Vai al contenuto principale

Informazioni sulla sicurezza di Frame.io

Erin avatar
Scritto da Erin
Aggiornato più di un anno fa

Crittografia e accesso alle risorse

  • Soluzione Single Sign-On per i piani Enterprise

  • Crittografia SSL HTTPS end-to-end a 256 bit

  • Tutte le porte non essenziali e le interfacce di rete esterne sono bloccate per impostazione predefinita

  • Nessun sistema Frame.io memorizza dati finaziari, né informazioni relative al credito.

  • Tutte le password degli account sono memorizzate come hash unidirezionali

  • Tutte le comunicazioni, le sessioni e gli input lato client vengono convalidati lato server.

  • Tutte le risorse dei file multimediali sono accessibili in modo sicuro su Amazon S3 tramite URL firmati.

  • Tutte le risorse dei file multimediali sono crittografate a riposo su Amazon S3.

  • Tutti i dati dell’account sono crittografati e archiviati in modo sicuro nel database

  • In caso di guasto del server, tutti i sistemi critici dispongono di failover ridondanti per prevenire interruzioni del servizio

Codice sorgente

  • Analisi statica del codice di tutto il codice di produzione

  • Valutazione della sicurezza eseguita da terze parti

  • Test di integrazione e unità per tutti i sistemi critici

  • Verifica di tutte le dipendenze secondarie per rilevare problemi di sicurezza e di prestazione

  • Raggruppamento di tutte le dipendenze secondarie direttamente nell’applicazione Frame.io

  • Conformità rigorosa delle licenze di codice sorgente e open source

Gestione delle chiavi

  • Frame.io mantiene una politica rigorosa per l’assegnazione e la distribuzione di chiavi che possono accedere a qualsiasi sistema di produzione o sviluppo.

  • Le chiavi di accesso primarie non vengono mai distribuite a nessun dipendente

  • Le chiavi di accesso non vengono mai memorizzate in nessun sistema di controllo versione

  • Le chiavi di accesso non vengono mai memorizzate da nessuna parte come testo in chiaro

  • Le chiavi di accesso individuali vengono generate per i singoli dipendenti e vi possono accedere solo gli sviluppatori

Postazioni di lavoro sicure

  • Tutte le postazioni di lavoro e i computer portatili aziendali utilizzano la crittografia per archiviare dati potenzialmente sensibili

  • Tutte le postazioni di lavoro e i computer portatili utilizzano software antimalware e antivirus Tutti i dati dei clienti sono sempre resi anonimi per scopi di sviluppo

Consapevolezza dei dipendenti

  • A tutti i dipendenti di Frame.io sono state fornite istruzioni sulle best practice di sicurezza

  • Ai dipendenti di Frame.io viene concesso un accesso granulare alle risorse

  • Ogni accesso dei dipendenti ai dati sensibili viene tracciato e monitorato

  • Gli sviluppatori lavorano solo con dati resi anonimi

Hai ricevuto la risposta alla tua domanda?