ริงโฟลว์
ความปลอดภัย

การรักษาความปลอดภัยระดับองค์กร สร้างขึ้นในแพลตฟอร์ม

Ringflow ได้รับการตรวจสอบเป็นประจำทุกปีในเฟรมเวิร์ก SOC 2 Type II, พร้อม GDPR และ PCI-DSS — พร้อมการเข้ารหัส, SSO, STIR/SHAKEN และการตอบสนองต่อเหตุการณ์ตลอด 24 ชั่วโมงทุกวันรวมอยู่ในทุกแผน

สถานะความปลอดภัย
ปลอดภัย

การปฏิบัติตาม

SOC 2 ประเภท II
การปฏิบัติตามข้อกำหนด
GDPR พร้อมแล้ว
PCI-DSS เวอร์ชัน 4.0
คน/เขย่า

การเข้ารหัส

ในการขนส่งTLS 1.3 + SRTP
พักผ่อนAES-256
ข้อตกลงระดับการให้บริการความพร้อมใช้งาน 99.99%·การตรวจสอบ 24/7

SOC 2 ประเภท II

การตรวจสอบประจำปี

การปฏิบัติตามข้อกำหนด

มีบริติชแอร์เวย์

GDPR พร้อมแล้ว

เป็นไปตามมาตรฐาน EU/EEA

PCI-DSS เวอร์ชัน 4.0

โทเค็น

คน/เขย่า

ระดับผู้ให้บริการ

การเข้ารหัส

การเข้ารหัสจากต้นทางถึงปลายทาง ไม่มีข้อยกเว้น

ทุกบิตของข้อมูลของคุณ ระบบโทรศัพท์คลาวด์ ที่จับ — ไม่ว่าจะเคลื่อนที่ข้ามเครือข่ายหรืออยู่ในที่เก็บข้อมูล — จะถูกเข้ารหัสโดยใช้มาตรฐานชั้นนำของอุตสาหกรรม

ในการขนส่ง

TLS 1.3 สำหรับการส่งสัญญาณและการรับส่งข้อมูล API ทั้งหมด
SRTP สำหรับสตรีมสื่อ (เสียงและวิดีโอ)
การปักหมุดใบรับรองบนไคลเอนต์มือถือ
การส่งต่อความลับที่สมบูรณ์แบบในทุกการเชื่อมต่อ

พักผ่อน

การเข้ารหัส AES-256 สำหรับข้อมูลที่เก็บไว้ทั้งหมด
คีย์การเข้ารหัสหมุนเวียนทุกไตรมาส
คีย์จัดเก็บแยกต่างหากจากข้อมูลที่เข้ารหัส
การแก้ไขระดับฟิลด์สำหรับฟิลด์ที่ละเอียดอ่อน
การปฏิบัติตาม

สร้างขึ้นสำหรับอุตสาหกรรมที่มีการควบคุม

ไม่ว่าคุณจะให้บริการทีมดูแลสุขภาพ บริการทางการเงิน หรือเทคโนโลยีระดับโลก Ringflow ตอบสนองความต้องการด้านการปฏิบัติตามข้อกำหนดที่อุตสาหกรรมของคุณต้องการ

SOC 2 ประเภท II

  • การตรวจสอบโดยบุคคลที่สามประจำปี
  • TSC ด้านความปลอดภัย ความพร้อมใช้งาน และการรักษาความลับ
  • รายงานที่มีอยู่ภายใต้ NDA
  • การตรวจสอบการควบคุมอย่างต่อเนื่อง

GDPR

  • เป็นไปตามข้อกำหนดการจัดการข้อมูลของ EU/EEA
  • มีข้อตกลงการประมวลผลข้อมูล
  • สิทธิ์ในการลบและการพกพา
  • ตัวเลือกถิ่นที่อยู่ของข้อมูลตามภูมิภาค

การปฏิบัติตามข้อกำหนด

  • ลงนามข้อตกลงร่วมธุรกิจ
  • การเข้ารหัส PHI ขณะพักและระหว่างส่ง
  • บันทึกการตรวจสอบสำหรับเหตุการณ์การเข้าถึงข้อมูลทั้งหมด
  • บังคับใช้การควบคุมการเข้าถึงตามบทบาท

PCI-DSS เวอร์ชัน 4.0

  • ข้อมูลบัตรชำระเงินไม่เคยถูกจัดเก็บ
  • Tokenization สำหรับขั้นตอนการชำระเงินระหว่างการโทร
  • การแบ่งส่วนเครือข่ายและการป้องกัน WAF
  • การสแกนช่องโหว่รายไตรมาส
เครือข่าย

