Seguridad de nivel empresarial. Integrado en la plataforma.
La seguridad de Acepeak se verifica anualmente: SOC 2 Tipo II, GDPR, PCI-DSS. Cifrado en todas partes, SSO listo para usar, registro de auditoría transmitido a su SIEM. Lo difícil, ya hecho.
Aprobado
El cumplimiento es una postura, no una casilla de verificación. Pasamos la auditoría para que usted no tenga que explicar la nuestra.
Auditado anualmente.
Documentado para adquisiciones.
Cada marco a continuación está actualizado. Los informes, BAA, DPA y cuestionarios se mantienen archivados; su equipo de cumplimiento puede tenerlos dentro de un día hábil.
SOC 2 Tipo II
Auditoría anual que cubre protección, disponibilidad y confidencialidad.
RGPD
Datos personales de la UE/EEE tratados según los artículos 25 y 32. DPA previa solicitud.
Cifrado AES-256
Cifrado en reposo y TLS 1.3 en tránsito. Las llaves rotan trimestralmente.
PCI-DSS v4.0
Datos de la tarjeta tratados mediante tokenización. No hay CHD en nuestros sistemas.
popia
Residencia de datos en Sudáfrica. Se proporciona contacto de DPO local.
REVOLVER/SAGITAR
Certificación de identificación de llamadas A en el operador. La suplantación de identidad está bloqueada en sentido ascendente.
La amenaza comienza en el cable.
Nuestra defensa también.
Las llamadas falsas, las llamadas automáticas y los fraudes telefónicos se bloquean antes de que lleguen a sus números, en el operador, no en la plataforma. Lo mismo para el enrutamiento de emergencia y el manejo de 10DLC.
Red de voz de nivel 1
Interconexiones directas con Sparkle, Lumen, Telin, T-Mobile, Airtel.
REVOLVER/SAGITAR en el transportador
Nivel de atestación saliente A. Las caídas de falsificaciones entrantes ocurren antes de la plataforma.
E911 dinámico
Sincronización de direcciones por puesto. Cumple con la Ley RAY BAUM + Ley Kari.
Listado FCC RMD
Base de datos de mitigación de llamadas automáticas registrada. 10DLC examinado.
Cifrado en tránsito.
Cifrado en reposo. Aislado por inquilino.
Defensa en profundidad en cada capa de la ruta de datos, desde su teléfono hasta nuestras bóvedas de respaldo.
Cifrado en tránsito
Señalización, medios y superficie de aplicaciones: todo cifrado de extremo a extremo.
Cifrado en reposo
Cada base de datos, depósito de grabación y volumen de copia de seguridad está cifrado.
Aislamiento de inquilinos
Aislamiento lógico por inquilino. No hay colas, grabaciones ni transcripciones compartidas.
Copias de seguridad y recuperación
Copias de seguridad cifradas diarias. La recuperación se ensayaba cada trimestre.
SSO, RBAC, SCIM, registro de auditoría.
Su IdP es la fuente de la verdad.
Conecte Acepeak a Okta, Azure AD o Google en minutos. Provisión y baja a través de SCIM. Transmita cada acción a su SIEM a través de webhook o syslog.
SSO/SAML 2.0
Okta, Azure AD, Google Workspace, OneLogin. Aplicar el inicio de sesión solo de IdP.
Acceso basado en roles
Roles granulares para administrador, supervisor, agente, facturación, solo lectura.
Registro de auditoría inmutable
Cada acción sellada, exportable a SIEM vía webhook o syslog.
Aprovisionamiento SCIM
Aprovisione y desaprovisione automáticamente puestos de su IdP. Cero usuarios obsoletos.
De guardia 24 horas al día, 7 días a la semana. Notificación dentro de las 24 horas.
Un plan de IR documentado, probado dos veces al año. Si sucede algo, su equipo de cuentas y su DPO se enterarán de nosotros antes de que usted lea sobre ello.
¿Listo para una pila de teléfonos que aprueben los auditores?
Preguntas, respondió.
Acepeak ejecuta un programa de defensa en profundidad auditado anualmente: SOC 2 Tipo II, GDPR y PCI-DSS v4.0. El cifrado está activado de forma predeterminada (TLS 1.3 en tránsito, AES-256 en reposo) y cada acción se transmite a su SIEM a través de webhook o syslog.
Tu seguridad, por defecto.
Soporte 24 horas al día, 7 días a la semana incluido. Números transferidos desde cualquier operador en todo el mundo.