Dòng chảy vòng
Bảo vệ

Bảo mật cấp doanh nghiệp. Được tích hợp vào nền tảng.

Ringflow được kiểm tra hàng năm trên các khuôn khổ SOC 2 Loại II, sẵn sàng với GDPR và PCI-DSS — với tính năng mã hóa, SSO, STIR/SHAKEN và ứng phó sự cố 24/7 được bao gồm trong mọi gói.

Trạng thái bảo mật
Chắc chắn

Sự tuân thủ

SOC 2 Loại II
Phù hợp với tuân thủ
Sẵn sàng tuân thủ GDPR
PCI-DSS v4.0
KHUẤY/LẮC

Mã hóa

Đang chuyển tuyếnTLS 1.3 + SRTP
lúc nghỉ ngơiAES-256
Thỏa thuận cấp độ dịch vụ thời gian hoạt động 99.99%·Giám sát 24/7

SOC 2 Loại II

Kiểm toán hàng năm

Phù hợp với tuân thủ

BAA có sẵn

Sẵn sàng tuân thủ GDPR

Tuân thủ EU/EEA

PCI-DSS v4.0

Mã thông báo

KHUẤY/LẮC

Cấp nhà cung cấp dịch vụ

Mã hóa

Mã hóa đầu cuối. Không có ngoại lệ.

Mỗi bit dữ liệu của bạn hệ thống điện thoại đám mây các tay cầm — dù di chuyển qua mạng hay lưu trữ trong bộ lưu trữ — đều được mã hóa bằng các tiêu chuẩn hàng đầu trong ngành.

Đang chuyển tuyến

TLS 1.3 cho tất cả lưu lượng tín hiệu và API
SRTP cho luồng phương tiện (thoại và video)
Ghim chứng chỉ trên máy khách di động
Bảo mật chuyển tiếp hoàn hảo trên tất cả các kết nối

lúc nghỉ ngơi

Mã hóa AES-256 cho tất cả dữ liệu được lưu trữ
Khóa mã hóa được luân chuyển hàng quý
Khóa được lưu trữ riêng biệt với dữ liệu được mã hóa
Biên tập cấp trường cho các trường nhạy cảm
Sự tuân thủ

Được xây dựng cho các ngành công nghiệp được quản lý.

Cho dù bạn đang phục vụ các nhóm chăm sóc sức khỏe, dịch vụ tài chính hay công nghệ toàn cầu, Ringflow đều đáp ứng các yêu cầu tuân thủ mà ngành của bạn yêu cầu.

SOC 2 Loại II

  • Kiểm toán bên thứ ba hàng năm
  • TSC bảo mật, tính sẵn sàng và bảo mật
  • Các báo cáo có sẵn theo NDA
  • Giám sát kiểm soát liên tục

GDPR

  • Tuân thủ xử lý dữ liệu EU/EEA
  • Thỏa thuận xử lý dữ liệu có sẵn
  • Quyền xóa và di chuyển
  • Tùy chọn nơi lưu trữ dữ liệu theo vùng

Phù hợp với tuân thủ

  • Các thỏa thuận liên kết kinh doanh đã được ký kết
  • Mã hóa PHI khi lưu trữ và truyền tải
  • Nhật ký kiểm tra cho tất cả các sự kiện truy cập dữ liệu
  • Kiểm soát truy cập dựa trên vai trò được thực thi

PCI-DSS v4.0

  • Dữ liệu thẻ thanh toán không bao giờ được lưu trữ
  • Mã thông báo cho các luồng thanh toán trong cuộc gọi
  • Phân đoạn mạng & bảo vệ WAF
  • Quét lỗ hổng hàng quý
Mạng

Bảo vệ cuộc gọi ở cấp độ nhà cung cấp dịch vụ.

Ringflow chạy trên mạng thoại Cấp 1 với các kết nối nhà cung cấp dịch vụ trực tiếp — không phải là một ngăn xếp được bán lại. Mọi cuộc gọi đều được bảo vệ bằng cách sử dụng Xác thực cuộc gọi STIR/SHAKEN từ nguồn gốc đến giao hàng.

Mạng thoại cấp 1

Kết nối trực tiếp với các nhà cung cấp dịch vụ Cấp 1 để định tuyến thoại chất lượng cao, dự phòng mà không cần chuyển tiếp của bên thứ ba.

Chứng thực STIR/SHAKEN

Mỗi cuộc gọi đi đều có chứng thực mật mã ở cấp nhà cung cấp dịch vụ, bảo vệ ID người gọi của bạn khỏi bị giả mạo.

Định tuyến động E911

Định tuyến Nomadic E911 tự động cập nhật khi người dùng di chuyển địa điểm, đáp ứng các yêu cầu của FCC cho tất cả các hoạt động triển khai tại Hoa Kỳ.

FCC RMD được liệt kê

Ringflow được đăng ký trong Cơ sở dữ liệu giảm thiểu cuộc gọi tự động của FCC, xác nhận việc tuân thủ STIR/SHAKEN của chúng tôi một cách công khai.

Bảo vệ dữ liệu

Bốn lớp. Không có phím tắt.

Ringflow bảo vệ dữ liệu của bạn thông qua các điều khiển theo lớp — từ thời điểm dữ liệu vào mạng cho đến khi lưu trữ và phục hồi lâu dài.

01

Mã hóa trong quá trình chuyển tiếp

Tất cả lưu lượng thoại và tín hiệu được mã hóa bằng TLS 1.3 và SRTP. Không có truyền văn bản gốc tại bất kỳ điểm nào trong đường dẫn cuộc gọi.

