Ringflow
Безпека

Безпека корпоративного рівня. Вбудований в платформу.

Ringflow перевіряється щороку для фреймворків SOC 2 Type II, готових до GDPR і PCI-DSS — із шифруванням, єдиним входом, STIR/SHAKEN і цілодобовим реагуванням на інциденти, включеними в кожен план.

Статус безпеки
Безпечний

Відповідність

SOC 2 Тип II
Відповідність вимогам
GDPR готовий
PCI-DSS v4.0
ПЕРЕМІШАТИ/СТРУШИТИ

Шифрування

У дорозіTLS 1.3 + SRTP
У стані спокоюAES-256
Угода про рівень обслуговування безвідмовної роботи 99.99%·Моніторинг 24/7

SOC 2 Тип II

Річний аудит

Відповідність вимогам

В наявності БАД

GDPR готовий

Відповідає вимогам ЄС/ЄЕЗ

PCI-DSS v4.0

Токенізація

ПЕРЕМІШАТИ/СТРУШИТИ

Рівень оператора

Шифрування

Наскрізне шифрування. Без винятків.

Кожен біт ваших даних хмарна телефонна система дескриптори — незалежно від того, переміщуються по мережі чи зберігаються в сховищі — зашифровані за допомогою провідних галузевих стандартів.

У дорозі

TLS 1.3 для всього трафіку сигналізації та API
SRTP для медіа (голосових і відео) потоків
Закріплення сертифіката на мобільних клієнтах
Ідеальна секретність на всіх з'єднаннях

У стані спокою

Шифрування AES-256 для всіх збережених даних
Ключі шифрування змінюються щокварталу
Ключі зберігаються окремо від зашифрованих даних
Редагування на рівні поля для чутливих полів
Відповідність

Створено для регульованих галузей.

Незалежно від того, чи надаєте ви медичні послуги, фінансові послуги чи глобальні технології, Ringflow відповідає вимогам вашої галузі.

SOC 2 Тип II

  • Щорічний сторонній аудит
  • Безпека, доступність і конфіденційність TSC
  • Звіти доступні згідно з NDA
  • Постійний контрольний моніторинг

GDPR

  • Сумісність з обробкою даних ЄС/ЄЕЗ
  • Доступні угоди про обробку даних
  • Право на видалення та перенесення
  • Варіанти резидентності даних для кожного регіону

Відповідність вимогам

  • Підписано угоди про ділове партнерство
  • Шифрування PHI під час спокою та під час передачі
  • Журнали аудиту для всіх подій доступу до даних
  • Запроваджено контроль доступу на основі ролей

PCI-DSS v4.0

  • Дані платіжної картки ніколи не зберігаються
  • Токенізація для потоків платежів під час виклику
  • Сегментація мережі та захист WAF
  • Щоквартальне сканування вразливостей
Мережа

Захист викликів на рівні оператора.

Ringflow працює в голосовій мережі Tier 1 із прямими з’єднаннями операторів, а не перепроданим стеком. Кожен виклик захищено за допомогою Аутентифікація виклику STIR/SHAKEN від створення до доставки.

Голосова мережа рівня 1

Прямі з’єднання з операторами рівня 1 для резервної високоякісної маршрутизації голосу без сторонніх ретрансляторів.

Атестація ПЕРЕМІШУВАННЯ/СТРУШАННЯ

Кожен вихідний дзвінок містить криптографічну атестацію на рівні оператора, захищаючи ваш ідентифікатор абонента від підробки.

Динамічна маршрутизація E911

Кочовий маршрут E911 оновлюється автоматично, коли користувачі змінюють місце розташування, що відповідає вимогам FCC для всіх розгортань у США.

Внесено до списку FCC RMD

Ringflow зареєстровано в базі даних FCC Robocall Mitigation Database Robocall Mitigation Database, підтверджуючи нашу відповідність STIR/SHAKEN публічно.

Захист даних

Чотири шари. Нуль ярликів.

Ringflow захищає ваші дані за допомогою багаторівневого контролю — від моменту надходження в мережу до тривалого зберігання та відновлення.

01

Шифрування під час передавання

Весь голосовий і сигнальний трафік шифрується за допомогою TLS 1.3 і SRTP. Немає передачі відкритого тексту в будь-якій точці шляху виклику.

