การรักษาความปลอดภัยระดับองค์กร สร้างขึ้นในแพลตฟอร์ม
การรักษาความปลอดภัยของ Acepeak ได้รับการตรวจสอบเป็นประจำทุกปี — SOC 2 Type II, GDPR, PCI-DSS การเข้ารหัสทุกที่, SSO นอกกรอบ, บันทึกการตรวจสอบที่สตรีมไปยัง SIEM ของคุณ ของยากก็ทำไปแล้ว
ผ่านไป
การปฏิบัติตามกฎระเบียบเป็นเพียงแนวทาง ไม่ใช่ช่องทำเครื่องหมาย เราผ่านการตรวจสอบ ดังนั้นคุณจึงไม่ต้องอธิบายของเรา
มีการตรวจสอบเป็นประจำทุกปี
มีเอกสารประกอบการจัดซื้อจัดจ้าง
ทุกเฟรมเวิร์กด้านล่างเป็นปัจจุบัน รายงาน, BAA, DPA และแบบสอบถามจะถูกเก็บไว้ในไฟล์ — ทีมกำกับดูแลการปฏิบัติตามกฎระเบียบของคุณสามารถขอรับได้ภายในวันทำการ
SOC 2 ประเภท II
การตรวจสอบประจำปีครอบคลุมถึงการป้องกัน ความพร้อมใช้งาน การรักษาความลับ
GDPR
ข้อมูลส่วนบุคคลของ EU/EEA ได้รับการจัดการตามมาตรา 25 และ 32 DPA ตามคำขอ
การเข้ารหัส AES-256
เข้ารหัสเมื่อไม่ได้ใช้งานและ TLS 1.3 ระหว่างการส่ง คีย์จะหมุนเวียนทุกไตรมาส
PCI-DSS เวอร์ชัน 4.0
ข้อมูลการ์ดจัดการผ่านโทเค็น ไม่มี CHD ในระบบของเรา
โปเปีย
ถิ่นที่อยู่ของข้อมูลแอฟริกาใต้ มีการติดต่อ DPO ในพื้นที่
คน/เขย่า
เอกสารรับรองหมายเลขผู้โทรเข้า A ที่ผู้ให้บริการ การปลอมแปลงถูกบล็อกต้นทาง
ภัยคุกคามเริ่มต้นที่สาย
การป้องกันของเราก็เช่นกัน
การโทรปลอม การโทรจากโรโบคอล และการฉ้อโกงค่าผ่านทางจะถูกบล็อกก่อนที่จะถึงหมายเลขของคุณ — ที่ผู้ให้บริการ ไม่ใช่ที่แพลตฟอร์ม เช่นเดียวกับการกำหนดเส้นทางฉุกเฉินและการจัดการ 10DLC
เครือข่ายเสียงระดับ 1
เชื่อมต่อโดยตรงกับ Sparkle, Lumen, Telin, T-Mobile, Airtel
STIR/SHAKEN ที่ผู้ให้บริการ
ระดับการรับรองขาออก A การปลอมแปลงขาเข้าจะเกิดขึ้นก่อนแพลตฟอร์ม
E911 ไดนามิก
การซิงค์ที่อยู่ต่อที่นั่ง เป็นไปตามพระราชบัญญัติของ RAY BAUM + เป็นไปตามกฎหมายของ Kari
FCC RMD อยู่ในรายการ
ลงทะเบียนฐานข้อมูลการลดผลกระทบ Robocall แล้ว 10DLC ตรวจแล้ว
เข้ารหัสระหว่างทาง
เข้ารหัสเมื่อไม่ได้ใช้งาน แยกจากผู้เช่า
ป้องกันเชิงลึกในทุกชั้นของเส้นทางข้อมูล ตั้งแต่โทรศัพท์มือถือของคุณไปจนถึงห้องนิรภัยสำรองของเรา
การเข้ารหัสระหว่างทาง
การส่งสัญญาณ สื่อ และพื้นผิวแอป — ทั้งหมดได้รับการเข้ารหัสจากต้นทางถึงปลายทาง
การเข้ารหัสที่เหลือ
ทุกฐานข้อมูล บัคเก็ตการบันทึก และวอลลุมสำรองข้อมูลได้รับการเข้ารหัส
การแยกผู้เช่า
การแยกทางตรรกะต่อผู้เช่า ไม่มีการแชร์คิว การบันทึก หรือการถอดเสียง
การสำรองข้อมูลและการกู้คืน
การสำรองข้อมูลที่เข้ารหัสทุกวัน มีการซ้อมการฟื้นฟูทุกไตรมาส
SSO, RBAC, SCIM, บันทึกการตรวจสอบ
IdP ของคุณคือแหล่งที่มาของความจริง
เชื่อมต่อ Acepeak ไปยัง Okta, Azure AD หรือ Google ได้ในไม่กี่นาที การจัดเตรียมและยกเลิกการจัดสรรผ่าน SCIM สตรีมทุกการกระทำไปยัง SIEM ของคุณผ่าน webhook หรือ syslog
SSO / SAML 2.0
Okta, Azure AD, Google Workspace, OneLogin บังคับใช้การเข้าสู่ระบบ IdP เท่านั้น
การเข้าถึงตามบทบาท
บทบาทโดยละเอียดสำหรับผู้ดูแลระบบ หัวหน้างาน ตัวแทน การเรียกเก็บเงิน อ่านอย่างเดียว
บันทึกการตรวจสอบที่ไม่เปลี่ยนรูป
ทุกการดำเนินการประทับตรา สามารถส่งออกไปยัง SIEM ได้ผ่านทาง webhook หรือ syslog
การจัดเตรียม SCIM
จัดสรรที่นั่งอัตโนมัติและยกเลิกการจัดสรรที่นั่งจาก IdP ของคุณ ผู้ใช้เก่าเป็นศูนย์
โทรได้ทุกวันตลอด 24 ชั่วโมง แจ้งภายใน 24 ชม.
เอกสารแผน IR ทดสอบปีละสองครั้ง หากมีสิ่งใดเกิดขึ้น ทีมบัญชีของคุณและ DPO จะได้ยินจากเราก่อนที่คุณจะอ่านเรื่องนี้
คำถาม, ตอบ
Acepeak ดำเนินโปรแกรมการป้องกันเชิงลึกที่ได้รับการตรวจสอบเป็นประจำทุกปี: SOC 2 Type II, GDPR และ PCI-DSS v4.0 การเข้ารหัสจะเปิดไว้ตามค่าเริ่มต้น — TLS 1.3 ระหว่างการส่ง, AES-256 ที่เหลือ — และทุกการกระทำจะสตรีมไปยัง SIEM ของคุณผ่าน webhook หรือ syslog