Halka akışı
Güvenlik

Kurumsal düzeyde güvenlik. Platformun içine yerleştirilmiş.

Ringflow, her planda yer alan şifreleme, SSO, STIR/SHAKEN ve 7/24 olay müdahalesi ile SOC 2 Type II, GDPR'ye hazır ve PCI-DSS çerçeveleri genelinde yıllık olarak denetlenir.

Güvenlik Durumu
Güvenli

Uyumluluk

SOC 2 Tip II
Uyumluluğa Uygun
GDPR'ye Hazır
PCI-DSS v4.0
KARIŞTIR/ÇALKALA

Şifreleme

Transit olarakTLS 1.3 + SRTP
Dinlenme halindeAES-256
Çalışma süresi hizmet düzeyi sözleşmesi 99.99%·İzleme 24/7

SOC 2 Tip II

Yıllık Denetim

Uyumluluğa Uygun

BAA Mevcuttur

GDPR'ye Hazır

AB/AEA Uyumlu

PCI-DSS v4.0

Tokenleştirme

KARIŞTIR/ÇALKALA

Taşıyıcı Seviyesi

Şifreleme

Uçtan uca şifreleme. İstisna yok.

Her bir veri bitiniz bulut telefon sistemi tutamaçlar (ister ağ üzerinde hareket etsin ister depolamada olsun) sektör lideri standartlar kullanılarak şifrelenir.

Transit olarak

Tüm sinyalizasyon ve API trafiği için TLS 1.3
Medya (ses ve video) akışları için SRTP
Mobil istemcilere sertifika sabitleme
Tüm bağlantılarda mükemmel iletim gizliliği

Dinlenme halinde

Saklanan tüm veriler için AES-256 şifreleme
Şifreleme anahtarları üç ayda bir değiştiriliyor
Şifrelenmiş verilerden ayrı olarak saklanan anahtarlar
Hassas alanlar için alan düzeyinde redaksiyon
Uyumluluk

Düzenlemeye tabi endüstriler için üretildi.

İster sağlık ekiplerine, finansal hizmetlere ister küresel teknolojiye hizmet veriyor olun, Ringflow sektörünüzün talep ettiği uyumluluk gereksinimlerini karşılar.

SOC 2 Tip II

  • Yıllık üçüncü taraf denetimi
  • Güvenlik, kullanılabilirlik ve gizlilik TSC'ler
  • Raporlar NDA kapsamında mevcuttur
  • Sürekli kontrol izleme

GDPR

  • AB/AEA veri işleme uyumlu
  • Veri işleme anlaşmaları mevcut
  • Silme ve taşınabilirlik hakkı
  • Bölge başına veri yerleşimi seçenekleri

Uyumluluğa Uygun

  • İş Ortaklığı Sözleşmeleri imzalandı
  • Beklemede ve aktarım sırasında PHI şifrelemesi
  • Tüm veri erişim etkinlikleri için denetim günlükleri
  • Rol tabanlı erişim kontrolleri uygulandı

PCI-DSS v4.0

  • Ödeme kartı verileri hiçbir zaman saklanmaz
  • Çağrı içi ödeme akışları için tokenizasyon
  • Ağ segmentasyonu ve WAF koruması
  • Üç ayda bir güvenlik açığı taramaları

Operatör düzeyinde çağrı koruması.

Ringflow, yeniden satılan bir yığın değil, doğrudan operatör ara bağlantılarına sahip Katman 1 ses ağında çalışır. Her çağrı kullanılarak korunur STIR/SHAKEN çağrı kimlik doğrulaması Üretimden teslimata kadar.

1. Seviye Ses Ağı

Üçüncü taraf röleleri olmadan yedekli, yüksek kaliteli ses yönlendirmesi için Katman 1 taşıyıcılarla doğrudan ara bağlantılar.

KARIŞTIRMA/ÇALKALAMA

Her giden arama, arayan kimliğinizi sahteciliğe karşı koruyan operatör düzeyinde bir kriptografik onay taşır.

E911 Dinamik Yönlendirme

Nomadic E911 yönlendirmesi, kullanıcılar konum değiştirdikçe otomatik olarak güncellenir ve tüm ABD dağıtımları için FCC gereksinimlerini karşılar.

FCC RMD'de Listelendi

Ringflow, FCC'nin Robocall Azaltma Veritabanında kayıtlı olup, STIR/SHAKEN uyumluluğumuzu kamuya açık olarak doğrulamaktadır.

Veri Koruma

Dört katman. Sıfır kısayol.

Ringflow, verilerinizi ağa girdiği andan uzun vadeli depolama ve kurtarmaya kadar katmanlı kontrollerle korur.

01

Aktarım Sırasında Şifreleme

Tüm ses ve sinyal trafiği TLS 1.3 ve SRTP kullanılarak şifrelenir. Çağrı yolunun hiçbir noktasında düz metin iletimi yok.

02

Kullanımda Olmayan Şifreleme

Kayıtlar, transkriptler ve meta veriler AES-256 ile şifrelenir. Anahtarlar üç ayda bir değiştirilir ve verilerden ayrı olarak saklanır.

