Sicherheit auf Unternehmensniveau. In die Plattform integriert.
Die Sicherheit von Acepeak wird jährlich überprüft – SOC 2 Typ II, DSGVO, PCI-DSS. Überall Verschlüsselung, SSO sofort einsatzbereit, Audit-Log auf Ihr SIEM gestreamt. Die schwierigen Dinge sind bereits erledigt.
Bestanden
Compliance ist eine Haltung, kein Kontrollkästchen. Wir bestehen die Prüfung, sodass Sie unsere Prüfung nicht erklären müssen.
Jährlich geprüft.
Für die Beschaffung dokumentiert.
Alle unten aufgeführten Frameworks sind aktuell. Berichte, BAAs, DPAs und Fragebögen werden archiviert – Ihr Compliance-Team kann sie innerhalb eines Werktages erhalten.
SOC 2 Typ II
Jährliches Audit bezüglich Schutz, Verfügbarkeit, Vertraulichkeit.
DSGVO
Personenbezogene Daten aus der EU/dem EWR werden gemäß den Artikeln 25 und 32 verarbeitet. DPA auf Anfrage.
AES-256-Verschlüsselung
Verschlüsselt im Ruhezustand und TLS 1.3 während der Übertragung. Die Schlüssel wechseln vierteljährlich.
PCI-DSS v4.0
Kartendaten werden über Tokenisierung verarbeitet. Kein CHD auf unseren Systemen.
POPIA
Datenresidenz in Südafrika. Lokaler DSB-Kontakt angegeben.
RÜHREN/SCHÜTTELN
Anrufer-ID-Bestätigung A beim Netzbetreiber. Spoofing wurde im Vorfeld blockiert.
Die Bedrohung beginnt am Kabel.
Das gilt auch für unsere Verteidigung.
Täuschungsanrufe, Robocaller und Gebührenbetrug werden blockiert, bevor sie Ihre Nummern erreichen – beim Mobilfunkanbieter, nicht am Bahnsteig. Das Gleiche gilt für Notfallrouting und 10DLC-Handhabung.
Tier-1-Sprachnetzwerk
Direkte Verbindungen mit Sparkle, Lumen, Telin, T-Mobile, Airtel.
Am Träger umrühren/schütteln
Ausgehende Bescheinigungsstufe A. Eingehende Spoof-Drops erfolgen vor der Plattform.
E911 dynamisch
Synchronisierung der Adressen pro Sitzplatz. RAY BAUM's Act + Kari's Law konform.
FCC RMD gelistet
Robocall Mitigation Database registriert. 10DLC geprüft.
Während der Übertragung verschlüsselt.
Im Ruhezustand verschlüsselt. Vom Mieter isoliert.
Umfassender Schutz auf jeder Ebene des Datenpfads – von Ihrem Mobiltelefon bis zu unseren Backup-Tresoren.
Verschlüsselung während der Übertragung
Signalisierung, Medien und App-Oberfläche – alles durchgängig verschlüsselt.
Verschlüsselung im Ruhezustand
Jede Datenbank, jeder Aufzeichnungs-Bucket und jedes Backup-Volume ist verschlüsselt.
Isolation der Mieter
Logische Isolation pro Mandant. Keine gemeinsamen Warteschlangen, Aufzeichnungen oder Transkripte.
Backups und Wiederherstellung
Tägliche verschlüsselte Backups. Die Wiederherstellung wird vierteljährlich geprobt.
SSO, RBAC, SCIM, Audit-Protokoll.
Ihr IdP ist die Quelle der Wahrheit.
Vernetzen Sie Acepeak in wenigen Minuten mit Okta, Azure AD oder Google. Bereitstellung und Aufhebung der Bereitstellung über SCIM. Streamen Sie jede Aktion per Webhook oder Syslog an Ihr SIEM.
SSO/SAML 2.0
Okta, Azure AD, Google Workspace, OneLogin. Erzwingen Sie die reine IdP-Anmeldung.
Rollenbasierter Zugriff
Detaillierte Rollen für Administrator, Supervisor, Agent, Abrechnung, schreibgeschützt.
Unveränderliches Audit-Protokoll
Jede Aktion wird gestempelt und kann per Webhook oder Syslog nach SIEM exportiert werden.
SCIM-Bereitstellung
Automatische Bereitstellung und Aufhebung der Bereitstellung von Lizenzen bei Ihrem IdP. Keine veralteten Benutzer.
24/7 Bereitschaftsdienst. Benachrichtigung innerhalb von 24 Stunden.
Ein dokumentierter IR-Plan, der zweimal im Jahr getestet wird. Wenn etwas passiert, hören Ihr Account-Team und Ihr DPO von uns, bevor Sie davon erfahren.
Bereit für einen Telefonstapel, den die Prüfer genehmigen?
Fragen, beantwortet.
Acepeak führt ein jährlich geprüftes Defense-in-Depth-Programm durch: SOC 2 Typ II, DSGVO und PCI-DSS v4.0. Die Verschlüsselung ist standardmäßig aktiviert – TLS 1.3 bei der Übertragung, AES-256 im Ruhezustand – und jede Aktion wird über Webhook oder Syslog an Ihr SIEM gestreamt.
Ihre Sicherheit, standardmäßig.
24/7-Support inklusive. Rufnummern, die von jedem Mobilfunkanbieter weltweit portiert werden.