การป้องกันการโทรระดับผู้ให้บริการ

Ringflow ทำงานบนเครือข่ายเสียงระดับ 1 ที่มีการเชื่อมต่อระหว่างผู้ให้บริการโดยตรง — ไม่ใช่สแต็กที่ขายต่อ ทุกการโทรได้รับการคุ้มครองโดยใช้ การตรวจสอบการโทร STIR / SHAKEN ตั้งแต่กำเนิดจนถึงการส่งมอบ

เครือข่ายเสียงเทียร์ 1

เชื่อมต่อโดยตรงกับผู้ให้บริการระดับ 1 เพื่อการกำหนดเส้นทางเสียงคุณภาพสูงซ้ำซ้อน โดยไม่ต้องใช้รีเลย์จากบุคคลที่สาม

การรับรองกวน/เขย่า

การโทรออกทุกครั้งจะมีการรับรองการเข้ารหัสในระดับผู้ให้บริการ เพื่อปกป้องหมายเลขผู้โทรของคุณจากการปลอมแปลง

E911 การกำหนดเส้นทางแบบไดนามิก

การกำหนดเส้นทาง Nomadic E911 จะอัปเดตโดยอัตโนมัติเมื่อผู้ใช้ย้ายสถานที่ ซึ่งเป็นไปตามข้อกำหนดของ FCC สำหรับการใช้งานในสหรัฐอเมริกาทั้งหมด

FCC RMD จดทะเบียนแล้ว

Ringflow ได้รับการลงทะเบียนในฐานข้อมูล Robocall Mitigation ของ FCC ซึ่งยืนยันการปฏิบัติตาม STIR/SHAKEN ของเราต่อสาธารณะ

การปกป้องข้อมูล

สี่ชั้น. ทางลัดเป็นศูนย์

Ringflow ปกป้องข้อมูลของคุณผ่านการควบคุมแบบหลายชั้น ตั้งแต่วินาทีแรกที่เข้าสู่เครือข่ายไปจนถึงการจัดเก็บและการกู้คืนในระยะยาว

01

การเข้ารหัสระหว่างทาง

การรับส่งข้อมูลเสียงและการส่งสัญญาณทั้งหมดได้รับการเข้ารหัสโดยใช้ TLS 1.3 และ SRTP ไม่มีการส่งข้อความธรรมดา ณ จุดใด ๆ ในเส้นทางการโทร

02

การเข้ารหัสที่เหลือ

การบันทึก การถอดเสียง และข้อมูลเมตาได้รับการเข้ารหัสด้วย AES-256 คีย์จะถูกหมุนเวียนทุกไตรมาสและจัดเก็บแยกต่างหากจากข้อมูล

03

การแยกต่อผู้เช่า

ทุกบัญชีทำงานในสภาพแวดล้อมที่แยกออกจากกันตามตรรกะ ข้อมูลจะไม่ปะปนกันระหว่างผู้เช่าในชั้นใดๆ ของสแต็ก

04

การสำรองข้อมูลและการกู้คืน

Recovery Point Objective (RPO) 15 นาที และ Recovery Time Objective (RTO) 4 ชั่วโมง การสำรองข้อมูลถูกจำลองแบบข้ามโซนความพร้อมใช้งานหลายแห่ง

การหมุนเวียนคีย์เข้ารหัสรายไตรมาส
ตัวเลือกถิ่นที่อยู่ของข้อมูลตามภูมิภาค
การแก้ไขระดับฟิลด์สำหรับ PII
การทดสอบการเจาะระบบโดยบุคคลที่สามประจำปี
ตัวตนและการเข้าถึง

การควบคุมการเข้าถึงที่คุณเชื่อถือได้

ตั้งแต่ SSO ไปจนถึง SCIM นั้น Ringflow จะเข้ากับโครงสร้างพื้นฐานข้อมูลประจำตัวที่มีอยู่ของคุณและบังคับใช้การเข้าถึงที่มีสิทธิพิเศษน้อยที่สุดทั่วทั้งแพลตฟอร์ม

SSO / SAML 2.0

เชื่อมต่อ Okta, Azure AD, Google Workspace หรือผู้ให้บริการ SAML 2.0 บังคับใช้นโยบาย MFA จากผู้ให้บริการข้อมูลประจำตัวของคุณ

การควบคุมการเข้าถึงตามบทบาท

ชุดสิทธิ์อนุญาตโดยละเอียดสำหรับผู้ดูแลระบบ หัวหน้างาน ตัวแทน และผู้ติดต่อด้านการเรียกเก็บเงิน หลักการของสิทธิ์ขั้นต่ำที่บังคับใช้โดยค่าเริ่มต้น

