кольцевой поток
Безопасность

Безопасность корпоративного уровня. Встроен в платформу.

Ringflow ежегодно проверяется в рамках SOC 2 Type II, соответствия требованиям GDPR и PCI-DSS. В каждый план включено шифрование, SSO, STIR/SHAKEN и круглосуточное реагирование на инциденты.

Статус безопасности
Безопасный

Согласие

СОК 2 Тип II
Соответствие требованиям
GDPR готов
PCI-DSS v4.0
ПЕРЕМЕШИВАТЬ/ВСТРЯХИВАТЬ

Шифрование

В путиTLS 1.3 + SRTP
В состоянии покояАЭС-256
Соглашение об уровне обслуживания безотказной работы 99.99%·Мониторинг 24/7

СОК 2 Тип II

Ежегодный аудит

Соответствие требованиям

БАД доступен

GDPR готов

Соответствует ЕС/ЕЭЗ

PCI-DSS v4.0

Токенизация

ПЕРЕМЕШИВАТЬ/ВСТРЯХИВАТЬ

Уровень оператора связи

Шифрование

Сквозное шифрование. Никаких исключений.

Каждый бит данных ваш облачная телефонная система дескрипторы — независимо от того, перемещаются ли они по сети или находятся в хранилище — шифруются с использованием ведущих отраслевых стандартов.

В пути

TLS 1.3 для всего трафика сигнализации и API
SRTP для потоков мультимедиа (голоса и видео)
Закрепление сертификата в мобильных клиентах
Совершенная прямая секретность на всех соединениях

В состоянии покоя

Шифрование AES-256 для всех хранимых данных
Ключи шифрования меняются ежеквартально
Ключи хранятся отдельно от зашифрованных данных.
Редактирование на уровне поля для конфиденциальных полей
Согласие

Создан для регулируемых отраслей.

Независимо от того, обслуживаете ли вы медицинские бригады, финансовые услуги или глобальные технологии, Ringflow соответствует требованиям соответствия, предъявляемым вашей отраслью.

СОК 2 Тип II

  • Ежегодный сторонний аудит
  • Безопасность, доступность и конфиденциальность TSC
  • Отчеты доступны в соответствии с соглашением о неразглашении.
  • Непрерывный контрольный мониторинг

GDPR

  • Соответствие обработке данных ЕС/ЕЭЗ
  • Доступны соглашения об обработке данных
  • Право на удаление и переносимость
  • Варианты местонахождения данных для каждого региона

Соответствие требованиям

  • Подписаны соглашения о деловом партнерстве
  • Шифрование PHI при хранении и передаче
  • Журналы аудита для всех событий доступа к данным
  • Применен контроль доступа на основе ролей

PCI-DSS v4.0

  • Данные платежной карты никогда не сохраняются
  • Токенизация потоков платежей при звонках
  • Сегментация сети и защита WAF
  • Ежеквартальное сканирование уязвимостей
Сеть

Защита вызовов на уровне оператора связи.

Ringflow работает в голосовой сети уровня 1 с прямым соединением с оператором связи, а не в перепроданном стеке. Каждый звонок защищен с помощью Аутентификация вызова STIR/SHAKEN от происхождения до доставки.

Голосовая сеть уровня 1

Прямые межсоединения с операторами связи уровня 1 для резервной высококачественной маршрутизации голоса без сторонних ретрансляторов.

Аттестация STIR/SHAKEN

Каждый исходящий вызов проходит криптографическую аттестацию на уровне оператора связи, защищая ваш идентификатор вызывающего абонента от подделки.

E911 Динамическая маршрутизация

Маршрутизация Nomadic E911 обновляется автоматически при перемещении пользователей в другое место, что соответствует требованиям FCC для всех развертываний в США.

Внесен в список FCC RMD

Ringflow зарегистрирован в базе данных по смягчению последствий Робокаллов Федеральной комиссии по связи, что публично подтверждает наше соответствие стандартам STIR/SHAKEN.

Защита данных

Четыре слоя. Ноль ярлыков.

Ringflow защищает ваши данные с помощью многоуровневого контроля — с момента их попадания в сеть до долгосрочного хранения и восстановления.

01

Транзитное шифрование

Весь голосовой и сигнальный трафик шифруется с помощью TLS 1.3 и SRTP. Никакой передачи открытого текста в любой точке пути вызова.

