odsprzedawanym stosie. Każde połączenie jest chronione za pomocą Uwierzytelnianie połączeń STIR/SHAKEN od powstania do dostawy.

Sieć głosowa poziomu 1

Bezpośrednie połączenia z operatorami Tier 1 w celu zapewnienia redundantnego routingu głosu o wysokiej jakości bez konieczności stosowania przekaźników innych firm.

Atest WSTRZĄŚNIĘCIA/MIESZANIA

Każde połączenie wychodzące jest opatrzone certyfikatem kryptograficznym na poziomie operatora, chroniącym Twój identyfikator rozmówcy przed fałszowaniem.

Trasowanie dynamiczne E911

Trasy Nomadic E911 aktualizują się automatycznie, gdy użytkownicy zmieniają lokalizację, spełniając wymagania FCC dla wszystkich wdrożeń w USA.

Na liście FCC RMD

Ringflow jest zarejestrowany w bazie danych FCC dotyczącej łagodzenia skutków Robocall, co publicznie potwierdza naszą zgodność z STIR/SHAKEN.

Ochrona danych

Cztery warstwy. Zero skrótów.

Ringflow chroni Twoje dane poprzez wielowarstwową kontrolę — od momentu wejścia do sieci po długoterminowe przechowywanie i odzyskiwanie.

01

Szyfrowanie w transporcie

Cały ruch głosowy i sygnalizacyjny jest szyfrowany przy użyciu TLS 1.3 i SRTP. Brak transmisji w postaci zwykłego tekstu w dowolnym punkcie ścieżki połączenia.

02

Szyfrowanie w stanie spoczynku

Nagrania, transkrypcje i metadane są szyfrowane za pomocą AES-256. Klucze są zmieniane co kwartał i przechowywane oddzielnie od danych.

03

Izolacja każdego najemcy

Każde konto działa w logicznie izolowanym środowisku. Dane nigdy nie są łączone pomiędzy dzierżawcami w żadnej warstwie stosu.

04

Kopia zapasowa i odzyskiwanie

Docelowy punkt odzyskiwania (RPO) wynoszący 15 minut i docelowy czas odzyskiwania (RTO) wynoszący 4 godziny. Kopie zapasowe replikowane w wielu strefach dostępności.

Kwartalna rotacja klucza szyfrującego
Opcje przechowywania danych dla poszczególnych regionów
Redakcja na poziomie pola dla informacji umożliwiających identyfikację
Coroczne testy penetracyjne przeprowadzane przez strony trzecie
Tożsamość i dostęp

Kontrola dostępu, której możesz zaufać.

Od SSO po SCIM, Ringflow pasuje do istniejącej infrastruktury tożsamości i wymusza dostęp o najniższych uprawnieniach na całej platformie.

Logowanie jednokrotne / SAML 2.0

Połącz Okta, Azure AD, Google Workspace lub dowolnego dostawcę SAML 2.0. Wymuszaj zasady usługi MFA od dostawcy tożsamości.

Kontrola dostępu oparta na rolach

Szczegółowe zestawy uprawnień dla administratorów, przełożonych, agentów i osób kontaktowych ds. rozliczeń. Zasada najmniejszych uprawnień egzekwowana domyślnie.

Niezmienne dzienniki audytu

Każde logowanie, zmiana konfiguracji i dostęp do danych są oznaczone znacznikiem czasu i zabezpieczone przed manipulacją. Możliwość eksportu dla Twojego SIEM lub zespołu ds. zgodności.

Udostępnianie SCIM

Zautomatyzuj wprowadzanie i wyrejestrowywanie użytkowników za pośrednictwem SCIM 2.0. Pracownicy tracą dostęp w momencie odejścia – bez konieczności ręcznego czyszczenia.

Reakcja na incydent

Całodobowo pod telefonem. Powiadomienie w ciągu 24 godzin.

Nasze Centrum Operacji Sieciowych monitoruje wszystkie usługi przez całą dobę. Udokumentowane plany reagowania na incydenty są testowane dwa razy w roku, aby zapewnić szybkie i skoordynowane działanie.

Segregacja incydentów w ciągu 30 minut od wykrycia
Powiadomienie klienta w ciągu 24 godzin od potwierdzonego wpływu
Publikowane po zdarzeniu raporty dotyczące znaczących wydarzeń
Plany IR są sprawdzane i testowane dwa razy w roku
24/7Monitorowanie NOC
<30mUmowa dotycząca poziomu usług segregacji
24hPowiadomienie klienta
2×/rokTestowanie planu IR

Często zadawane pytania

Odpowiedzi na pytania zabezpieczające.

Nie możesz znaleźć tego, czego szukasz? Wyślij e-mail na adres security@ringflow.com lub porozmawiaj ze swoim menedżerem konta.

Tak. Poddajemy się corocznym audytom SOC 2 Typ II obejmującym bezpieczeństwo, dostępność i poufność. Raporty są dostępne na żądanie dla klientów korporacyjnych w ramach umowy NDA.
Ringflow jest dostosowany do zgodności. Podpisujemy umowy o współpracy biznesowej (BAA) z klientami z sektora opieki zdrowotnej i egzekwujemy szyfrowanie TLS 1.3, AES-256 oraz rejestrowanie audytów wymagane do obsługi PHI.
Wdrażamy atestację STIR/SHAKEN na poziomie przewoźnika. Wszystkie połączenia wychodzące są opatrzone podpisem cyfrowym, który weryfikują operatorzy odbierający, co ogranicza fałszowanie i poprawia wyniki zaufania połączeń.
Tak. Ringflow obsługuje logowanie jednokrotne przez SAML 2.0 w Okta, Azure AD i Google Workspace. Udostępnianie standardu SCIM 2.0 automatyzuje zarządzanie cyklem życia użytkownika u dostawcy tożsamości.
Każde konto Ringflow działa w logicznie izolowanym środowisku najemcy. Dane nigdy nie są łączone, a opcje przechowywania dla poszczególnych regionów zapewniają zgodność miejsca przechowywania danych z RODO i innymi przepisami.
Kwestionariusze bezpieczeństwa, raporty SOC 2, DPA i BAA są dostępne dla kwalifikujących się klientów. Skontaktuj się z naszym zespołem ds. bezpieczeństwa pod adresem security@ringflow.com lub porozmawiaj ze swoim menedżerem konta.

Bezpieczeństwo stworzone dla Twojej branży.

SOC 2 Typ II · RODO · WSTRZĄŚNIĘTY/WSTRZYMANY · Monitoring 24/7

Bezpieczeństwo Ringflow — zgodność z SOC 2, RODO i PCI-DSS