บันทึกการตรวจสอบที่ไม่เปลี่ยนรูป

การเข้าสู่ระบบ การเปลี่ยนแปลงการกำหนดค่า และการเข้าถึงข้อมูลทุกครั้งจะมีการประทับเวลาและป้องกันการปลอมแปลง สามารถส่งออกให้กับ SIEM หรือทีมปฏิบัติตามกฎระเบียบของคุณได้

การจัดเตรียม SCIM

ทำให้ผู้ใช้เริ่มต้นใช้งานและยกเลิกการจัดสรรโดยอัตโนมัติผ่าน SCIM 2.0 พนักงานจะสูญเสียการเข้าถึงทันทีที่ลาออก — ไม่มีการล้างข้อมูลด้วยตนเอง

การตอบสนองต่อเหตุการณ์

โทรได้ทุกวันตลอด 24 ชั่วโมง แจ้งภายใน 24 ชม.

ศูนย์ปฏิบัติการเครือข่ายของเราจะตรวจสอบบริการทั้งหมดตลอดเวลา แผนการตอบสนองเหตุการณ์ที่จัดทำเป็นเอกสารจะได้รับการทดสอบปีละสองครั้งเพื่อให้แน่ใจว่ามีการดำเนินการที่ประสานกันอย่างรวดเร็ว

คัดแยกเหตุการณ์ภายใน 30 นาทีหลังตรวจพบ
การแจ้งเตือนลูกค้าภายใน 24 ชั่วโมงหลังจากได้รับการยืนยันผลกระทบ
รายงานหลังเหตุการณ์ที่เผยแพร่สำหรับเหตุการณ์สำคัญ
มีการทบทวนแผน IR และทดสอบบนโต๊ะปีละสองครั้ง
24/7การตรวจสอบ NOC
<30มข้อตกลงระดับการให้บริการ Triage
24 ชมแจ้งลูกค้า
2×/ปีการทดสอบแผน IR

คำถามที่พบบ่อย

คำถามเพื่อความปลอดภัยตอบแล้ว

ไม่พบสิ่งที่คุณกำลังมองหา? ส่งอีเมลไปที่ security@ringflow.com หรือพูดคุยกับผู้จัดการบัญชีของคุณ

ใช่. เราได้รับการตรวจสอบ SOC 2 Type II ประจำปี ซึ่งครอบคลุมถึงความปลอดภัย ความพร้อมใช้งาน และการรักษาความลับ รายงานมีให้สำหรับลูกค้าองค์กรภายใต้ NDA เมื่อมีการร้องขอ
Ringflow สอดคล้องกับการปฏิบัติตามข้อกำหนด เราลงนามข้อตกลงผู้ร่วมธุรกิจ (BAA) กับลูกค้าด้านการดูแลสุขภาพและบังคับใช้การเข้ารหัส TLS 1.3, AES-256 และการบันทึกการตรวจสอบที่จำเป็นสำหรับการจัดการ PHI
เราใช้การรับรอง STIR/SHAKEN ในระดับผู้ให้บริการ การโทรออกทั้งหมดจะมีลายเซ็นดิจิทัลที่ผู้ให้บริการรับจะตรวจสอบ ซึ่งช่วยลดการปลอมแปลงและปรับปรุงคะแนนความน่าเชื่อถือในการโทร
ใช่. Ringflow รองรับ SSO ผ่าน SAML 2.0 ด้วย Okta, Azure AD และ Google Workspace การจัดเตรียม SCIM 2.0 จะทำให้การจัดการวงจรการใช้งานผู้ใช้ทั่วทั้งผู้ให้บริการข้อมูลประจำตัวของคุณเป็นแบบอัตโนมัติ
บัญชี Ringflow แต่ละบัญชีทำงานในสภาพแวดล้อมของผู้เช่าที่แยกตามตรรกะ ข้อมูลจะไม่ปะปนกัน และตัวเลือกการจัดเก็บข้อมูลตามภูมิภาคช่วยให้มั่นใจได้ว่าสอดคล้องกับถิ่นที่อยู่ของข้อมูลสำหรับ GDPR และเฟรมเวิร์กอื่นๆ
แบบสอบถามด้านความปลอดภัย, รายงาน SOC 2, DPA และ BAA มีให้สำหรับลูกค้าที่มีคุณสมบัติตามที่กำหนด ติดต่อทีมรักษาความปลอดภัยของเราที่ security@ringflow.com หรือพูดคุยกับผู้จัดการบัญชีของคุณ

การรักษาความปลอดภัยที่สร้างขึ้นสำหรับอุตสาหกรรมของคุณ

SOC 2 Type II · GDPR · STIR/SHAKEN · การตรวจสอบตลอด 24 ชั่วโมงทุกวัน

ความปลอดภัยของ Ringflow - SOC 2, GDPR และ PCI-DSS สอดคล้องกัน