Criptografia e acesso a recursos
Solução de logon único para planos empresariais
Criptografia HTTPS SSL de 256 bits de ponta a ponta
Todas as portas não essenciais e interfaces de rede externas são bloqueadas por padrão
Nenhum dado financeiro ou informação de crédito é armazenada nos sistemas Frame.io
Todas as senhas de contas são armazenadas como hashes unilaterais
Todas as comunicações, sessões e entradas do lado do cliente são validadas no lado do servidor
Todos os ativos de mídia são acessados com segurança no Amazon S3 usando URLs assinadas
Todos os ativos de mídia são criptografados em repouso no Amazon S3
Todos os dados da conta são criptografados e armazenados com segurança no banco de dados
Em caso de falha do servidor, todos os sistemas críticos têm failovers redundantes para evitar interrupções no serviço
Código-fonte
Realizamos análises estáticas de código de todos os códigos de produção
Realizamos uma avaliação de segurança de terceiros
Temos testes de Integração e unidade para todos os sistemas críticos
Todas as subdependências foram verificadas para buscar problemas de segurança e desempenho
Todas as subdependências são agrupadas diretamente no aplicativo do Frame.io
Mantemos estrita conformidade com o licenciamento de código-fonte e de código aberto
Gerenciamento de chaves
O Frame.io mantém uma política rigorosa de atribuição e distribuição de chaves que podem acessar qualquer sistema de produção ou desenvolvimento.
As chaves principais de acesso nunca são distribuídas a nenhum funcionário
Chaves de acesso nunca são armazenadas no sistema de controle de nenhuma versão
Chaves de acesso nunca são armazenadas como texto simples em nenhum lugar
Chaves de acesso individuais são geradas por funcionário com acesso somente de desenvolvedor
Estações de trabalho seguras
Todas as estações de trabalho e laptops da empresa usam criptografia para armazenar dados potencialmente sensíveis
Todas as estações de trabalho e laptops da empresa usam software anti-malware e antivírus.
Todos os dados do cliente são sempre anonimizados para fins de desenvolvimento
Conscientização de funcionários
Todos os funcionários da Frame.io foram instruídos sobre as práticas recomendadas dos padrões de segurança.
Os funcionários da Frame.io recebem acesso granular de função aos recursos.
Qualquer acesso de funcionários a dados confidenciais é rastreado e monitorado.
Os desenvolvedores trabalham apenas com dados anônimos
