Crittografia e accesso alle risorse
Soluzione Single Sign-On per i piani Enterprise
Crittografia SSL HTTPS end-to-end a 256 bit
Tutte le porte non essenziali e le interfacce di rete esterne sono bloccate per impostazione predefinita
Nessun sistema Frame.io memorizza dati finaziari, né informazioni relative al credito.
Tutte le password degli account sono memorizzate come hash unidirezionali
Tutte le comunicazioni, le sessioni e gli input lato client vengono convalidati lato server.
Tutte le risorse dei file multimediali sono accessibili in modo sicuro su Amazon S3 tramite URL firmati.
Tutte le risorse dei file multimediali sono crittografate a riposo su Amazon S3.
Tutti i dati dell’account sono crittografati e archiviati in modo sicuro nel database
In caso di guasto del server, tutti i sistemi critici dispongono di failover ridondanti per prevenire interruzioni del servizio
Codice sorgente
Analisi statica del codice di tutto il codice di produzione
Valutazione della sicurezza eseguita da terze parti
Test di integrazione e unità per tutti i sistemi critici
Verifica di tutte le dipendenze secondarie per rilevare problemi di sicurezza e di prestazione
Raggruppamento di tutte le dipendenze secondarie direttamente nell’applicazione Frame.io
Conformità rigorosa delle licenze di codice sorgente e open source
Gestione delle chiavi
Frame.io mantiene una politica rigorosa per l’assegnazione e la distribuzione di chiavi che possono accedere a qualsiasi sistema di produzione o sviluppo.
Le chiavi di accesso primarie non vengono mai distribuite a nessun dipendente
Le chiavi di accesso non vengono mai memorizzate in nessun sistema di controllo versione
Le chiavi di accesso non vengono mai memorizzate da nessuna parte come testo in chiaro
Le chiavi di accesso individuali vengono generate per i singoli dipendenti e vi possono accedere solo gli sviluppatori
Postazioni di lavoro sicure
Tutte le postazioni di lavoro e i computer portatili aziendali utilizzano la crittografia per archiviare dati potenzialmente sensibili
Tutte le postazioni di lavoro e i computer portatili utilizzano software antimalware e antivirus Tutti i dati dei clienti sono sempre resi anonimi per scopi di sviluppo
Consapevolezza dei dipendenti
A tutti i dipendenti di Frame.io sono state fornite istruzioni sulle best practice di sicurezza
Ai dipendenti di Frame.io viene concesso un accesso granulare alle risorse
Ogni accesso dei dipendenti ai dati sensibili viene tracciato e monitorato
Gli sviluppatori lavorano solo con dati resi anonimi
