合规是一种态度,而不是一个复选框。 我们通过了审核,因此您无需解释我们的审核。
每年审核一次。
记录采购。
下面的每个框架都是最新的。报告、BAA、DPA 和调查问卷均存档 — 您的合规团队可以在一个工作日内获得它们。
SOC 2 类型 II
年度审计涵盖保护、可用性、保密性。
GDPR
根据要求,根据 DPA 第 25 条和第 32 条处理 EU/EEA 个人数据。
AES-256 加密
静态加密,传输中加密 TLS 1.3。钥匙每季度轮换一次。
PCI-DSS v4.0
通过标记化处理卡数据。我们的系统上没有 CHD。
POPIA
南非数据驻留。提供了当地 DPO 联系人。
STIR/SHAKEN
运营商的来电显示证明 A。上游欺骗被阻止。
威胁从电线开始。
我们的防守也是如此。
欺骗电话、自动骚扰电话和长途电话欺诈在拨打您的号码之前就会被阻止——在运营商而不是在平台。紧急路由和10DLC处理也是如此。
第 1 层语音网络
与 Sparkle、Lumen、Telin、T-Mobile、Airtel 直接互连。
STIR/SHAKEN 在运营商
出站证明级别 A。入站欺骗丢弃发生在平台之前。
E911动态
每席位地址同步。符合 RAY BAUM 法 + Kari 法。
FCC RMD 列名
Robocall 缓解数据库已注册。 10DLC 已审核。
传输过程中加密。
静态时加密。被租客隔离。
从您的手机到我们的备份库,在数据路径的每一层进行深度防御。
传输中加密
信令、媒体和应用程序界面——全部进行端到端加密。
静态加密
每个数据库、记录桶和备份卷都经过加密。
租户隔离
每个租户的逻辑隔离。没有共享队列、录音或文字记录。
备份和恢复
每日加密备份。每季度都会进行恢复演练。
SSO、RBAC、SCIM、审核日志。
您的 IdP 是事实的来源。
只需几分钟即可将Acepeak 连接到 Okta、Azure AD 或 Google。通过 SCIM 进行配置和取消配置。通过 webhook 或 syslog 将每个操作流式传输到您的 SIEM。
单点登录 / SAML 2.0
Okta、Azure AD、Google Workspace、OneLogin。强制仅使用 IdP 登录。
基于角色的访问
管理员、主管、代理、计费、只读的细化角色。
不可变的审核日志
每个操作都经过标记,可通过 webhook 或 syslog 导出到 SIEM。
SCIM 配置
从 IdP 自动配置和取消配置席位。零过期用户。
24/7 待命。 24小时内通知。
记录在案的 IR 计划,每年测试两次。如果发生任何情况,您的客户团队和 DPO 会在您阅读之前收到我们的消息。
问题, 回答道。
Acepeak 运行每年审核一次的纵深防御计划:SOC 2 Type II、GDPR 和 PCI-DSS v4.0。默认情况下,加密处于启用状态 - 传输中使用 TLS 1.3,静态时使用 AES-256 - 并且每个操作都会通过 Webhook 或 syslog 流式传输到您的 SIEM。
是的。 SOC 2 II 类报告、DPA 和采购调查问卷已存档并在 NDA 下的一个工作日内送达。
SAML 2.0 SSO 可与 Okta、Azure AD、Google Workspace 和 OneLogin 配合使用。 SCIM 自动配置使席位与您的 IdP 保持同步,因此取消配置是即时的。
出站在 STIR/SHAKEN 上携带证明 A。 E911 同步每个席位地址(RAY BAUM 定律 + Kari 定律)。 10DLC 已经过审查,并且我们被列入 FCC Robocall 缓解数据库中。
每个租户都可以在队列、录音和文字记录之间实现逻辑隔离。钥匙每季度轮换一次。使用 AES-256 加密的备份、RPO 15 分钟、RTO 4 小时以及每季度运行一次恢复演习。