Cifrado y acceso a los recursos
Solución de inicio de sesión único para planes de empresa
Cifrado SSL HTTPS de 256 bits de extremo a extremo
Todos los puertos no esenciales y las interfaces de red externas bloqueadas de forma predeterminada
No se almacenan datos financieros ni información crediticia en ningún sistema de Frame.io
Todas las contraseñas de las cuentas se almacenan como hashes unidireccionales
Todas las comunicaciones, sesiones y entradas del lado del cliente se validan en el lado del servidor.
A todos los recursos multimedia se accede de forma segura en Amazon S3 mediante URL firmadas.
Todos los recursos multimedia se cifran en reposo en Amazon S3
Todos los datos de la cuenta están cifrados y almacenados de forma segura en la base de datos
En caso de fallo del servidor, todos los sistemas esenciales tienen tolerancia a fallos redundantes para evitar interrupciones del servicio
Código fuente
Realizamos un análisis de código estático de todo el código de producción
Realizamos una evaluación de seguridad de terceros
Tenemos pruebas de integración y unitarias para todos los sistemas esenciales
Todas las subdependencias han sido examinadas en cuanto a seguridad y rendimiento
Todas las subdependencias están directamente integradas en la aplicación Frame.io
Seguimos un estricto cumplimiento de las licencias de código fuente y de código abierto
Administración de claves
Frame.io mantiene una estricta directiva de asignación y distribución de claves con las que se puede acceder a cualquier sistema de producción o desarrollo.
Las claves de acceso maestras nunca se distribuyen a ningún empleado
Las claves de acceso nunca se almacenan en ningún sistema de control de versiones
Las claves de acceso nunca se almacenan en ningún lugar como texto sin formato
Se generan claves de acceso individuales por empleado con acceso solo para desarrolladores
Estaciones de trabajo seguras
Todas las estaciones de trabajo y los ordenadores portátiles de la compañía utilizan el cifrado para almacenar cualquier dato potencialmente sensible
Todas las estaciones de trabajo y portátiles de la empresa utilizan software antimalware y antivirus.
Todos los datos de los clientes se anonimizan siempre con fines de desarrollo.
Concienciación de los empleados
Todos los empleados de Frame.io han recibido formación sobre las mejores prácticas en materia de seguridad.
A los empleados de Frame.io se les concede un acceso granular basado en funciones a los recursos.
El acceso de los empleados a los datos sensibles se rastrea y supervisa.
Los desarrolladores solo trabajan con datos anonimizados.
