Ringflöde
Säkerhet

Företagsklassad säkerhet. Inbyggd i plattformen.

Ringflow granskas årligen över SOC 2 Type II, GDPR-färdiga och PCI-DSS ramverk — med kryptering, SSO, STIR/SHAKEN och 24/7 incidentrespons inkluderat i varje plan.

Säkerhetsstatus
Säkra

Efterlevnad

SOC 2 typ II
Efterlevnadsanpassad
GDPR redo
PCI-DSS v4.0
RÖRA/SKAKA

Kryptering

I transitTLS 1.3 + SRTP
I vilaAES-256
Servicenivåavtal för drifttid 99.99%·Övervakning 24/7

SOC 2 typ II

Årlig revision

Efterlevnadsanpassad

BAA tillgänglig

GDPR redo

EU/EES-kompatibel

PCI-DSS v4.0

Tokenisering

RÖRA/SKAKA

Carrier-Level

Kryptering

End-to-end-kryptering. Inga undantag.

Varje bit av data din molntelefonsystem handtag – oavsett om de rör sig över ett nätverk eller vilar i lagring – krypteras med branschledande standarder.

I transit

TLS 1.3 för all signalering och API-trafik
SRTP för media (röst & video) strömmar
Certifikatfästning på mobila klienter
Perfekt framåtsekretess på alla anslutningar

I vila

AES-256-kryptering för all lagrad data
Krypteringsnycklar roteras kvartalsvis
Nycklar lagras separat från krypterad data
Redaktion på fältnivå för känsliga fält
Efterlevnad

Byggd för reglerade industrier.

Oavsett om du betjänar vårdteam, finansiella tjänster eller global teknik, uppfyller Ringflow de efterlevnadskrav som din bransch kräver.

SOC 2 typ II

  • Årlig tredjepartsrevision
  • TSC:er för säkerhet, tillgänglighet och konfidentialitet
  • Rapporter tillgängliga under NDA
  • Kontinuerlig kontrollövervakning

GDPR

  • EU/EES-datahanteringskompatibel
  • Databehandlingsavtal finns
  • Rätt till radering och portabilitet
  • Alternativ för uppehållstillstånd per region

Efterlevnadsanpassad

  • Affärspartneravtal undertecknade
  • PHI-kryptering i vila och under transport
  • Granskningsloggar för alla dataåtkomsthändelser
  • Rollbaserade åtkomstkontroller tillämpas

PCI-DSS v4.0

  • Betalkortsdata lagras aldrig
  • Tokenisering för in-call betalningsflöden
  • Nätverkssegmentering & WAF-skydd
  • Kvartalsvis sårbarhetssökning
Nätverk

samtalsskydd på operatörsnivå.

Ringflow körs på ett Tier 1-röstnätverk med direkta operatörsanslutningar – inte en såld stack. Varje samtal skyddas med RÖRA/SKAKA samtalsautentisering från ursprung till leverans.

Nivå 1 röstnätverk

Direkt sammankoppling med Tier 1-operatörer för redundant röstdirigering av hög kvalitet utan reläer från tredje part.

RÖRA/SKAKA Intyg

Varje utgående samtal har ett kryptografiskt intyg på operatörsnivå, vilket skyddar ditt nummerpresentatör från spoofing.

E911 Dynamisk routing

Nomadic E911-rutt uppdateras automatiskt när användare flyttar platser, vilket uppfyller FCC-kraven för alla distributioner i USA.

FCC RMD listad

Ringflow är registrerat i FCC:s Robocall Mitigation Database, vilket bekräftar vår efterlevnad av STIR/SHAKEN offentligt.

Dataskydd

Fyra lager. Noll genvägar.

Ringflow skyddar din data genom skiktade kontroller — från det ögonblick de kommer in i nätverket till långtidslagring och återställning.

01

Kryptering i transit

All röst- och signaltrafik krypteras med TLS 1.3 och SRTP. Ingen klartextöverföring vid någon punkt i samtalsvägen.

