Segurança de nível empresarial. Integrado na plataforma.
A segurança Acepeak é verificada anualmente — SOC 2 Tipo II, GDPR, PCI-DSS. Criptografia em qualquer lugar, SSO pronto para uso, log de auditoria transmitido para seu SIEM. As coisas difíceis, já feitas.
Aprovado
Compliance é uma postura, não uma caixa de seleção. Passamos na auditoria para que você não precise explicar a nossa.
Auditado anualmente.
Documentado para aquisição.
Cada estrutura abaixo é atual. Relatórios, BAAs, DPAs e questionários são mantidos em arquivo – sua equipe de conformidade pode recebê-los em um dia útil.
SOC 2 Tipo II
Auditoria anual abrangendo proteção, disponibilidade e confidencialidade.
GDPR
Dados pessoais da UE/EEE tratados de acordo com os artigos 25 e 32. DPA mediante solicitação.
Criptografia AES-256
Criptografado em repouso e TLS 1.3 em trânsito. As chaves giram trimestralmente.
PCI-DSS v4.0
Dados do cartão tratados via tokenização. Nenhum CHD em nossos sistemas.
PÓPIA
Residência de dados na África do Sul. Contato local do DPO fornecido.
MEXER/BATER
Atestado de identificação de chamada A na operadora. Spoofing bloqueado no upstream.
A ameaça começa no fio.
Nossa defesa também.
Chamadas falsas, chamadas automáticas e fraudes tarifárias são bloqueadas antes de chegarem aos seus números – na operadora, não na plataforma. O mesmo para roteamento de emergência e manuseio 10DLC.
Rede de voz de nível 1
Interconexões diretas com Sparkle, Lumen, Telin, T-Mobile, Airtel.
MEXER/BATER no transportador
Nível de atestado de saída A. As quedas de falsificação de entrada acontecem antes da plataforma.
E911 dinâmico
Sincronização de endereço por assento. Compatível com a Lei de RAY BAUM + Lei de Kari.
FCC RMD listado
Banco de dados de mitigação Robocall registrado. 10DLC examinado.
Criptografado em trânsito.
Criptografado em repouso. Isolado pelo inquilino.
Defesa profunda em todas as camadas do caminho de dados — desde o seu aparelho até nossos cofres de backup.
Criptografia em trânsito
Sinalização, mídia e superfície do aplicativo — tudo criptografado de ponta a ponta.
Criptografia em repouso
Cada banco de dados, bucket de gravação e volume de backup são criptografados.
Isolamento do inquilino
Isolamento lógico por locatário. Sem filas, gravações ou transcrições compartilhadas.
Backups e recuperação
Backups criptografados diários. A recuperação é ensaiada trimestralmente.
SSO, RBAC, SCIM, registro de auditoria.
Seu IdP é a fonte da verdade.
Conecte o Acepeak ao Okta, Azure AD ou Google em minutos. Fornecimento e desprovisionamento por meio do SCIM. Transmita todas as ações para o seu SIEM via webhook ou syslog.
SSO/SAML 2.0
Okta, Azure AD, Google Workspace, OneLogin. Aplicar login somente IdP.
Acesso baseado em função
Funções granulares para administrador, supervisor, agente, cobrança e somente leitura.
Log de auditoria imutável
Cada ação carimbada, exportável para SIEM via webhook ou syslog.
Provisionamento SCIM
Provisione e desprovisione automaticamente licenças do seu IdP. Zero usuários obsoletos.
24 horas por dia, 7 dias por semana, de plantão. Notificação dentro de 24 horas.
Um plano de RI documentado, testado duas vezes por ano. Se algo acontecer, sua equipe de conta e o DPO entrarão em contato conosco antes de você ler sobre o assunto.
Pronto para uma pilha de telefones que os auditores aprovarão?
Questões, respondeu.
Acepeak executa um programa de defesa profunda auditado anualmente: SOC 2 Tipo II, GDPR e PCI-DSS v4.0. A criptografia está ativada por padrão – TLS 1.3 em trânsito, AES-256 em repouso – e todas as ações são transmitidas para seu SIEM via webhook ou syslog.
Sua segurança, por padrão.
Suporte 24 horas por dia, 7 dias por semana incluído. Números portados de qualquer operadora do mundo.