跳至主要内容
Acepeak
信任与合规

企业级安全。 内置于平台中。

Acepeak 安全性每年进行验证 — SOC 2 Type II、GDPR、PCI-DSS。无处不在的加密、开箱即用的 SSO、审核日志流式传输到您的 SIEM。困难的事情,已经完成了。

SOC 2 类型 II搅拌/摇晃通用数据保护条例PCI-DSS
审计·2025
SOC 2 类型 II
通过
信任·可用性·保密性
居住
加密姿势
交通
TLS 1.3 · SRTP
休息时
AES-256
单点登录活跃
SOC 2
II型
通用数据保护条例
欧盟/欧洲经济区
PCI
v4.0
4 个框架 · 1 个审核窗口

合规是一种态度,而不是一个复选框。 我们通过了审核,因此您无需解释我们的审核。

合规框架

每年审核一次。
记录采购。

下面的每个框架都是最新的。报告、BAA、DPA 和调查问卷均存档 — 您的合规团队可以在一个工作日内获得它们。

SOC 2 类型 II

年度审计涵盖保护、可用性、保密性。

通用数据保护条例

根据要求,根据 DPA 第 25 条和第 32 条处理 EU/EEA 个人数据。

AES-256 加密

静态加密,传输中加密 TLS 1.3。钥匙每季度轮换一次。

PCI-DSS v4.0

通过标记化处理卡数据。我们的系统上没有 CHD。

POPIA

南非数据驻留。提供了当地 DPO 联系人。

搅拌/摇晃

运营商的来电显示证明 A。上游欺骗被阻止。

运营商和呼叫保护

威胁从电线开始。
我们的防守也是如此。

欺骗电话、自动骚扰电话和长途电话欺诈在拨打您的号码之前就会被阻止——在运营商而不是在平台。紧急路由和 10DLC 处理也是如此。

第 1 层语音网络

与 Sparkle、Lumen、Telin、T-Mobile、Airtel 直接互连。

在载体上搅拌/摇动

出站证明级别 A。入站欺骗丢弃发生在平台之前。

E911动态

每席位地址同步。符合 RAY BAUM 法 + Kari 法。

FCC RMD 列名

Robocall 缓解数据库已注册。 10 个 DLC 已通过审核。

数据保护

传输过程中加密。
静态时加密。被租客隔离。

从您的手机到我们的备份库,在数据路径的每一层进行深度防御。

01
TLS 1.3 · SRTP

传输中加密

信令、媒体和应用程序界面 — 全部端到端加密。

02
AES-256

静态加密

每个数据库、记录桶和备份卷都经过加密。

03
租户

租户隔离

每个租户的逻辑隔离。没有共享队列、录音或文字记录。

04
RPO 15m · RTO 4h

备份与恢复

每日加密备份。每季度都会进行恢复演练。

钥匙每季度轮换一次
按区域存储
字段级编辑
每年进行渗透测试
身份和访问

SSO、RBAC、SCIM、审核日志。
您的 IdP 是事实的来源。

只需几分钟即可将 Acepeak 连接到 Okta、Azure AD 或 Google。通过 SCIM 进行配置和取消配置。通过 webhook 或 syslog 将每个操作流式传输到您的 SIEM。

单点登录 / SAML 2.0

Okta、Azure AD、Google Workspace、OneLogin。强制仅使用 IdP 登录。

基于角色的访问

管理员、主管、代理、计费、只读的细化角色。

不可变的审核日志

每个操作都经过标记,可通过 webhook 或 syslog 导出到 SIEM。

SCIM 配置

从 IdP 自动配置和取消配置席位。零过期用户。

事件响应

24/7 待命。 24小时内通知。

记录在案的 IR 计划,每年测试两次。如果发生任何情况,您的客户团队和 DPO 会在您阅读之前收到我们的消息。

状态页面 →

准备好接受审计员批准的电话堆栈了吗?

常问问题

问题, 回答道。

Acepeak 运行每年审核一次的纵深防御计划:SOC 2 Type II、GDPR 和 PCI-DSS v4.0。默认情况下,加密处于启用状态 - 传输中采用 TLS 1.3,静止时采用 AES-256 - 并且每个操作都会通过 Webhook 或 syslog 流式传输到您的 SIEM。

SOC 2 · GDPR · PCI-DSS

您的安全, 默认情况下。

包括 24/7 支持。从全球任何运营商转入的号码。

24/7 支持60多个国家SOC 2 类型 II包括单点登录
最后更新时间:2026 年 5 月
联系我们 查看定价