03

Kiracı Başına İzolasyon

Her hesap mantıksal olarak yalıtılmış bir ortamda çalışır. Veriler hiçbir zaman yığının herhangi bir katmanındaki kiracılar arasında karıştırılmaz.

04

Yedekleme ve Kurtarma

15 dakikalık Kurtarma Noktası Hedefi (RPO) ve 4 saatlik Kurtarma Süresi Hedefi (RTO). Yedeklemeler birden çok kullanılabilirlik bölgesine çoğaltılır.

Üç ayda bir şifreleme anahtarı rotasyonu
Bölge başına veri yerleşimi seçenekleri
PII için alan düzeyinde düzenleme
Yıllık üçüncü taraf penetrasyon testleri
Kimlik ve Erişim

Güvenebileceğiniz erişim kontrolü.

Ringflow, SSO'dan SCIM'ye kadar mevcut kimlik altyapınıza uyum sağlar ve platform genelinde en az ayrıcalıklı erişimi zorunlu kılar.

TOA / SAML 2.0

Okta, Azure AD, Google Workspace veya herhangi bir SAML 2.0 sağlayıcısına bağlanın. Kimlik sağlayıcınızdan MFA ilkelerini zorunlu kılın.

Rol Tabanlı Erişim Kontrolü

Yöneticiler, denetçiler, aracılar ve faturalandırma ilgili kişileri için ayrıntılı izin setleri. Varsayılan olarak uygulanan en az ayrıcalık ilkesi.

Değişmez Denetim Günlükleri

Her oturum açma, yapılandırma değişikliği ve veri erişimi zaman damgalıdır ve kurcalamaya karşı dayanıklıdır. SIEM veya uyumluluk ekibiniz için dışa aktarılabilir.

SCIM Sağlama

SCIM 2.0 aracılığıyla kullanıcı katılımını ve temel hazırlığın kaldırılmasını otomatikleştirin. Çalışanlar ayrıldıkları anda erişimlerini kaybederler; manuel temizlik gerekmez.

Olay Müdahalesi

7/24 çağrı. 24 saat içinde bildirim.

Ağ Operasyon Merkezimiz tüm hizmetleri günün her saati izlemektedir. Belgelenen olay müdahale planları, hızlı ve koordineli eylem sağlamak amacıyla yılda iki kez test edilir.

Tespitten sonraki 30 dakika içinde olay triyajı
Onaylanan etkiden sonraki 24 saat içinde müşteri bildirimi
Önemli olaylar için yayınlanan olay sonrası raporlar
Yİ planları yılda iki kez gözden geçirilir ve masa üstünde test edilir
24/7NOC izleme
<30 mTriyaj hizmet seviyesi sözleşmesi
24 saatMüşteri bildirimi
2×/yılIR planı testi

SSS

Güvenlik soruları yanıtlandı.

Aradığınızı bulamıyor musunuz? Security@ringflow.com adresine e-posta gönderin veya hesap yöneticinizle görüşün.

Evet. Güvenlik, kullanılabilirlik ve gizliliği kapsayan yıllık SOC 2 Tip II denetimlerinden geçiyoruz. Raporlar, talep üzerine NDA kapsamında kurumsal müşterilere sunulmaktadır.
Ringflow uyumlulukla uyumludur. Sağlık hizmeti müşterileriyle İş Ortaklığı Anlaşmaları (BAA'lar) imzalıyoruz ve PHI yönetimi için gerekli olan TLS 1.3, AES-256 şifrelemeyi ve denetim günlüklerini zorunlu kılıyoruz.
Taşıyıcı düzeyinde STIR/SHAKEN tasdikini uyguluyoruz. Tüm giden çağrılar, alıcı operatörlerin doğruladığı dijital bir imza taşır, bu da sahteciliği azaltır ve çağrı güven puanlarını artırır.
Evet. Ringflow, Okta, Azure AD ve Google Workspace ile SAML 2.0 aracılığıyla TOA'yı destekler. SCIM 2.0 sağlama, kimlik sağlayıcınız genelinde kullanıcı yaşam döngüsü yönetimini otomatikleştirir.
Her Ringflow hesabı, mantıksal olarak yalıtılmış bir kiracı ortamında çalışır. Veriler hiçbir zaman birbirine karıştırılmaz ve bölge başına depolama seçenekleri, GDPR ve diğer çerçeveler için veri yerleşimi uyumluluğunu sağlar.
Nitelikli müşteriler için güvenlik anketleri, SOC 2 raporları, DPA'lar ve BAA'lar mevcuttur. Security@ringflow.com adresinden güvenlik ekibimizle iletişime geçin veya hesap yöneticinizle görüşün.

Sektörünüz için geliştirilmiş güvenlik.

SOC 2 Tip II · GDPR · KARIŞTIR/ÇALKALAN · 7/24 İzleme

Ringflow Güvenliği — SOC 2, GDPR ve PCI-DSS Uyumlu