Saltar al contenido principal
Acepeak
Confianza y cumplimiento

Seguridad de nivel empresarial. Integrado en la plataforma.

La seguridad de Acepeak se verifica anualmente: SOC 2 Tipo II, GDPR, PCI-DSS. Cifrado en todas partes, SSO listo para usar, registro de auditoría transmitido a su SIEM. Lo difícil, ya hecho.

SOC 2 Tipo IIREVOLVER/SAGITARRGPDPCI-DSS
Auditoría · 2025
SOC 2 Tipo II
Aprobado
Confianza · Disponibilidad · Confidencialidad
Vivir
Postura de cifrado
Tránsito
TLS 1.3 · SRTP
En paz
AES-256
SSO activo
SOC 2
Tipo II
RGPD
UE/EEE
PCI
v4.0
4 marcos · 1 ventana de auditoría

El cumplimiento es una postura, no una casilla de verificación. Pasamos la auditoría para que usted no tenga que explicar la nuestra.

Marcos de cumplimiento

Auditado anualmente.
Documentado para adquisiciones.

Cada marco a continuación está actualizado. Los informes, BAA, DPA y cuestionarios se mantienen archivados; su equipo de cumplimiento puede tenerlos dentro de un día hábil.

SOC 2 Tipo II

Auditoría anual que cubre protección, disponibilidad y confidencialidad.

RGPD

Datos personales de la UE/EEE tratados según los artículos 25 y 32. DPA previa solicitud.

Cifrado AES-256

Cifrado en reposo y TLS 1.3 en tránsito. Las llaves rotan trimestralmente.

PCI-DSS v4.0

Datos de la tarjeta tratados mediante tokenización. No hay CHD en nuestros sistemas.

popia

Residencia de datos en Sudáfrica. Se proporciona contacto de DPO local.

REVOLVER/SAGITAR

Certificación de identificación de llamadas A en el operador. La suplantación de identidad está bloqueada en sentido ascendente.

Protección de llamada y operador

La amenaza comienza en el cable.
Nuestra defensa también.

Las llamadas falsas, las llamadas automáticas y los fraudes telefónicos se bloquean antes de que lleguen a sus números, en el operador, no en la plataforma. Lo mismo para el enrutamiento de emergencia y el manejo de 10DLC.

Red de voz de nivel 1

Interconexiones directas con Sparkle, Lumen, Telin, T-Mobile, Airtel.

REVOLVER/SAGITAR en el transportador

Nivel de atestación saliente A. Las caídas de falsificaciones entrantes ocurren antes de la plataforma.

E911 dinámico

Sincronización de direcciones por puesto. Cumple con la Ley RAY BAUM + Ley Kari.

Listado FCC RMD

Base de datos de mitigación de llamadas automáticas registrada. 10DLC examinado.

Protección de datos

Cifrado en tránsito.
Cifrado en reposo. Aislado por inquilino.

Defensa en profundidad en cada capa de la ruta de datos, desde su teléfono hasta nuestras bóvedas de respaldo.

Paso 01
TLS 1.3 · SRTP

Cifrado en tránsito

Señalización, medios y superficie de aplicaciones: todo cifrado de extremo a extremo.

Paso 02
AES-256

Cifrado en reposo

Cada base de datos, depósito de grabación y volumen de copia de seguridad está cifrado.

Paso 03
Por inquilino

Aislamiento de inquilinos

Aislamiento lógico por inquilino. No hay colas, grabaciones ni transcripciones compartidas.

Paso 04
RPO 15m · RTO 4h

Copias de seguridad y recuperación

Copias de seguridad cifradas diarias. La recuperación se ensayaba cada trimestre.

Las llaves se rotan trimestralmente
Almacenamiento por región
Redacción a nivel de campo
Probado anualmente
Identidad y acceso

SSO, RBAC, SCIM, registro de auditoría.
Su IdP es la fuente de la verdad.

Conecte Acepeak a Okta, Azure AD o Google en minutos. Provisión y baja a través de SCIM. Transmita cada acción a su SIEM a través de webhook o syslog.

SSO/SAML 2.0

Okta, Azure AD, Google Workspace, OneLogin. Aplicar el inicio de sesión solo de IdP.

Acceso basado en roles

Roles granulares para administrador, supervisor, agente, facturación, solo lectura.

Registro de auditoría inmutable

Cada acción sellada, exportable a SIEM vía webhook o syslog.

Aprovisionamiento SCIM

Aprovisione y desaprovisione automáticamente puestos de su IdP. Cero usuarios obsoletos.

Respuesta a incidentes

De guardia 24 horas al día, 7 días a la semana. Notificación dentro de las 24 horas.

Un plan de IR documentado, probado dos veces al año. Si sucede algo, su equipo de cuentas y su DPO se enterarán de nosotros antes de que usted lea sobre ello.

Página de estado →

¿Listo para una pila de teléfonos que aprueben los auditores?

Preguntas frecuentes

Preguntas, respondió.

Acepeak ejecuta un programa de defensa en profundidad auditado anualmente: SOC 2 Tipo II, GDPR y PCI-DSS v4.0. El cifrado está activado de forma predeterminada (TLS 1.3 en tránsito, AES-256 en reposo) y cada acción se transmite a su SIEM a través de webhook o syslog.

SOC 2 · RGPD · PCI-DSS

Tu seguridad, por defecto.

Soporte 24 horas al día, 7 días a la semana incluido. Números transferidos desde cualquier operador en todo el mundo.

Soporte 24 horas al día, 7 días a la semanaMás de 60 paísesSOC 2 Tipo IISSO incluido
Última actualización: mayo de 2026
Contáctenos Ver precios