Fluxo de anel
Segurança

Segurança de nível empresarial. Integrado na plataforma.

O Ringflow é auditado anualmente em estruturas SOC 2 Tipo II, prontas para GDPR e PCI-DSS – com criptografia, SSO, STIR/SHAKEN e resposta a incidentes 24 horas por dia, 7 dias por semana incluídos em cada plano.

Status de segurança
Seguro

Conformidade

SOC 2 Tipo II
Alinhado à conformidade
Pronto para GDPR
PCI-DSS v4.0
MEXER/BATER

Criptografia

Em trânsitoTLS 1.3 + SRTP
Em repousoAES-256
Acordo de nível de serviço de tempo de atividade 99.99%·Monitoramento 24/7

SOC 2 Tipo II

Auditoria Anual

Alinhado à conformidade

BAA disponível

Pronto para GDPR

Compatível com UE/EEE

PCI-DSS v4.0

Tokenização

MEXER/BATER

Nível de operadora

Criptografia

Criptografia ponta a ponta. Sem exceções.

Cada bit de dados que você sistema de telefonia em nuvem identificadores — seja em movimento através de uma rede ou em armazenamento — são criptografados usando padrões líderes do setor.

Em trânsito

TLS 1.3 para todo o tráfego de sinalização e API
SRTP para fluxos de mídia (voz e vídeo)
Fixação de certificado em clientes móveis
Sigilo de encaminhamento perfeito em todas as conexões

Em repouso

Criptografia AES-256 para todos os dados armazenados
Chaves de criptografia alternadas trimestralmente
Chaves armazenadas separadamente dos dados criptografados
Redação em nível de campo para campos confidenciais
Conformidade

Construído para indústrias regulamentadas.

Esteja você atendendo equipes de saúde, serviços financeiros ou tecnologia global, o Ringflow atende aos requisitos de conformidade que seu setor exige.

SOC 2 Tipo II

  • Auditoria anual de terceiros
  • TSCs de segurança, disponibilidade e confidencialidade
  • Relatórios disponíveis sob NDA
  • Monitoramento de controle contínuo

GDPR

  • Compatível com tratamento de dados da UE/EEE
  • Contratos de processamento de dados disponíveis
  • Direito ao apagamento e portabilidade
  • Opções de residência de dados por região

Alinhado à conformidade

  • Acordos de parceria comercial assinados
  • Criptografia PHI em repouso e em trânsito
  • Logs de auditoria para todos os eventos de acesso a dados
  • Controles de acesso baseados em funções aplicados

PCI-DSS v4.0

  • Dados do cartão de pagamento nunca armazenados
  • Tokenização para fluxos de pagamento durante chamadas
  • Segmentação de rede e proteção WAF
  • Verificações trimestrais de vulnerabilidades
Rede

Proteção de chamadas em nível de operadora.

Ringflow é executado em uma rede de voz Tier 1 com interconexões diretas de operadora – não em uma pilha revendida. Cada chamada é protegida usando Autenticação de chamada STIR/SHAKEN desde a origem até a entrega.

Rede de voz de nível 1

Interconexões diretas com operadoras de nível 1 para roteamento de voz redundante e de alta qualidade, sem retransmissões de terceiros.

Atestado STIR/SHAKEN

Cada chamada realizada traz um atestado criptográfico no nível da operadora, protegendo seu identificador de chamadas contra falsificação.

Roteamento Dinâmico E911

O roteamento do Nomadic E911 é atualizado automaticamente conforme os usuários mudam de local, atendendo aos requisitos da FCC para todas as implantações nos EUA.

RMD listado na FCC

O Ringflow está registrado no banco de dados Robocall Mitigation da FCC, confirmando publicamente nossa conformidade com STIR/SHAKEN.

Proteção de Dados

Quatro camadas. Zero atalhos.

O Ringflow protege seus dados por meio de controles em camadas – desde o momento em que eles entram na rede até o armazenamento e recuperação de longo prazo.

01

Criptografia em trânsito

Todo o tráfego de voz e sinalização é criptografado usando TLS 1.3 e SRTP. Nenhuma transmissão de texto simples em qualquer ponto do caminho da chamada.

