エンタープライズ グレードのセキュリティ。 プラットフォームに組み込まれています。
Acepeak セキュリティは毎年検証されます — SOC 2 Type II、GDPR、PCI-DSS。あらゆる場所での暗号化、すぐに使える SSO、SIEM への監査ログのストリーミング。難しいことはすでに終わっています。
合格した
コンプライアンスは姿勢であり、チェックボックスではありません。 私たちは監査に合格しているので、私たちの監査について説明する必要はありません。
毎年監査を受けます。
調達のために文書化されています。
以下のすべてのフレームワークは最新のものです。レポート、BAA、DPA、アンケートはファイルに保存され、コンプライアンス チームは営業日以内にそれらを入手できます。
SOC 2 タイプⅡ
保護、可用性、機密性をカバーする年次監査。
GDPR
EU/EEA の個人データは第 25 条および第 32 条に従って取り扱われます。DPA はリクエストに応じて。
AES-256暗号化
保存時は暗号化され、転送中は TLS 1.3 で暗号化されます。キーは四半期ごとにローテーションします。
PCI-DSS v4.0
カードデータはトークン化によって処理されます。当社のシステムには CHD はありません。
ポピア
南アフリカのデータ常駐。現地の DPO 連絡先が提供されます。
STIR/SHAKEN
通信事業者の発信者 ID 証明書 A。スプーフィングは上流でブロックされます。
脅威はワイヤーから始まります。
私たちの守備も同様です。
なりすまし電話、ロボコーラー、通話料詐欺は、プラットフォームではなく通信会社で、番号に到達する前にブロックされます。緊急ルーティングと10DLCの処理についても同様です。
Tier 1 音声ネットワーク
Sparkle、Lumen、Telin、T-Mobile、Airtel と直接相互接続します。
STIR/SHAKEN 通信事業者
アウトバウンド認証レベル A。インバウンド スプーフィング ドロップはプラットフォーム前に発生します。
E911 動的
座席ごとのアドレス同期。レイボーム法+カリ法準拠。
FCC RMD リストに掲載されました
ロボコール緩和データベースが登録されました。 10DLC は審査済みです。
転送中に暗号化されます。
保存時は暗号化されます。テナントごとに隔離されています。
携帯電話からバックアップ保管庫まで、データ パスのあらゆる層で多層防御を実現します。
転送中の暗号化
シグナリング、メディア、アプリ サーフェスはすべてエンドツーエンドで暗号化されます。
保存時の暗号化
すべてのデータベース、記録バケット、バックアップ ボリュームは暗号化されます。
テナントの分離
テナントごとの論理分離。共有キュー、録音、トランスクリプトはありません。
バックアップとリカバリ
毎日の暗号化バックアップ。四半期ごとに回復のリハーサルを行った。
SSO、RBAC、SCIM、監査ログ。
IdP が真実の情報源です。
Acepeak を Okta、Azure AD、または Google に数分で接続します。 SCIM を介したプロビジョニングとプロビジョニング解除。 Webhook または syslog を介してすべてのアクションを SIEM にストリーミングします。
SSO/SAML 2.0
Okta、Azure AD、Google Workspace、OneLogin。 IdP のみのログインを強制します。
役割ベースのアクセス
管理者、スーパーバイザ、エージェント、請求、読み取り専用などのきめ細かな役割。
不変の監査ログ
すべてのアクションはスタンプされ、Webhook または syslog 経由で SIEM にエクスポート可能です。
SCIMプロビジョニング
IdP からのシートの自動プロビジョニングとプロビジョニング解除。古いユーザーはゼロです。
24時間365日オンコール対応。 24時間以内に通知。
文書化された IR 計画。年に 2 回テストされます。何か問題が発生した場合、お客様がそれについて読む前に、アカウント チームと DPO から連絡が入ります。
質問、 と答えた。
Acepeak は、毎年監査される多層防御プログラム、SOC 2 Type II、GDPR、および PCI-DSS v4.0 を実行しています。暗号化はデフォルトでオンになっており (転送中は TLS 1.3、保存中は AES-256)、すべてのアクションは Webhook または Syslog 経由で SIEM にストリーミングされます。
はい。 SOC 2 タイプ II レポート、DPA、および調達アンケートはファイルに保管され、NDA に基づいて 1 営業日以内に配信されます。
SAML 2.0 SSO は、Okta、Azure AD、Google Workspace、OneLogin で動作します。 SCIM 自動プロビジョニングはシートを IdP と同期させるため、プロビジョニング解除は瞬時に行われます。
アウトバウンドでは、STIR/SHAKEN の証明書 A が送信されます。 E911 は座席ごとのアドレスを同期します (RAY BAUM の法則 + Kari の法則)。 10DLC は精査されており、FCC ロボコール軽減データベースにリストされています。
すべてのテナントは、キュー、録音、トランスクリプト全体で論理的に分離されます。キーは四半期ごとにローテーションします。バックアップは AES-256 で暗号化され、RPO は 15 分、RTO は 4 時間で、リカバリ訓練は四半期ごとに実行されます。