跳转到主要内容

Frame.io 安全信息

Erin avatar
作者:Erin
超过一年前更新

加密和资源访问

  • 企业版计划的单点登录解决方案

  • 端到端 256 位 HTTPS SSL 加密

  • 默认情况下阻止所有非必要端口和外部网络接口

  • 任何 Frame.io 系统都不会存储任何财务数据或信用信息

  • 所有帐户密码都存储为单向哈希

  • 所有客户端通信、会话和输入均在服务器端进行验证

  • 所有媒体资源均可通过签名 URL 在 Amazon S3

  • 上安全访问 所有媒体资源均在 Amazon S3 上静态加密

  • 所有帐户数据都经过加密并安全地存储在数据库中

  • 在服务器出现故障时,所有关键系统都有冗余故障转移,以防止服务中断

源代码

  • 我们对所有作品代码执行静态代码分析

  • 我们执行第三方安全评估

  • 我们对所有关键系统执行集成和单元测试

  • 所有子依赖项都已经过有关安全和性能问题的审查

  • 所有子依赖项直接捆绑到 Frame.io 应用程序中

  • 我们严格遵守源代码许可和开源许可

密钥管理

Frame.io 对分配和分发可以用于访问任何生产或开发系统的密钥实施严格的政策。

  • 永远不会将主访问密钥分发给任何员工

  • 永远不会将访问密钥存储在任何版本控制系统中

  • 永远不会以明文形式将访问密钥存储在任何地方

  • 会为每个员工都生成单独的访问密钥,仅开发者具有访问权限

安全工作站

  • 所有公司工作站和笔记本电脑都使用加密方法来存储任何潜在的敏感数据

  • 所有公司工作站和笔记本电脑均使用反恶意软件和防病毒软件

  • 用于开发目的时,所有客户数据始终保持匿名

员工意识

  • 所有 Frame.io 员工均已接受最佳实践安全标准培训

  • Frame.io 员工被授予对资源的粒度角色访问权限

  • 任何员工访问敏感数据的行为都会受到跟踪和监控

  • 开发人员只能使用匿名数据

这是否解答了您的问题?