Teile dieser Seite wurden möglicherweise maschinell übersetzt.

Brandfolder-Sicherheit

Brandfolder implementiert mehrere Sicherheitsebenen, um Ihre Dateien zu schützen und zu sichern.

Wer kann das nutzen?

Pläne:

  • Brandfolder

Berechtigungen:

Alle Benutzer werden von Brandfolder mit dem gleichen Sicherheitsniveau geschützt.

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Bei Brandfolder hat die Sicherheit Ihrer Markenressourcen oberste Priorität. Unser Engineering-Team verwendet die besten Werkzeuge und Praktiken, um Brandfolder zu erstellen und zu warten. Wir implementieren mehrere Sicherheitsebenen, um Ihre Dateien zu schützen und zu sichern.

SOC 2 Typ 2 konform

Brandfolder hat sein SOC 2 Typ 2 Audit für seine Sicherheits- und Vertraulichkeitskontrollen abgeschlossen. Brandfolder hat Prozesse und Praktiken gegen diese Kontrollen etabliert, die von einer unabhängigen dritten Partei validiert wurden.

  • Unabhängige Prüfung durch Dritte
  • Goldstandard für Sicherheitskonformität bei SaaS
  • Strenge Sicherheits- und Vertraulichkeitsverfahren vorhanden

ISO 27001

Brandfolder ist konform mit ISO/IEC 27001. Der ISO/IEC 27001 Standard bietet Unternehmen jeder Größe und aus allen Tätigkeitsbereichen Leitlinien zur Einrichtung, Implementierung, Aufrechterhaltung und kontinuierlichen Verbesserung eines Informationssicherheitsmanagementsystems. Für weitere Informationen darüber, was die Konformität mit ISO/IEC 27001 bedeutet, besuchen Sie. iso.org.

Identitätsmanagement

Brandfolder ermöglicht es den richtigen Personen, zur richtigen Zeit auf Ressourcen zuzugreifen. Es bietet eine nahtlose und sichere Möglichkeit für Ihre Organisation, digitale Assets zu verwalten. Andere Benutzer können Ihre Markenressourcen in Ihrem Brandfolder nur sehen, wenn Sie ihnen absichtlich Zugang gewähren oder Brandfolder öffentlich machen.

  • SAML 2.0 SSO
  • Benutzerverwaltung & Berechtigungen
  • Einstellungen für Datenschutz und Stealth-Modus

Speicherung und Lieferung

Die zugrunde liegende Speicherarchitektur hinter Brandfolder wird von
dem Cloud-Dienstanbieter Google Cloud Storage (GCS) unterstützt.

Brandfolder speichert alle Daten redundant auf mehreren Geräten in drei Availability Zones. Alle PUT- und COPY-Operationen für Objekte werden synchron über alle Availability Zones gespeichert, bevor bestätigt wird, dass die Daten erfolgreich gespeichert wurden, um Fehlertoleranz zu gewährleisten. Sobald die Daten gespeichert sind, überprüfen wir regelmäßig die Integrität der gespeicherten Daten mithilfe von Prüfziffern. Wenn eine Beschädigung festgestellt wird, reparieren wir sie mit redundanten Daten. Durch die Verwendung von GCS bietet Brandfolder effektiv 99,999999999% Haltbarkeit und 99,99% Verfügbarkeit von Objekten über ein gegebenes Jahr. Wir verwalten das PostgreSQL-Datenbankdeployment von Brandfolder durch automatische Updates mit den neuesten Patches. Automatisierte Backups aller Transaktionsprotokolle und der Datenbank ermöglichen eine Wiederherstellung zu einem bestimmten Zeitpunkt für alle Kunden von Brandfolder.

