Sécurité de niveau entreprise. Intégré à la plateforme.
La sécurité d'Acepeak est vérifiée chaque année — SOC 2 Type II, GDPR, PCI-DSS. Chiffrement partout, SSO prêt à l'emploi, journal d'audit diffusé sur votre SIEM. Les choses difficiles, déjà faites.
Passé
La conformité est une posture, pas une case à cocher. Nous réussissons l'audit afin que vous n'ayez pas à expliquer le nôtre.
Audité annuellement.
Documenté pour l'approvisionnement.
Chaque framework ci-dessous est à jour. Les rapports, BAA, DPA et questionnaires sont conservés dans des dossiers : votre équipe de conformité peut les obtenir dans un délai d'un jour ouvrable.
SOC2 Type II
Audit annuel couvrant la protection, la disponibilité, la confidentialité.
RGPD
Données personnelles de l'UE/EEE traitées conformément aux articles 25 et 32. DPA sur demande.
Cryptage AES-256
Chiffré au repos et TLS 1.3 en transit. Les clés tournent tous les trimestres.
PCI-DSS v4.0
Données de carte traitées via tokenisation. Pas de CHD sur nos systèmes.
POPIA
Résidence de données en Afrique du Sud. Contact DPO local fourni.
Remuer/secouer
Attestation d'identification de l'appelant A chez l'opérateur. Spoofing bloqué en amont.
La menace commence dès le fil.
Notre défense aussi.
Les appels frauduleux, les appels automatisés et les fraudes aux péages sont bloqués avant qu'ils n'atteignent vos numéros – chez l'opérateur, pas sur la plate-forme. Idem pour le routage d'urgence et la gestion 10DLC.
Réseau vocal de niveau 1
Interconnexions directes avec Sparkle, Lumen, Telin, T-Mobile, Airtel.
Agitez/secouez dans le support
Niveau d’attestation sortante A. Les suppressions d’usurpation d’identité entrante se produisent avant la plate-forme.
E911 dynamique
Synchronisation des adresses par siège. Conforme à la loi de RAY BAUM + à la loi de Kari.
Répertorié FCC RMD
Base de données d'atténuation des appels automatisés enregistrée. 10DLC approuvé.
Chiffré en transit.
Chiffré au repos. Isolé par locataire.
Défense en profondeur à chaque couche du chemin de données, de votre combiné à nos coffres-forts de sauvegarde.
Chiffrement en transit
Signalisation, médias et surface des applications, tous chiffrés de bout en bout.
Chiffrement au repos
Chaque base de données, compartiment d'enregistrement et volume de sauvegarde est crypté.
Isolement des locataires
Isolement logique par locataire. Pas de files d'attente, d'enregistrements ou de transcriptions partagés.
Sauvegardes et récupération
Sauvegardes cryptées quotidiennes. La reprise se répète chaque trimestre.
SSO, RBAC, SCIM, journal d'audit.
Votre IdP est la source de vérité.
Connectez Acepeak à Okta, Azure AD ou Google en quelques minutes. Provisionnement et déprovisionnement via SCIM. Diffusez chaque action sur votre SIEM via webhook ou syslog.
SSO/SAML 2.0
Okta, Azure AD, Google Workspace, OneLogin. Appliquez la connexion uniquement à l’IdP.
Accès basé sur les rôles
Rôles granulaires pour administrateur, superviseur, agent, facturation, lecture seule.
Journal d'audit immuable
Chaque action estampillée, exportable vers SIEM via webhook ou syslog.
Approvisionnement SCIM
Provisionnez et déprovisionnez automatiquement les sièges à partir de votre IdP. Zéro utilisateur obsolète.
De garde 24h/24 et 7j/7. Notification dans les 24 heures.
Un plan IR documenté, testé deux fois par an. Si quelque chose se produit, votre équipe de compte et votre DPO nous contactent avant que vous en preniez connaissance.
Prêt pour une pile téléphonique approuvée par les auditeurs ?
Questions, répondit.
Acepeak gère un programme de défense en profondeur audité chaque année : SOC 2 Type II, GDPR et PCI-DSS v4.0. Le chiffrement est activé par défaut (TLS 1.3 en transit, AES-256 au repos) et chaque action est transmise à votre SIEM via webhook ou syslog.
Votre sécurité, par défaut.
Assistance 24h/24 et 7j/7 incluse. Numéros portés depuis n’importe quel opérateur dans le monde.