02

Шифрование при хранении

Записи, расшифровки и метаданные шифруются с помощью AES-256. Ключи меняются ежеквартально и хранятся отдельно от данных.

03

Изоляция каждого клиента

Каждая учетная запись работает в логически изолированной среде. Данные никогда не смешиваются между арендаторами ни на одном уровне стека.

04

Резервное копирование и восстановление

Целевая точка восстановления (RPO) — 15 минут, а целевое время восстановления (RTO) — 4 часа. Резервные копии реплицируются в нескольких зонах доступности.

Ежеквартальная ротация ключей шифрования
Варианты местонахождения данных для каждого региона
Редактирование информации, позволяющей идентифицировать личность, на уровне поля
Ежегодное стороннее тестирование на проникновение
Идентификация и доступ

Контроль доступа, которому можно доверять.

От единого входа до SCIM, Ringflow вписывается в вашу существующую инфраструктуру идентификации и обеспечивает доступ с наименьшими привилегиями по всей платформе.

Единый вход/SAML 2.0

Подключите Okta, Azure AD, Google Workspace или любого поставщика SAML 2.0. Примените политики MFA от вашего поставщика удостоверений.

Ролевой контроль доступа

Детализированные наборы разрешений для администраторов, руководителей, агентов и контактов по выставлению счетов. По умолчанию применяется принцип наименьших привилегий.

Неизменяемые журналы аудита

Каждый вход в систему, изменение конфигурации и доступ к данным фиксируются и защищены от несанкционированного доступа. Возможность экспорта для вашей SIEM или группы обеспечения соответствия.

Обеспечение SCIM

Автоматизируйте регистрацию и деинициализацию пользователей с помощью SCIM 2.0. Сотрудники теряют доступ в тот момент, когда уходят — очистка вручную не требуется.

Реагирование на инциденты

24/7 на связи. Уведомление в течение 24 часов.

Наш Центр управления сетью круглосуточно контролирует все службы. Документированные планы реагирования на инциденты проверяются два раза в год, чтобы обеспечить быстрые и скоординированные действия.

Сортировка инцидентов в течение 30 минут после обнаружения
Уведомление клиента в течение 24 часов после подтверждения воздействия
Опубликованы отчеты о значимых событиях после инцидентов
Планы IR пересматриваются и тестируются дважды в год
24/7NOC-мониторинг
<30 мСоглашение об уровне обслуживания Triage
24 часаУведомление клиента
2×/годIR-план тестирования

Часто задаваемые вопросы

Вопросы безопасности, ответы.

Не можете найти то, что ищете? Отправьте электронное письмо по адресу security@ringflow.com или поговорите со своим менеджером по работе с клиентами.

Да. Мы ежегодно проходим аудит SOC 2 Type II, охватывающий безопасность, доступность и конфиденциальность. Отчеты доступны корпоративным клиентам в соответствии с соглашением о неразглашении по запросу.
Ringflow соответствует требованиям. Мы подписываем соглашения о деловых партнерских отношениях (BAA) с клиентами в сфере здравоохранения и применяем TLS 1.3, шифрование AES-256 и ведение журнала аудита, необходимое для обработки закрытой медицинской информации.
Мы реализуем аттестацию STIR/SHAKEN на уровне оператора связи. Все исходящие вызовы имеют цифровую подпись, которую проверяют принимающие операторы связи, что снижает вероятность подделки и повышает показатели доверия к вызовам.
Да. Ringflow поддерживает единый вход через SAML 2.0 с Okta, Azure AD и Google Workspace. Подготовка SCIM 2.0 автоматизирует управление жизненным циклом пользователей в рамках вашего поставщика удостоверений.
Каждая учетная запись Ringflow работает в логически изолированной среде клиента. Данные никогда не смешиваются, а варианты хранения для каждого региона обеспечивают соответствие местонахождения данных GDPR и другим структурам.
Анкеты безопасности, отчеты SOC 2, DPA и BAA доступны соответствующим клиентам. Свяжитесь с нашей командой безопасности по адресу security@ringflow.com или поговорите со своим менеджером по работе с клиентами.

Безопасность, созданная для вашей отрасли.

SOC 2 Type II · GDPR · STIR/SHAKEN · Мониторинг 24/7

Безопасность кольцевого потока — соответствие SOC 2, GDPR и PCI-DSS