SOC 2 类型 II
年度审计
合规性
可用的 BAA
GDPR 就绪
符合欧盟/欧洲经济区标准
PCI-DSS v4.0
代币化
搅拌/摇晃
电信级
在途中
休息时
专为受监管行业而设计。
无论您是为医疗保健团队、金融服务还是全球技术提供服务,Ringflow 都能满足您行业所需的合规性要求。
SOC 2 类型 II
- 年度第三方审核
- 安全性、可用性和保密性 TSC
- 根据 NDA 提供报告
- 连续控制监控
通用数据保护条例
- 符合 EU/EEA 数据处理标准
- 可用的数据处理协议
- 删除权和可移植性
- 每个区域的数据驻留选项
合规性
- 签署商业伙伴协议
- 静态和传输中的 PHI 加密
- 所有数据访问事件的审核日志
- 实施基于角色的访问控制
PCI-DSS v4.0
- 支付卡数据从未存储
- 通话支付流程的标记化
- 网络分段和WAF保护
- 每季度进行漏洞扫描
第 1 层语音网络
与一级运营商直接互连,实现冗余、高质量语音路由,无需第三方中继。
搅拌/摇晃证明
每个拨出电话都带有运营商级别的加密证明,以保护您的来电显示免遭欺骗。
E911动态路由
Nomadic E911 路由会在用户移动位置时自动更新,满足所有美国部署的 FCC 要求。
FCC RMD 认证
Ringflow 已在 FCC 的 Robocall 缓解数据库中注册,公开确认我们的 STIR/SHAKEN 合规性。
四层。零捷径。
Ringflow 通过分层控制保护您的数据 — 从数据进入网络的那一刻到长期存储和恢复。
传输中加密
所有语音和信令流量均使用 TLS 1.3 和 SRTP 进行加密。呼叫路径中的任何点都不会进行明文传输。
静态加密
录音、文字记录和元数据均使用 AES-256 加密。密钥每季度轮换一次,并与数据分开存储。
每租户隔离
每个帐户都在逻辑上隔离的环境中运行。数据永远不会在堆栈的任何层的租户之间混合。
备份与恢复
恢复点目标 (RPO) 为 15 分钟,恢复时间目标 (RTO) 为 4 小时。跨多个可用区复制备份。
您可以信赖的访问控制。
从 SSO 到 SCIM,Ringflow 适合您现有的身份基础设施,并在整个平台上强制执行最低权限访问。
单点登录 / SAML 2.0
连接 Okta、Azure AD、Google Workspace 或任何 SAML 2.0 提供商。强制执行您的身份提供商的 MFA 策略。
基于角色的访问控制
管理员、主管、代理和计费联系人的精细权限集。默认情况下强制执行最小权限原则。
不可变的审核日志
每次登录、配置更改和数据访问都带有时间戳且防篡改。可导出给您的 SIEM 或合规团队。
SCIM 配置
通过 SCIM 2.0 自动执行用户加入和取消配置。员工离开后就失去了访问权限——无需手动清理。
24/7 待命。 24小时内通知。
我们的网络运营中心全天候监控所有服务。记录下来的事件响应计划每年测试两次,以确保采取快速、协调的行动。
常问问题
安全问题,已回答。
找不到您要找的东西?发送电子邮件至 security@ringflow.com 或联系您的客户经理。