02

At-rest-kryptering

Inspelningar, transkriptioner och metadata krypteras med AES-256. Nycklar roteras kvartalsvis och lagras separat från data.

03

Per hyresgäst isolering

Varje konto fungerar i en logiskt isolerad miljö. Data blandas aldrig mellan hyresgäster i något lager i stacken.

04

Säkerhetskopiering och återställning

Recovery Point Objective (RPO) på 15 minuter och Recovery Time Objective (RTO) på 4 timmar. Säkerhetskopieringar replikeras över flera tillgänglighetszoner.

Kvartalsvis rotation av krypteringsnyckel
Alternativ för uppehållstillstånd per region
Redaktion på fältnivå för PII
Årlig tredje parts penetrationstestning
Identitet och tillgång

Åtkomstkontroll som du kan lita på.

Från SSO till SCIM, Ringflow passar in i din befintliga identitetsinfrastruktur och tvingar fram minsta privilegier över plattformen.

SSO / SAML 2.0

Anslut Okta, Azure AD, Google Workspace eller någon SAML 2.0-leverantör. Genomför MFA-policyer från din identitetsleverantör.

Rollbaserad åtkomstkontroll

Granulära behörighetsuppsättningar för administratörer, arbetsledare, agenter och faktureringskontakter. Principen om minsta privilegium upprätthålls som standard.

Oföränderliga revisionsloggar

Varje inloggning, konfigurationsändring och dataåtkomst är tidsstämplad och manipuleringssäker. Exporterbar för ditt SIEM- eller efterlevnadsteam.

SCIM Provisioning

Automatisera användarintroduktion och avadministration via SCIM 2.0. Anställda förlorar åtkomst när de lämnar — ingen manuell rengöring.

Incident Response

24/7 jour. Meddelande inom 24 timmar.

Vårt Network Operations Center övervakar alla tjänster dygnet runt. Dokumenterade incidentinsatsplaner testas två gånger per år för att säkerställa snabba och samordnade åtgärder.

Incident triage inom 30 minuter efter upptäckt
Kundmeddelande inom 24 timmar efter bekräftad påverkan
Rapporter efter incidenten publicerade för viktiga händelser
IR-planer granskas och testas på bord två gånger per år
24/7NOC-övervakning
<30mTriage servicenivåavtal
24hKundmeddelande
2×/årIR-plantestning

FAQ

Säkerhetsfrågor, besvarade.

Hittar du inte det du letar efter? Skicka e-post till security@ringflow.com eller prata med din kontoansvariga.

Ja. Vi genomgår årliga SOC 2 typ II-revisioner som täcker säkerhet, tillgänglighet och konfidentialitet. Rapporter är tillgängliga för företagskunder under NDA på begäran.
Ringflow är efterlevnadsanpassat. Vi undertecknar Business Associate Agreements (BAAs) med sjukvårdskunder och tillämpar TLS 1.3, AES-256-kryptering och revisionsloggning som krävs för PHI-hantering.
Vi implementerar STIR/SHAKEN-intyg på transportörsnivå. Alla utgående samtal har en digital signatur som mottagande operatörer verifierar, vilket minskar spoofing och förbättrar samtalsförtroendepoäng.
Ja. Ringflow stöder SSO via SAML 2.0 med Okta, Azure AD och Google Workspace. SCIM 2.0-administration automatiserar användarens livscykelhantering över din identitetsleverantör.
Varje Ringflow-konto fungerar i en logiskt isolerad hyresgästmiljö. Data blandas aldrig ihop, och lagringsalternativ per region säkerställer efterlevnad av datauppehållstillstånd för GDPR och andra ramverk.
Säkerhetsfrågeformulär, SOC 2-rapporter, DPA:er och BAA:er är tillgängliga för kvalificerade kunder. Kontakta vårt säkerhetsteam på security@ringflow.com eller prata med din kontoansvariga.

Säkerhet byggd för din bransch.

SOC 2 Typ II · GDPR · STIR/SHAKEN · 24/7 Monitoring

Ringflow Security — SOC 2, GDPR & PCI-DSS Aligned