Segurança de nível empresarial. Integrado na plataforma.
O Ringflow é auditado anualmente em estruturas SOC 2 Tipo II, prontas para GDPR e PCI-DSS – com criptografia, SSO, STIR/SHAKEN e resposta a incidentes 24 horas por dia, 7 dias por semana incluídos em cada plano.
Conformidade
Criptografia
SOC 2 Tipo II
Auditoria Anual
Alinhado à conformidade
BAA disponível
Pronto para GDPR
Compatível com UE/EEE
PCI-DSS v4.0
Tokenização
MEXER/BATER
Nível de operadora
Criptografia ponta a ponta. Sem exceções.
Cada bit de dados que você sistema de telefonia em nuvem identificadores — seja em movimento através de uma rede ou em armazenamento — são criptografados usando padrões líderes do setor.
Em trânsito
Em repouso
Construído para indústrias regulamentadas.
Esteja você atendendo equipes de saúde, serviços financeiros ou tecnologia global, o Ringflow atende aos requisitos de conformidade que seu setor exige.
SOC 2 Tipo II
- Auditoria anual de terceiros
- TSCs de segurança, disponibilidade e confidencialidade
- Relatórios disponíveis sob NDA
- Monitoramento de controle contínuo
GDPR
- Compatível com tratamento de dados da UE/EEE
- Contratos de processamento de dados disponíveis
- Direito ao apagamento e portabilidade
- Opções de residência de dados por região
Alinhado à conformidade
- Acordos de parceria comercial assinados
- Criptografia PHI em repouso e em trânsito
- Logs de auditoria para todos os eventos de acesso a dados
- Controles de acesso baseados em funções aplicados
PCI-DSS v4.0
- Dados do cartão de pagamento nunca armazenados
- Tokenização para fluxos de pagamento durante chamadas
- Segmentação de rede e proteção WAF
- Verificações trimestrais de vulnerabilidades
Proteção de chamadas em nível de operadora.
Ringflow é executado em uma rede de voz Tier 1 com interconexões diretas de operadora – não em uma pilha revendida. Cada chamada é protegida usando Autenticação de chamada STIR/SHAKEN desde a origem até a entrega.
Rede de voz de nível 1
Interconexões diretas com operadoras de nível 1 para roteamento de voz redundante e de alta qualidade, sem retransmissões de terceiros.
Atestado STIR/SHAKEN
Cada chamada realizada traz um atestado criptográfico no nível da operadora, protegendo seu identificador de chamadas contra falsificação.
Roteamento Dinâmico E911
O roteamento do Nomadic E911 é atualizado automaticamente conforme os usuários mudam de local, atendendo aos requisitos da FCC para todas as implantações nos EUA.
RMD listado na FCC
O Ringflow está registrado no banco de dados Robocall Mitigation da FCC, confirmando publicamente nossa conformidade com STIR/SHAKEN.
Quatro camadas. Zero atalhos.
O Ringflow protege seus dados por meio de controles em camadas – desde o momento em que eles entram na rede até o armazenamento e recuperação de longo prazo.
Criptografia em trânsito
Todo o tráfego de voz e sinalização é criptografado usando TLS 1.3 e SRTP. Nenhuma transmissão de texto simples em qualquer ponto do caminho da chamada.
Criptografia em repouso
Gravações, transcrições e metadados são criptografados com AES-256. As chaves são alternadas trimestralmente e armazenadas separadamente dos dados.
Isolamento por locatário
Cada conta opera em um ambiente logicamente isolado. Os dados nunca são misturados entre locatários em qualquer camada da pilha.
Backup e recuperação
Objetivo de Ponto de Recuperação (RPO) de 15 minutos e Objetivo de Tempo de Recuperação (RTO) de 4 horas. Backups replicados em várias zonas de disponibilidade.
Controle de acesso em que você pode confiar.
Do SSO ao SCIM, o Ringflow se adapta à sua infraestrutura de identidade existente e impõe acesso com privilégios mínimos em toda a plataforma.
SSO/SAML 2.0
Conecte Okta, Azure AD, Google Workspace ou qualquer provedor SAML 2.0. Aplique políticas de MFA do seu provedor de identidade.
Controle de acesso baseado em função
Conjuntos de permissões granulares para administradores, supervisores, agentes e contatos de cobrança. Princípio do menor privilégio aplicado por padrão.
Registros de auditoria imutáveis
Cada login, alteração de configuração e acesso a dados tem registro de data e hora e é à prova de adulteração. Exportável para seu SIEM ou equipe de conformidade.
Provisionamento SCIM
Automatize a integração e o desprovisionamento de usuários via SCIM 2.0. Os funcionários perdem o acesso no momento em que saem — sem limpeza manual.
24 horas por dia, 7 dias por semana, de plantão. Notificação dentro de 24 horas.
Nosso Centro de Operações de Rede monitora todos os serviços 24 horas por dia. Planos documentados de resposta a incidentes são testados duas vezes por ano para garantir uma ação rápida e coordenada.
Perguntas frequentes
Perguntas de segurança respondidas.
Não consegue encontrar o que procura? Envie um e-mail para security@ringflow.com ou fale com seu gerente de conta.
Segurança desenvolvida para o seu setor.
SOC 2 Tipo II · GDPR · STIR/SHAKEN · Monitoramento 24 horas por dia, 7 dias por semana