Die Datenbankinstanz von Brandfolder ist so eingestellt, dass sie als Multi-Region, Multi-Availability Zone
Brandfolder verwaltet Snapshots und Streaming-Protokolle für eine sofortige Wiederherstellung in einem globalen Computing-Notfall. Bereitstellung mit einem Disaster Recovery-Replikat. Das bedeutet, dass automatisch ein "Standby"-Replikat in einer anderen Availability Zone (unabhängige Infrastruktur an einem physisch separaten Standort) bereitgestellt und verwaltet wird. Im Falle geplanter Datenbankwartungen, eines Ausfalls der Datenbankinstanz oder eines Ausfalls einer Availability Zone werden wir automatisch auf das aktuelle Standby umschalten, damit die Datenbankoperationen schnell ohne administrative Eingriffe fortgesetzt werden können. Datenbankupdates werden gleichzeitig auf den primären und Standby-Ressourcen durchgeführt, um Replikationsverzögerungen zu vermeiden.

  • GCS-Speicher mit 99,99% Betriebszeit
  • Global verteiltes Content Delivery Network (CDN)
  • Content-Ingestion-Netzwerk mit blitzschnellen Upload-Geschwindigkeiten
  • Globale Speicherorte in den USA und Europa

Online-Schutz

Assets werden im Ruhezustand mit dem serverseitigen AES-256-Verschlüsselungsalgorithmus verschlüsselt. Wir salzen und hashen Benutzerpasswörter mit zehn Runden von Bcrypt. Daten zwischen einem Kundenendgerät und Brandfolder sind mit SHA-256 und RSA-signierten Zertifikaten gesichert und werden über HTTPS/TLS verschlüsselt, um Abhören, Manipulation und Nachrichtenfälschung zu verhindern. Brandfolder akzeptiert nur Datenverkehr von 2 auf die Whitelist gesetzten Ports und verfügt über eine integrierte Eindringungserkennung, die mit Überwachung und Alarmen ausgestattet ist. Dies gewährleistet die Integrität aller übertragenen Informationen in und aus dem Brandfolder-Technologiestack. 

Risikobewertung und -kontrollen

Brandfolder IT überprüft und aktualisiert regelmäßig IT-Schwachstellen, Kontrollen und Risikowirkungen. Die Bewertung bewertet Sicherheitsanfälligkeiten, die Vertraulichkeit, Integrität und Verfügbarkeit betreffen. Angemessene Sicherheitsvorkehrungen werden empfohlen, die es dem Management ermöglichen, wissensbasierte Entscheidungen über sicherheitsrelevante Initiativen zu treffen.

Haltbarkeit & Backups

Durch die Nutzung von Google Cloud (GCP) bietet Brandfolder Online- und physische Sicherheitsmaßnahmen, 99,999999999% Haltbarkeit und 99,99% Verfügbarkeit von Objekten über ein Jahr. Brandfolder gewährleistet Streaming-Replikations-Backups, sodass keine Änderungen oder Updates während einer Katastrophe verloren gehen.

Physische Sicherheit

Cloud-Speicheranbieter bieten modernste Sicherheitsmaßnahmen für Rechenzentren, einschließlich rund um die Uhr besetzter Stellen, Videoüberwachung und Eindringungserkennungssysteme. Alle administrativen Schnittstellen werden über Schlüsselkarte und 2FA-Benutzerauthentifizierung zugegriffen. Autorisierter Zugriff wird nach dem Bedarf-zu-wissen-Prinzip gewährt. Im Brandfolder-Büro werden alle Arbeitsstationen regelmäßig aktualisiert und auf Malware-Schutz überwacht.

Sicherheit und Eigentum

Ihre Daten gehören Ihnen und nur Ihnen. Brandfolder schützt Ihre Daten vor internen und externen Bedrohungen und macht es zum sichersten Ort für all Ihre wichtigen Markenassets. Wir nutzen integrierte Eindringungserkennung, fortschrittliche Überwachung und Alarmsysteme, Verschlüsselung während der Übertragung und weitere Maßnahmen, um die Datensicherheit zu gewährleisten.

  • Regelmäßige Sicherheitsprüfungen und Penetrationstests
  • Verfahren zur Geschäftskontinuität und Notfallwiederherstellung
  • Interne und externe Datensicherheit