合规是一种态度,而不是一个复选框。 我们通过了审核,因此您无需解释我们的审核。
每年审核一次。
记录采购。
下面的每个框架都是最新的。报告、BAA、DPA 和调查问卷均存档 — 您的合规团队可以在一个工作日内获得它们。
SOC 2 类型 II
年度审计涵盖保护、可用性、保密性。
通用数据保护条例
根据要求,根据 DPA 第 25 条和第 32 条处理 EU/EEA 个人数据。
AES-256 加密
静态加密,传输中加密 TLS 1.3。钥匙每季度轮换一次。
PCI-DSS v4.0
通过标记化处理卡数据。我们的系统上没有 CHD。
POPIA
南非数据驻留。提供了当地 DPO 联系人。
搅拌/摇晃
运营商的来电显示证明 A。上游欺骗被阻止。
威胁从电线开始。
我们的防守也是如此。
欺骗电话、自动骚扰电话和长途电话欺诈在拨打您的号码之前就会被阻止——在运营商而不是在平台。紧急路由和 10DLC 处理也是如此。
第 1 层语音网络
与 Sparkle、Lumen、Telin、T-Mobile、Airtel 直接互连。
在载体上搅拌/摇动
出站证明级别 A。入站欺骗丢弃发生在平台之前。
E911动态
每席位地址同步。符合 RAY BAUM 法 + Kari 法。
FCC RMD 列名
Robocall 缓解数据库已注册。 10 个 DLC 已通过审核。
传输过程中加密。
静态时加密。被租客隔离。
从您的手机到我们的备份库,在数据路径的每一层进行深度防御。
传输中加密
信令、媒体和应用程序界面 — 全部端到端加密。
静态加密
每个数据库、记录桶和备份卷都经过加密。
租户隔离
每个租户的逻辑隔离。没有共享队列、录音或文字记录。
备份与恢复
每日加密备份。每季度都会进行恢复演练。
SSO、RBAC、SCIM、审核日志。
您的 IdP 是事实的来源。
只需几分钟即可将 Acepeak 连接到 Okta、Azure AD 或 Google。通过 SCIM 进行配置和取消配置。通过 webhook 或 syslog 将每个操作流式传输到您的 SIEM。
单点登录 / SAML 2.0
Okta、Azure AD、Google Workspace、OneLogin。强制仅使用 IdP 登录。
基于角色的访问
管理员、主管、代理、计费、只读的细化角色。
不可变的审核日志
每个操作都经过标记,可通过 webhook 或 syslog 导出到 SIEM。
SCIM 配置
从 IdP 自动配置和取消配置席位。零过期用户。
24/7 待命。 24小时内通知。
记录在案的 IR 计划,每年测试两次。如果发生任何情况,您的客户团队和 DPO 会在您阅读之前收到我们的消息。
问题, 回答道。
Acepeak 运行每年审核一次的纵深防御计划:SOC 2 Type II、GDPR 和 PCI-DSS v4.0。默认情况下,加密处于启用状态 - 传输中采用 TLS 1.3,静止时采用 AES-256 - 并且每个操作都会通过 Webhook 或 syslog 流式传输到您的 SIEM。