环流
安全

企业级安全。 内置于平台中。

Ringflow 每年都会在 SOC 2 Type II、GDPR-ready 和 PCI-DSS 框架中进行审核 - 每个计划都包含加密、SSO、STIR/SHAKEN 和 24/7 事件响应。

安全状态
安全的

遵守

SOC 2 类型 II
合规性
GDPR 就绪
PCI-DSS v4.0
搅拌/摇晃

加密

在途中TLS 1.3 + SRTP
休息时AES-256
正常运行时间服务级别协议 99.99%·监控 24/7

SOC 2 类型 II

年度审计

合规性

可用的 BAA

GDPR 就绪

符合欧盟/欧洲经济区标准

PCI-DSS v4.0

代币化

搅拌/摇晃

电信级

加密

端到端加密。没有例外。

您的每一位数据 云电话系统 句柄——无论是通过网络移动还是存储在存储中——都使用行业领先的标准进行加密。

在途中

适用于所有信令和 API 流量的 TLS 1.3
用于媒体(语音和视频)流的 SRTP
证书固定在移动客户端上
所有连接的完美前向保密

休息时

对所有存储的数据进行 AES-256 加密
加密密钥每季度轮换一次
密钥与加密数据分开存储
敏感字段的字段级编辑
遵守

专为受监管行业而设计。

无论您是为医疗保健团队、金融服务还是全球技术提供服务,Ringflow 都能满足您行业所需的合规性要求。

SOC 2 类型 II

  • 年度第三方审核
  • 安全性、可用性和保密性 TSC
  • 根据 NDA 提供报告
  • 连续控制监控

通用数据保护条例

  • 符合 EU/EEA 数据处理标准
  • 可用的数据处理协议
  • 删除权和可移植性
  • 每个区域的数据驻留选项

合规性

  • 签署商业伙伴协议
  • 静态和传输中的 PHI 加密
  • 所有数据访问事件的审核日志
  • 实施基于角色的访问控制

PCI-DSS v4.0

  • 支付卡数据从未存储
  • 通话支付流程的标记化
  • 网络分段和WAF保护
  • 每季度进行漏洞扫描
网络

运营商级呼叫保护。

Ringflow 在具有直接运营商互连的第 1 层语音网络上运行,而不是转售堆栈。每个调用都受到保护 STIR/SHAKEN 呼叫验证 从起始到交付。

第 1 层语音网络

与一级运营商直接互连,实现冗余、高质量语音路由,无需第三方中继。

搅拌/摇晃证明

每个拨出电话都带有运营商级别的加密证明,以保护您的来电显示免遭欺骗。

E911动态路由

Nomadic E911 路由会在用户移动位置时自动更新,满足所有美国部署的 FCC 要求。

FCC RMD 认证

Ringflow 已在 FCC 的 Robocall 缓解数据库中注册,公开确认我们的 STIR/SHAKEN 合规性。

数据保护

四层。零捷径。

Ringflow 通过分层控制保护您的数据 — 从数据进入网络的那一刻到长期存储和恢复。

01

传输中加密

所有语音和信令流量均使用 TLS 1.3 和 SRTP 进行加密。呼叫路径中的任何点都不会进行明文传输。

02

静态加密

录音、文字记录和元数据均使用 AES-256 加密。密钥每季度轮换一次,并与数据分开存储。

03

每租户隔离

每个帐户都在逻辑上隔离的环境中运行。数据永远不会在堆栈的任何层的租户之间混合。

04

备份与恢复

恢复点目标 (RPO) 为 15 分钟,恢复时间目标 (RTO) 为 4 小时。跨多个可用区复制备份。

每季度加密密钥轮换
每个区域的数据驻留选项
PII 的字段级编辑
年度第三方渗透测试
身份和访问

您可以信赖的访问控制。

从 SSO 到 SCIM,Ringflow 适合您现有的身份基础设施,并在整个平台上强制执行最低权限访问。

单点登录 / SAML 2.0

连接 Okta、Azure AD、Google Workspace 或任何 SAML 2.0 提供商。强制执行您的身份提供商的 MFA 策略。

基于角色的访问控制

管理员、主管、代理和计费联系人的精细权限集。默认情况下强制执行最小权限原则。

不可变的审核日志

每次登录、配置更改和数据访问都带有时间戳且防篡改。可导出给您的 SIEM 或合规团队。

SCIM 配置

通过 SCIM 2.0 自动执行用户加入和取消配置。员工离开后就失去了访问权限——无需手动清理。

事件响应

24/7 待命。 24小时内通知。

我们的网络运营中心全天候监控所有服务。记录下来的事件响应计划每年测试两次,以确保采取快速、协调的行动。

检测后 30 分钟内对事件进行分类
确认影响后 24 小时内通知客户
发布重大事件的事后报告
IR 计划每年审查和桌面测试两次
24/7国家奥委会监测
<30m分诊服务水平协议
24小时客户通知
2×/年IR计划测试

常问问题

安全问题,已回答。

找不到您要找的东西?发送电子邮件至 security@ringflow.com 或联系您的客户经理。

是的。我们每年都会接受 SOC 2 Type II 审计,涵盖安全性、可用性和保密性。企业客户可根据要求根据 NDA 提供报告。
Ringflow 符合合规性。我们与医疗保健客户签署业务合作协议 (BAA),并强制执行 PHI 处理所需的 TLS 1.3、AES-256 加密和审核日志记录。
我们在运营商级别实施 STIR/SHAKEN 认证。所有拨出呼叫都带有接收运营商验证的数字签名,从而减少欺骗并提高呼叫信任分数。
是的。 Ringflow 通过 SAML 2.0 支持 Okta、Azure AD 和 Google Workspace 的 SSO。 SCIM 2.0 配置可自动管理整个身份提供商的用户生命周期。
每个 Ringflow 帐户都在逻辑上隔离的租户环境中运行。数据永远不会混合,每个区域的存储选项可确保数据驻留符合 GDPR 和其他框架的要求。
符合资格的客户可以使用安全调查问卷、SOC 2 报告、DPA 和 BAA。请通过 security@ringflow.com 联系我们的安全团队或与您的客户经理联系。

为您的行业打造的安全性。

SOC 2 Type II · GDPR · 搅拌/震动 · 24/7 监控

Ringflow Security — SOC 2、GDPR 和 PCI-DSS 一致