02

Criptografia em repouso

Gravações, transcrições e metadados são criptografados com AES-256. As chaves são alternadas trimestralmente e armazenadas separadamente dos dados.

03

Isolamento por locatário

Cada conta opera em um ambiente logicamente isolado. Os dados nunca são misturados entre locatários em qualquer camada da pilha.

04

Backup e recuperação

Objetivo de Ponto de Recuperação (RPO) de 15 minutos e Objetivo de Tempo de Recuperação (RTO) de 4 horas. Backups replicados em várias zonas de disponibilidade.

Rotação trimestral de chaves de criptografia
Opções de residência de dados por região
Redação em nível de campo para PII
Testes anuais de penetração de terceiros
Identidade e Acesso

Controle de acesso em que você pode confiar.

Do SSO ao SCIM, o Ringflow se adapta à sua infraestrutura de identidade existente e impõe acesso com privilégios mínimos em toda a plataforma.

SSO/SAML 2.0

Conecte Okta, Azure AD, Google Workspace ou qualquer provedor SAML 2.0. Aplique políticas de MFA do seu provedor de identidade.

Controle de acesso baseado em função

Conjuntos de permissões granulares para administradores, supervisores, agentes e contatos de cobrança. Princípio do menor privilégio aplicado por padrão.

Registros de auditoria imutáveis

Cada login, alteração de configuração e acesso a dados tem registro de data e hora e é à prova de adulteração. Exportável para seu SIEM ou equipe de conformidade.

Provisionamento SCIM

Automatize a integração e o desprovisionamento de usuários via SCIM 2.0. Os funcionários perdem o acesso no momento em que saem — sem limpeza manual.

Resposta a Incidentes

24 horas por dia, 7 dias por semana, de plantão. Notificação dentro de 24 horas.

Nosso Centro de Operações de Rede monitora todos os serviços 24 horas por dia. Planos documentados de resposta a incidentes são testados duas vezes por ano para garantir uma ação rápida e coordenada.

Triagem de incidentes dentro de 30 minutos após a detecção
Notificação do cliente dentro de 24 horas após o impacto confirmado
Relatórios pós-incidente publicados para eventos significativos
Planos de RI revisados ​​e testados duas vezes por ano
24/7Monitoramento NOC
<30mAcordo de nível de serviço de triagem
24hNotificação do cliente
2×/anoTeste do plano de RI

Perguntas frequentes

Perguntas de segurança respondidas.

Não consegue encontrar o que procura? Envie um e-mail para security@ringflow.com ou fale com seu gerente de conta.

Sim. Passamos por auditorias anuais SOC 2 Tipo II que abrangem segurança, disponibilidade e confidencialidade. Os relatórios estão disponíveis para clientes corporativos sob NDA mediante solicitação.
Ringflow está alinhado à conformidade. Assinamos acordos de parceria comercial (BAAs) com clientes de saúde e aplicamos TLS 1.3, criptografia AES-256 e registro de auditoria necessários para o tratamento de PHI.
Implementamos o atestado STIR/SHAKEN no nível da operadora. Todas as chamadas efetuadas possuem uma assinatura digital que as operadoras receptoras verificam, reduzindo a falsificação e melhorando as pontuações de confiança das chamadas.
Sim. Ringflow oferece suporte a SSO via SAML 2.0 com Okta, Azure AD e Google Workspace. O provisionamento do SCIM 2.0 automatiza o gerenciamento do ciclo de vida do usuário em todo o seu provedor de identidade.
Cada conta Ringflow opera em um ambiente de locatário isolado logicamente. Os dados nunca são misturados e as opções de armazenamento por região garantem a conformidade da residência dos dados com o GDPR e outras estruturas.
Questionários de segurança, relatórios SOC 2, DPAs e BAAs estão disponíveis para clientes qualificados. Entre em contato com nossa equipe de segurança em security@ringflow.com ou fale com seu gerente de conta.

Segurança desenvolvida para o seu setor.

SOC 2 Tipo II · GDPR · STIR/SHAKEN · Monitoramento 24 horas por dia, 7 dias por semana

Segurança Ringflow – Alinhado com SOC 2, GDPR e PCI-DSS