Passer au contenu principal

Informations sur la sécurité de Frame.io

Erin avatar
Écrit par Erin
Mis à jour il y a plus d'un an

Chiffrement et accès aux ressources

  • Solution d’authentification unique pour les formules Enterprise.

  • Chiffrement SSL HTTPS 256 bits de bout en bout.

  • Tous les ports non essentiels et les interfaces réseau externes sont bloqués par défaut.

  • Aucune donnée financière ou information de crédit n’est stockée dans un système Frame.io.

  • Tous les mots de passe des comptes sont stockés sous forme de hachage unidirectionnel.

  • Toutes les communications, sessions et entrées côté client sont validées côté serveur. Toutes les ressources multimédias sont accessibles en toute sécurité sur Amazon S3 à l’aide d’URL signées. Toutes les ressources multimédias sont chiffrées au repos sur Amazon S3.

  • Toutes les données de compte sont chiffrées et stockées en toute sécurité dans la base de données.

  • En cas de défaillance d’un serveur, tous les systèmes critiques sont dotés de dispositifs de basculement redondants pour éviter toute interruption de service.

Code source

  • Nous effectuons une analyse de code statique de tout le code de production.

  • Nous effectuons une évaluation de la sécurité par un tiers.

  • Nous disposons de tests d’intégration et de tests unitaires pour tous les systèmes critiques.

  • Toutes les sous-dépendances ont été vérifiées pour les questions de sécurité et de performance.

  • Toutes les sous-dépendances sont directement intégrées à l’application Frame.io.

  • Nous respectons rigoureusement les licences de codes sources et les licences open-source.

Gestion des clés

  • Frame.io applique une politique stricte en matière d’attribution et de distribution des clés permettant d’accéder aux systèmes de production ou de développement.

  • Les clés d’accès principales ne sont jamais communiquées aux membres du personnel.

  • Les clés d’accès ne sont jamais stockées dans un système de gestion de versions.

  • Les clés d’accès ne sont jamais stockées en texte brut.

  • Des clés d’accès individuelles sont générées pour chaque membre du personnel avec un accès réservé aux développeurs et développeuses.

Postes de travail sécurisés

  • Tous les postes de travail et ordinateurs portables de l’entreprise utilisent le chiffrement pour le stockage de toute donnée potentiellement sensible.

  • Tous les postes de travail et ordinateurs portables de l’entreprise utilisent un logiciel anti-malware et antivirus.

  • Toutes les données client sont toujours anonymisées à des fins de développement.

Sensibilisation du personnel

  • L’ensemble du personnel de Frame.io a reçu des instructions sur les bonnes pratiques en matière de normes de sécurité.

  • Il a un accès granulaire aux ressources.

  • Tout accès du personnel aux données sensibles est suivi et surveillé.

  • Les développeurs et développeuses ne travaillent qu’avec des données anonymisées.

Avez-vous trouvé la réponse à votre question ?