Ir al contenido principal

Información de seguridad de Frame.io

Erin avatar
Escrito por Erin
Actualizado hace más de un año

Cifrado y acceso a los recursos

  • Solución de inicio de sesión único para planes de empresa

  • Cifrado SSL HTTPS de 256 bits de extremo a extremo

  • Todos los puertos no esenciales y las interfaces de red externas bloqueadas de forma predeterminada

  • No se almacenan datos financieros ni información crediticia en ningún sistema de Frame.io

  • Todas las contraseñas de las cuentas se almacenan como hashes unidireccionales

  • Todas las comunicaciones, sesiones y entradas del lado del cliente se validan en el lado del servidor.

  • A todos los recursos multimedia se accede de forma segura en Amazon S3 mediante URL firmadas.

  • Todos los recursos multimedia se cifran en reposo en Amazon S3

  • Todos los datos de la cuenta están cifrados y almacenados de forma segura en la base de datos

  • En caso de fallo del servidor, todos los sistemas esenciales tienen tolerancia a fallos redundantes para evitar interrupciones del servicio

Código fuente

  • Realizamos un análisis de código estático de todo el código de producción

  • Realizamos una evaluación de seguridad de terceros

  • Tenemos pruebas de integración y unitarias para todos los sistemas esenciales

  • Todas las subdependencias han sido examinadas en cuanto a seguridad y rendimiento

  • Todas las subdependencias están directamente integradas en la aplicación Frame.io

  • Seguimos un estricto cumplimiento de las licencias de código fuente y de código abierto

Administración de claves

  • Frame.io mantiene una estricta directiva de asignación y distribución de claves con las que se puede acceder a cualquier sistema de producción o desarrollo.

  • Las claves de acceso maestras nunca se distribuyen a ningún empleado

  • Las claves de acceso nunca se almacenan en ningún sistema de control de versiones

  • Las claves de acceso nunca se almacenan en ningún lugar como texto sin formato

  • Se generan claves de acceso individuales por empleado con acceso solo para desarrolladores

Estaciones de trabajo seguras

  • Todas las estaciones de trabajo y los ordenadores portátiles de la compañía utilizan el cifrado para almacenar cualquier dato potencialmente sensible

  • Todas las estaciones de trabajo y portátiles de la empresa utilizan software antimalware y antivirus.

  • Todos los datos de los clientes se anonimizan siempre con fines de desarrollo.

Concienciación de los empleados

  • Todos los empleados de Frame.io han recibido formación sobre las mejores prácticas en materia de seguridad.

  • A los empleados de Frame.io se les concede un acceso granular basado en funciones a los recursos.

  • El acceso de los empleados a los datos sensibles se rastrea y supervisa.

  • Los desarrolladores solo trabajan con datos anonimizados.

¿Ha quedado contestada tu pregunta?