Zum Hauptinhalt springen
Acepeak
Vertrauen und Compliance

Sicherheit auf Unternehmensniveau. In die Plattform integriert.

Die Sicherheit von Acepeak wird jährlich überprüft – SOC 2 Typ II, DSGVO, PCI-DSS. Überall Verschlüsselung, SSO sofort einsatzbereit, Audit-Log auf Ihr SIEM gestreamt. Die schwierigen Dinge sind bereits erledigt.

SOC 2 Typ IIRÜHREN/SCHÜTTELNDSGVOPCI-DSS
Prüfung · 2025
SOC 2 Typ II
Bestanden
Vertrauen · Verfügbarkeit · Vertraulichkeit
Live
Verschlüsselungsstatus
Transit
TLS 1.3 · SRTP
In Ruhe
AES-256
SSO aktiv
SOC 2
Typ II
DSGVO
EU/EWR
PCI
v4.0
4 Frameworks · 1 Prüffenster

Compliance ist eine Haltung, kein Kontrollkästchen. Wir bestehen die Prüfung, sodass Sie unsere Prüfung nicht erklären müssen.

Compliance-Frameworks

Jährlich geprüft.
Für die Beschaffung dokumentiert.

Alle unten aufgeführten Frameworks sind aktuell. Berichte, BAAs, DPAs und Fragebögen werden archiviert – Ihr Compliance-Team kann sie innerhalb eines Werktages erhalten.

SOC 2 Typ II

Jährliches Audit bezüglich Schutz, Verfügbarkeit, Vertraulichkeit.

DSGVO

Personenbezogene Daten aus der EU/dem EWR werden gemäß den Artikeln 25 und 32 verarbeitet. DPA auf Anfrage.

AES-256-Verschlüsselung

Verschlüsselt im Ruhezustand und TLS 1.3 während der Übertragung. Die Schlüssel wechseln vierteljährlich.

PCI-DSS v4.0

Kartendaten werden über Tokenisierung verarbeitet. Kein CHD auf unseren Systemen.

POPIA

Datenresidenz in Südafrika. Lokaler DSB-Kontakt angegeben.

RÜHREN/SCHÜTTELN

Anrufer-ID-Bestätigung A beim Netzbetreiber. Spoofing wurde im Vorfeld blockiert.

Träger- und Anrufschutz

Die Bedrohung beginnt am Kabel.
Das gilt auch für unsere Verteidigung.

Täuschungsanrufe, Robocaller und Gebührenbetrug werden blockiert, bevor sie Ihre Nummern erreichen – beim Mobilfunkanbieter, nicht am Bahnsteig. Das Gleiche gilt für Notfallrouting und 10DLC-Handhabung.

Tier-1-Sprachnetzwerk

Direkte Verbindungen mit Sparkle, Lumen, Telin, T-Mobile, Airtel.

Am Träger umrühren/schütteln

Ausgehende Bescheinigungsstufe A. Eingehende Spoof-Drops erfolgen vor der Plattform.

E911 dynamisch

Synchronisierung der Adressen pro Sitzplatz. RAY BAUM's Act + Kari's Law konform.

FCC RMD gelistet

Robocall Mitigation Database registriert. 10DLC geprüft.

Datenschutz

Während der Übertragung verschlüsselt.
Im Ruhezustand verschlüsselt. Vom Mieter isoliert.

Umfassender Schutz auf jeder Ebene des Datenpfads – von Ihrem Mobiltelefon bis zu unseren Backup-Tresoren.

Schritt 01
TLS 1.3 · SRTP

Verschlüsselung während der Übertragung

Signalisierung, Medien und App-Oberfläche – alles durchgängig verschlüsselt.

Schritt 02
AES-256

Verschlüsselung im Ruhezustand

Jede Datenbank, jeder Aufzeichnungs-Bucket und jedes Backup-Volume ist verschlüsselt.

Schritt 03
Pro Mieter

Isolation der Mieter

Logische Isolation pro Mandant. Keine gemeinsamen Warteschlangen, Aufzeichnungen oder Transkripte.

Schritt 04
RPO 15m · RTO 4h

Backups und Wiederherstellung

Tägliche verschlüsselte Backups. Die Wiederherstellung wird vierteljährlich geprobt.

Schlüsselwechsel vierteljährlich
Speicher pro Region
Schwärzung auf Feldebene
Wird jährlich einer Penetrationsprüfung unterzogen
Identität und Zugriff

SSO, RBAC, SCIM, Audit-Protokoll.
Ihr IdP ist die Quelle der Wahrheit.

Vernetzen Sie Acepeak in wenigen Minuten mit Okta, Azure AD oder Google. Bereitstellung und Aufhebung der Bereitstellung über SCIM. Streamen Sie jede Aktion per Webhook oder Syslog an Ihr SIEM.

SSO/SAML 2.0

Okta, Azure AD, Google Workspace, OneLogin. Erzwingen Sie die reine IdP-Anmeldung.

Rollenbasierter Zugriff

Detaillierte Rollen für Administrator, Supervisor, Agent, Abrechnung, schreibgeschützt.

Unveränderliches Audit-Protokoll

Jede Aktion wird gestempelt und kann per Webhook oder Syslog nach SIEM exportiert werden.

SCIM-Bereitstellung

Automatische Bereitstellung und Aufhebung der Bereitstellung von Lizenzen bei Ihrem IdP. Keine veralteten Benutzer.

Reaktion auf Vorfälle

24/7 Bereitschaftsdienst. Benachrichtigung innerhalb von 24 Stunden.

Ein dokumentierter IR-Plan, der zweimal im Jahr getestet wird. Wenn etwas passiert, hören Ihr Account-Team und Ihr DPO von uns, bevor Sie davon erfahren.

Statusseite  →

Bereit für einen Telefonstapel, den die Prüfer genehmigen?

FAQ

Fragen, beantwortet.

Acepeak führt ein jährlich geprüftes Defense-in-Depth-Programm durch: SOC 2 Typ II, DSGVO und PCI-DSS v4.0. Die Verschlüsselung ist standardmäßig aktiviert – TLS 1.3 bei der Übertragung, AES-256 im Ruhezustand – und jede Aktion wird über Webhook oder Syslog an Ihr SIEM gestreamt.

SOC 2 · DSGVO · PCI-DSS

Ihre Sicherheit, standardmäßig.

24/7-Support inklusive. Rufnummern, die von jedem Mobilfunkanbieter weltweit portiert werden.

Support rund um die UhrÜber 60 LänderSOC 2 Typ IISSO inklusive
Letzte Aktualisierung: Mai 2026
Kontaktieren Sie uns Preise anzeigen