02

Mã hóa ở trạng thái nghỉ

Bản ghi, bản ghi và siêu dữ liệu được mã hóa bằng AES-256. Khóa được luân chuyển hàng quý và được lưu trữ riêng biệt với dữ liệu.

03

Cách ly mỗi người thuê nhà

Mọi tài khoản đều hoạt động trong một môi trường biệt lập về mặt logic. Dữ liệu không bao giờ được trộn lẫn giữa các đối tượng thuê ở bất kỳ lớp nào trong ngăn xếp.

04

Sao lưu và phục hồi

Mục tiêu điểm khôi phục (RPO) là 15 phút và Mục tiêu thời gian khôi phục (RTO) là 4 giờ. Sao lưu được sao chép trên nhiều vùng khả dụng.

Luân chuyển khóa mã hóa hàng quý
Tùy chọn nơi lưu trữ dữ liệu theo vùng
Biên tập cấp trường cho PII
Thử nghiệm thâm nhập của bên thứ ba hàng năm
Nhận dạng & Quyền truy cập

Kiểm soát truy cập bạn có thể tin tưởng.

Từ SSO đến SCIM, Ringflow phù hợp với cơ sở hạ tầng nhận dạng hiện có của bạn và thực thi quyền truy cập có ít đặc quyền nhất trên nền tảng.

SSO / SAML 2.0

Kết nối Okta, Azure AD, Google Workspace hoặc bất kỳ nhà cung cấp SAML 2.0 nào. Thực thi các chính sách MFA từ nhà cung cấp danh tính của bạn.

Kiểm soát truy cập dựa trên vai trò

Bộ quyền chi tiết dành cho quản trị viên, người giám sát, đại lý và người liên hệ thanh toán. Nguyên tắc đặc quyền tối thiểu được thực thi theo mặc định.

Nhật ký kiểm tra bất biến

Mỗi lần đăng nhập, thay đổi cấu hình và truy cập dữ liệu đều được đánh dấu thời gian và chống giả mạo. Có thể xuất cho SIEM hoặc nhóm tuân thủ của bạn.

Cung cấp SCIM

Tự động hóa quá trình giới thiệu và hủy cấp phép của người dùng thông qua SCIM 2.0. Nhân viên mất quyền truy cập ngay khi họ rời đi — không cần dọn dẹp thủ công.

Phản hồi sự cố

Trực 24/7. Thông báo trong vòng 24 giờ.

Trung tâm điều hành mạng của chúng tôi giám sát tất cả các dịch vụ suốt ngày đêm. Các kế hoạch ứng phó sự cố được ghi lại được kiểm tra hai lần một năm để đảm bảo hành động phối hợp nhanh chóng.

Phân loại sự cố trong vòng 30 phút kể từ khi phát hiện
Thông báo cho khách hàng trong vòng 24 giờ kể từ khi xác nhận tác động
Báo cáo sau sự cố được công bố cho các sự kiện quan trọng
Các kế hoạch IR được xem xét và thử nghiệm trên bàn hai lần mỗi năm
24/7giám sát NOC
<30mThỏa thuận cấp độ dịch vụ phân loại
24 giờThông báo khách hàng
2×/nămKiểm tra kế hoạch IR

Câu hỏi thường gặp

Câu hỏi bảo mật, đã trả lời.

Không thể tìm thấy những gì bạn đang tìm kiếm? Gửi email tới security@ringflow.com hoặc nói chuyện với người quản lý tài khoản của bạn.

Đúng. Chúng tôi trải qua đợt kiểm tra SOC 2 Loại II hàng năm về vấn đề bảo mật, tính khả dụng và bảo mật. Các báo cáo được cung cấp cho khách hàng doanh nghiệp theo NDA theo yêu cầu.
Ringflow được điều chỉnh tuân thủ. Chúng tôi ký Thỏa thuận liên kết kinh doanh (BAA) với khách hàng chăm sóc sức khỏe và thực thi mã hóa TLS 1.3, AES-256 cũng như ghi nhật ký kiểm tra cần thiết để xử lý PHI.
Chúng tôi triển khai chứng thực STIR/SHAKEN ở cấp nhà cung cấp dịch vụ. Tất cả các cuộc gọi đi đều mang chữ ký số mà nhà cung cấp dịch vụ nhận xác minh, giảm giả mạo và cải thiện điểm tin cậy cuộc gọi.
Đúng. Ringflow hỗ trợ SSO qua SAML 2.0 với Okta, Azure AD và Google Workspace. Việc cung cấp SCIM 2.0 tự động hóa việc quản lý vòng đời người dùng trên toàn bộ nhà cung cấp danh tính của bạn.
Mỗi tài khoản Ringflow hoạt động trong môi trường đối tượng thuê được tách biệt một cách hợp lý. Dữ liệu không bao giờ được trộn lẫn và các tùy chọn lưu trữ theo vùng đảm bảo tuân thủ nơi lưu trữ dữ liệu cho GDPR và các khuôn khổ khác.
Các câu hỏi bảo mật, báo cáo SOC 2, DPA và BAA có sẵn cho những khách hàng đủ điều kiện. Liên hệ với nhóm bảo mật của chúng tôi tại security@ringflow.com hoặc nói chuyện với người quản lý tài khoản của bạn.

Bảo mật được xây dựng cho ngành của bạn.

SOC 2 Loại II · GDPR · STIR/SHAKEN · Giám sát 24/7

Bảo mật Ringflow — SOC 2, GDPR & PCI-DSS được điều chỉnh