Bezpieczeństwo klasy korporacyjnej. Wbudowany w platformę.
Ringflow jest poddawany corocznemu audytowi w ramach SOC 2 typu II, zgodnych z RODO i PCI-DSS – z szyfrowaniem, logowaniem jednokrotnym, STIR/SHAKEN i całodobową reakcją na incydenty w ramach każdego planu.
Zgodność
Szyfrowanie
SOC 2 Typ II
Audyt roczny
Dopasowane do zgodności
Dostępne BAA
Gotowe na RODO
Zgodny z UE/EOG
PCI-DSS wersja 4.0
Tokenizacja
Zmieszać/wstrząśnąć
Poziom przewoźnika
Szyfrowanie typu end-to-end. Żadnych wyjątków.
Każdy kawałek danych system telefoniczny w chmurze uchwyty — niezależnie od tego, czy są przesyłane w sieci, czy przechowywane w pamięci — są szyfrowane przy użyciu wiodących w branży standardów.
W transporcie
Spokojnie
Zbudowany dla branż regulowanych.
Niezależnie od tego, czy obsługujesz zespoły opieki zdrowotnej, usługi finansowe, czy globalną technologię, Ringflow spełnia wymagania dotyczące zgodności wymagane przez Twoją branżę.
SOC 2 Typ II
- Coroczny audyt strony trzeciej
- TSC dotyczące bezpieczeństwa, dostępności i poufności
- Raporty dostępne w ramach NDA
- Ciągłe monitorowanie kontroli
RODO
- Zgodność z przetwarzaniem danych w UE/EOG
- Dostępne umowy dotyczące przetwarzania danych
- Prawo do usunięcia i przenoszenia
- Opcje przechowywania danych dla poszczególnych regionów
Dopasowane do zgodności
- Podpisano umowy o współpracy biznesowej
- Szyfrowanie PHI w stanie spoczynku i podczas transportu
- Dzienniki inspekcji wszystkich zdarzeń związanych z dostępem do danych
- Wymuszona kontrola dostępu oparta na rolach
PCI-DSS wersja 4.0
- Dane karty płatniczej nigdy nie są przechowywane
- Tokenizacja dla przepływów płatności w trakcie połączenia
- Segmentacja sieci i ochrona WAF
- Kwartalne skanowanie pod kątem luk w zabezpieczeniach
Ochrona połączeń na poziomie operatora.
Ringflow działa w sieci głosowej poziomu 1 z bezpośrednimi połączeniami operatorów, a nie w odsprzedawanym stosie. Każde połączenie jest chronione za pomocą Uwierzytelnianie połączeń STIR/SHAKEN od powstania do dostawy.
Sieć głosowa poziomu 1
Bezpośrednie połączenia z operatorami Tier 1 w celu zapewnienia redundantnego routingu głosu o wysokiej jakości bez konieczności stosowania przekaźników innych firm.
Atest WSTRZĄŚNIĘCIA/MIESZANIA
Każde połączenie wychodzące jest opatrzone certyfikatem kryptograficznym na poziomie operatora, chroniącym Twój identyfikator rozmówcy przed fałszowaniem.
Trasowanie dynamiczne E911
Trasy Nomadic E911 aktualizują się automatycznie, gdy użytkownicy zmieniają lokalizację, spełniając wymagania FCC dla wszystkich wdrożeń w USA.
Na liście FCC RMD
Ringflow jest zarejestrowany w bazie danych FCC dotyczącej łagodzenia skutków Robocall, co publicznie potwierdza naszą zgodność z STIR/SHAKEN.
Cztery warstwy. Zero skrótów.
Ringflow chroni Twoje dane poprzez wielowarstwową kontrolę — od momentu wejścia do sieci po długoterminowe przechowywanie i odzyskiwanie.
Szyfrowanie w transporcie
Cały ruch głosowy i sygnalizacyjny jest szyfrowany przy użyciu TLS 1.3 i SRTP. Brak transmisji w postaci zwykłego tekstu w dowolnym punkcie ścieżki połączenia.
Szyfrowanie w stanie spoczynku
Nagrania, transkrypcje i metadane są szyfrowane za pomocą AES-256. Klucze są zmieniane co kwartał i przechowywane oddzielnie od danych.
Izolacja każdego najemcy
Każde konto działa w logicznie izolowanym środowisku. Dane nigdy nie są łączone pomiędzy dzierżawcami w żadnej warstwie stosu.
Kopia zapasowa i odzyskiwanie
Docelowy punkt odzyskiwania (RPO) wynoszący 15 minut i docelowy czas odzyskiwania (RTO) wynoszący 4 godziny. Kopie zapasowe replikowane w wielu strefach dostępności.
Kontrola dostępu, której możesz zaufać.
Od SSO po SCIM, Ringflow pasuje do istniejącej infrastruktury tożsamości i wymusza dostęp o najniższych uprawnieniach na całej platformie.
Logowanie jednokrotne / SAML 2.0
Połącz Okta, Azure AD, Google Workspace lub dowolnego dostawcę SAML 2.0. Wymuszaj zasady usługi MFA od dostawcy tożsamości.
Kontrola dostępu oparta na rolach
Szczegółowe zestawy uprawnień dla administratorów, przełożonych, agentów i osób kontaktowych ds. rozliczeń. Zasada najmniejszych uprawnień egzekwowana domyślnie.
Niezmienne dzienniki audytu
Każde logowanie, zmiana konfiguracji i dostęp do danych są oznaczone znacznikiem czasu i zabezpieczone przed manipulacją. Możliwość eksportu dla Twojego SIEM lub zespołu ds. zgodności.
Udostępnianie SCIM
Zautomatyzuj wprowadzanie i wyrejestrowywanie użytkowników za pośrednictwem SCIM 2.0. Pracownicy tracą dostęp w momencie odejścia – bez konieczności ręcznego czyszczenia.
Całodobowo pod telefonem. Powiadomienie w ciągu 24 godzin.
Nasze Centrum Operacji Sieciowych monitoruje wszystkie usługi przez całą dobę. Udokumentowane plany reagowania na incydenty są testowane dwa razy w roku, aby zapewnić szybkie i skoordynowane działanie.
Często zadawane pytania
Odpowiedzi na pytania zabezpieczające.
Nie możesz znaleźć tego, czego szukasz? Wyślij e-mail na adres security@ringflow.com lub porozmawiaj ze swoim menedżerem konta.
Bezpieczeństwo stworzone dla Twojej branży.
SOC 2 Typ II · RODO · WSTRZĄŚNIĘTY/WSTRZYMANY · Monitoring 24/7
