Passar para o conteúdo principal

Informações de segurança do Frame.io

Erin avatar
Escrito por Erin
Atualizado há mais de um ano

Criptografia e acesso a recursos

  • Solução de logon único para planos empresariais

  • Criptografia HTTPS SSL de 256 bits de ponta a ponta

  • Todas as portas não essenciais e interfaces de rede externas são bloqueadas por padrão

  • Nenhum dado financeiro ou informação de crédito é armazenada nos sistemas Frame.io

  • Todas as senhas de contas são armazenadas como hashes unilaterais

  • Todas as comunicações, sessões e entradas do lado do cliente são validadas no lado do servidor

  • Todos os ativos de mídia são acessados com segurança no Amazon S3 usando URLs assinadas

  • Todos os ativos de mídia são criptografados em repouso no Amazon S3

  • Todos os dados da conta são criptografados e armazenados com segurança no banco de dados

  • Em caso de falha do servidor, todos os sistemas críticos têm failovers redundantes para evitar interrupções no serviço

Código-fonte

  • Realizamos análises estáticas de código de todos os códigos de produção

  • Realizamos uma avaliação de segurança de terceiros

  • Temos testes de Integração e unidade para todos os sistemas críticos

  • Todas as subdependências foram verificadas para buscar problemas de segurança e desempenho

  • Todas as subdependências são agrupadas diretamente no aplicativo do Frame.io

  • Mantemos estrita conformidade com o licenciamento de código-fonte e de código aberto

Gerenciamento de chaves

O Frame.io mantém uma política rigorosa de atribuição e distribuição de chaves que podem acessar qualquer sistema de produção ou desenvolvimento.

  • As chaves principais de acesso nunca são distribuídas a nenhum funcionário

  • Chaves de acesso nunca são armazenadas no sistema de controle de nenhuma versão

  • Chaves de acesso nunca são armazenadas como texto simples em nenhum lugar

  • Chaves de acesso individuais são geradas por funcionário com acesso somente de desenvolvedor

Estações de trabalho seguras

  • Todas as estações de trabalho e laptops da empresa usam criptografia para armazenar dados potencialmente sensíveis

  • Todas as estações de trabalho e laptops da empresa usam software anti-malware e antivírus.

  • Todos os dados do cliente são sempre anonimizados para fins de desenvolvimento

Conscientização de funcionários

  • Todos os funcionários da Frame.io foram instruídos sobre as práticas recomendadas dos padrões de segurança.

  • Os funcionários da Frame.io recebem acesso granular de função aos recursos.

  • Qualquer acesso de funcionários a dados confidenciais é rastreado e monitorado.

  • Os desenvolvedores trabalham apenas com dados anônimos

Respondeu à sua pergunta?