02

Шифрування в стані спокою

Записи, стенограми та метадані зашифровано за допомогою AES-256. Ключі змінюються щокварталу та зберігаються окремо від даних.

03

Ізоляція кожного орендаря

Кожен обліковий запис працює в логічно ізольованому середовищі. Дані ніколи не змішуються між орендарями на будь-якому рівні стеку.

04

Резервне копіювання та відновлення

Цільова точка відновлення (RPO) 15 хвилин і цільовий час відновлення (RTO) 4 години. Резервні копії тиражуються в кількох зонах доступності.

Щоквартальна ротація ключів шифрування
Варіанти резидентності даних для кожного регіону
Редагування ідентифікаційної інформації на рівні поля
Щорічне стороннє тестування на проникнення
Ідентифікація та доступ

Контроль доступу, якому можна довіряти.

Від SSO до SCIM, Ringflow вписується у вашу існуючу інфраструктуру ідентифікації та забезпечує доступ із найменшими привілеями на всій платформі.

SSO / SAML 2.0

Підключіть Okta, Azure AD, Google Workspace або будь-якого постачальника SAML 2.0. Дотримуйтеся політики MFA від свого постачальника ідентифікаційної інформації.

Контроль доступу на основі ролей

Деталізовані набори дозволів для адміністраторів, керівників, агентів і контактних осіб для виставлення рахунків. Принцип найменших привілеїв застосовується за умовчанням.

Незмінні журнали аудиту

Кожен вхід у систему, зміна конфігурації та доступ до даних мають часову позначку та захищені від втручання. Можна експортувати для вашої SIEM або команди відповідності.

Надання SCIM

Автоматизуйте підключення та деініціалізацію користувачів за допомогою SCIM 2.0. Співробітники втрачають доступ у момент, коли вони йдуть — без очищення вручну.

Реагування на інцидент

24/7 чергування. Повідомлення протягом 24 годин.

Наш Центр мережевих операцій цілодобово контролює всі послуги. Задокументовані плани реагування на інциденти перевіряються двічі на рік, щоб забезпечити швидкі скоординовані дії.

Сортування інциденту протягом 30 хвилин після виявлення
Повідомлення клієнта протягом 24 годин після підтвердженого впливу
Звіти після інцидентів, опубліковані для важливих подій
Плани ІР переглядаються та тестуються двічі на рік
24/7Моніторинг NOC
<30 мУгода про рівень послуг сортування
24 годПовідомлення клієнта
2×/рікТестування плану ІЧ

FAQ

Запитання безпеки, відповіді.

Не можете знайти те, що шукаєте? Надішліть електронний лист на security@ringflow.com або зверніться до свого менеджера облікового запису.

так Ми проходимо щорічні аудити SOC 2 типу II, що стосуються безпеки, доступності та конфіденційності. Звіти доступні корпоративним клієнтам згідно з NDA за запитом.
Ringflow відповідає стандартам. Ми підписуємо угоди про ділове партнерство (BAA) з клієнтами охорони здоров’я та забезпечуємо дотримання TLS 1.3, шифрування AES-256 і журнал аудиту, необхідних для обробки PHI.
Ми впроваджуємо атестацію STIR/SHAKEN на рівні перевізника. Усі вихідні дзвінки мають цифровий підпис, який перевіряють оператори, що приймають, що зменшує кількість підробок і покращує показники надійності дзвінків.
так Ringflow підтримує SSO через SAML 2.0 з Okta, Azure AD і Google Workspace. Ініціалізація SCIM 2.0 автоматизує керування життєвим циклом користувачів у вашому постачальнику ідентифікаційної інформації.
Кожен обліковий запис Ringflow працює в логічно ізольованому середовищі орендаря. Дані ніколи не змішуються, а параметри зберігання для кожного регіону забезпечують відповідність резидентності даних GDPR та іншим структурам.
Клієнтам, які відповідають вимогам, доступні анкети безпеки, звіти SOC 2, DPA та BAA. Зв’яжіться з нашою командою безпеки за адресою security@ringflow.com або зверніться до свого менеджера облікового запису.

Безпека, створена для вашої галузі.

SOC 2 Тип II · GDPR · ПЕРЕМІШУВАННЯ/СТРУШАННЯ · Моніторинг 24/7

Безпека Ringflow — узгоджено SOC 2, GDPR і PCI-DSS