信任与合规
我们保护、加密和保护 每一次谈话
Rozper 安全性每年都会经过验证 — SOC 2 Type II、GDPR、PCI-DSS。无处不在的加密、开箱即用的 SSO 以及直接传输到您的 SIEM 的审计跟踪。困难的事情,已经完成了。
每季度进行独立审计
SOC 2 类型 II搅拌/摇晃通用数据保护条例PCI-DSS
rozper.com/安全
安全态势·直播
每一层, 已验证。
100%
加密覆盖范围
TLS 1.3·AES-256
12,480
威胁被阻止(30天)
与之前相比 +9.2%
98/100
审核分数
SOC 2 类型 II
99.99%
正常运行时间服务等级协议
150+
国家
24/7
国家奥委会
0
违规行为
我们如何保护您
通过我们的安全控制释放信任。
我们对待安全的方式就像对待 Rozper 下的运营商网络一样 — 作为关键基础设施,每秒进行监控,并由不为我们工作的人员进行审核。
无处不在的加密
传输中的 TLS 1.3、静态的 AES-256、逐段的 SRTP — 密钥自动轮换。
加密的100%
传输层安全协议1.3SRTPAES-256
运营商级基础设施
冗余存在点、主动-主动故障转移、隔离的租户数据。
美国东部积极的
欧盟-西方积极的
亚太地区积极的
访问控制
默认情况下的最低权限 — SSO、SCIM、精细角色和经过全面审核的操作日志。
团队访问
一个行政完全访问权限
一个代理人范围
一个审计员只读
一个API密钥范围
持续保证
季度笔测试、每周依赖性扫描和实时错误赏金计划。
运营商和呼叫保护
每个呼叫均在运营商级别进行身份验证,并具有动态紧急路由。
搅拌/摇晃已证实
E911路由积极的
合规与审计
经书面证明。
通过您的客户团队索取我们的最新报告。审计包包括控制矩阵、执行摘要和笔测试信。
SOC 2 类型 II
年度报告,可根据 NDA 获取。
ISO 27001
信息安全管理。
ISO 27017
特定于云的安全控制。
ISO 27018
云服务中的 PII 保护。
HIPAA · BAA
可供企业客户使用。
GDPR · 英国 GDPR
应要求提供 DPA + SCC。
PCI DSS·SAQ-A
用于卡处理集成。
CCPA/CPRA
加州消费者权利。
子处理者
谁接触您的数据。
短名单。包含区域和合同级别的完整注册表位于客户控制台中。
提供者
目的
地区
AWS
计算与存储
美国·欧盟·亚太地区
云耀
边缘和WAF
全球的
Twilio网络
库存数量
全球的
条纹
账单和付款
美国·欧盟
数据驻留
选择一个区域。呆在那里。
在注册时选择您的租户居住的地方。录音、文字记录和 CDR 都固定在该区域 - 包括备份。
- 美国、欧盟和亚太地区各跨三个 AZ 的主动-主动。固定是在存储层强制执行的,而不仅仅是在路由层。
- 本地会话边界控制选修的。客户部署的 SBC,用于受监管的流量模式。
- 租户级加密密钥BYOK 与 AWS KMS、GCP KMS 或 Enterprise 上的 HashiCorp Vault。
信任与合规
签字前的问题 数据保护局。
是的。当前的 SOC 2 Type II 报告、ISO 证书和笔测试函可根据 NDA 获取 - 请向您的客户团队或通过上面的审核包链接索取。