Безпека корпоративного рівня. Вбудований в платформу.
Ringflow перевіряється щороку для фреймворків SOC 2 Type II, готових до GDPR і PCI-DSS — із шифруванням, єдиним входом, STIR/SHAKEN і цілодобовим реагуванням на інциденти, включеними в кожен план.
Відповідність
Шифрування
SOC 2 Тип II
Річний аудит
Відповідність вимогам
В наявності БАД
GDPR готовий
Відповідає вимогам ЄС/ЄЕЗ
PCI-DSS v4.0
Токенізація
ПЕРЕМІШАТИ/СТРУШИТИ
Рівень оператора
Наскрізне шифрування. Без винятків.
Кожен біт ваших даних хмарна телефонна система дескриптори — незалежно від того, переміщуються по мережі чи зберігаються в сховищі — зашифровані за допомогою провідних галузевих стандартів.
У дорозі
У стані спокою
Створено для регульованих галузей.
Незалежно від того, чи надаєте ви медичні послуги, фінансові послуги чи глобальні технології, Ringflow відповідає вимогам вашої галузі.
SOC 2 Тип II
- Щорічний сторонній аудит
- Безпека, доступність і конфіденційність TSC
- Звіти доступні згідно з NDA
- Постійний контрольний моніторинг
GDPR
- Сумісність з обробкою даних ЄС/ЄЕЗ
- Доступні угоди про обробку даних
- Право на видалення та перенесення
- Варіанти резидентності даних для кожного регіону
Відповідність вимогам
- Підписано угоди про ділове партнерство
- Шифрування PHI під час спокою та під час передачі
- Журнали аудиту для всіх подій доступу до даних
- Запроваджено контроль доступу на основі ролей
PCI-DSS v4.0
- Дані платіжної картки ніколи не зберігаються
- Токенізація для потоків платежів під час виклику
- Сегментація мережі та захист WAF
- Щоквартальне сканування вразливостей
Захист викликів на рівні оператора.
Ringflow працює в голосовій мережі Tier 1 із прямими з’єднаннями операторів, а не перепроданим стеком. Кожен виклик захищено за допомогою Аутентифікація виклику STIR/SHAKEN від створення до доставки.
Голосова мережа рівня 1
Прямі з’єднання з операторами рівня 1 для резервної високоякісної маршрутизації голосу без сторонніх ретрансляторів.
Атестація ПЕРЕМІШУВАННЯ/СТРУШАННЯ
Кожен вихідний дзвінок містить криптографічну атестацію на рівні оператора, захищаючи ваш ідентифікатор абонента від підробки.
Динамічна маршрутизація E911
Кочовий маршрут E911 оновлюється автоматично, коли користувачі змінюють місце розташування, що відповідає вимогам FCC для всіх розгортань у США.
Внесено до списку FCC RMD
Ringflow зареєстровано в базі даних FCC Robocall Mitigation Database Robocall Mitigation Database, підтверджуючи нашу відповідність STIR/SHAKEN публічно.
Чотири шари. Нуль ярликів.
Ringflow захищає ваші дані за допомогою багаторівневого контролю — від моменту надходження в мережу до тривалого зберігання та відновлення.
Шифрування під час передавання
Весь голосовий і сигнальний трафік шифрується за допомогою TLS 1.3 і SRTP. Немає передачі відкритого тексту в будь-якій точці шляху виклику.
Шифрування в стані спокою
Записи, стенограми та метадані зашифровано за допомогою AES-256. Ключі змінюються щокварталу та зберігаються окремо від даних.
Ізоляція кожного орендаря
Кожен обліковий запис працює в логічно ізольованому середовищі. Дані ніколи не змішуються між орендарями на будь-якому рівні стеку.
Резервне копіювання та відновлення
Цільова точка відновлення (RPO) 15 хвилин і цільовий час відновлення (RTO) 4 години. Резервні копії тиражуються в кількох зонах доступності.
Контроль доступу, якому можна довіряти.
Від SSO до SCIM, Ringflow вписується у вашу існуючу інфраструктуру ідентифікації та забезпечує доступ із найменшими привілеями на всій платформі.
SSO / SAML 2.0
Підключіть Okta, Azure AD, Google Workspace або будь-якого постачальника SAML 2.0. Дотримуйтеся політики MFA від свого постачальника ідентифікаційної інформації.
Контроль доступу на основі ролей
Деталізовані набори дозволів для адміністраторів, керівників, агентів і контактних осіб для виставлення рахунків. Принцип найменших привілеїв застосовується за умовчанням.
Незмінні журнали аудиту
Кожен вхід у систему, зміна конфігурації та доступ до даних мають часову позначку та захищені від втручання. Можна експортувати для вашої SIEM або команди відповідності.
Надання SCIM
Автоматизуйте підключення та деініціалізацію користувачів за допомогою SCIM 2.0. Співробітники втрачають доступ у момент, коли вони йдуть — без очищення вручну.
24/7 чергування. Повідомлення протягом 24 годин.
Наш Центр мережевих операцій цілодобово контролює всі послуги. Задокументовані плани реагування на інциденти перевіряються двічі на рік, щоб забезпечити швидкі скоординовані дії.
FAQ
Запитання безпеки, відповіді.
Не можете знайти те, що шукаєте? Надішліть електронний лист на security@ringflow.com або зверніться до свого менеджера облікового запису.
Безпека, створена для вашої галузі.
SOC 2 Тип II · GDPR · ПЕРЕМІШУВАННЯ/СТРУШАННЯ · Моніторинг 24/7
