A Brandfolder implementa vários níveis de segurança para proteger e fazer backup de seus arquivos.
USM Content
Na Brandfolder, a segurança dos ativos da sua marca é nossa maior prioridade. Nossa equipe de engenharia utiliza as melhores ferramentas e práticas para construir e manter o Brandfolder. Implementamos vários níveis de segurança para proteger e fazer backup de seus arquivos.
Conformidade com SOC 2 Tipo 2
A Brandfolder completou sua auditoria SOC 2 Tipo 2 para seus controles de segurança e confidencialidade. A Brandfolder estabeleceu processos e práticas em relação a esses controles que foram validados por uma terceira parte independente.
- Exame de terceira parte independente
- Conformidade de segurança padrão ouro para SaaS
- Procedimentos rigorosos de segurança e confidencialidade em vigor
ISO 27001
A Brandfolder está em conformidade com a ISO/IEC 27001. O padrão ISO/IEC 27001 fornece às empresas de qualquer tamanho e de todos os setores de atividade orientações para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação. Para mais informações sobre o que significa estar em conformidade com a ISO/IEC 27001, visite. iso.org.
gerenciamento de identidades;
A Brandfolder permite que as pessoas certas acessem recursos no momento certo. Ela fornece uma maneira contínua e segura para sua organização gerenciar ativos digitais. Outros usuários só podem ver os ativos da sua marca no seu Brandfolder se você deliberadamente lhes der acesso ou tornar o Brandfolder Público.
- SAML 2.0 SSO
- Gerenciamento de usuários e permissões
- Configurações de Privacidade e Modo Stealth
Armazenamento e entrega
A arquitetura de armazenamento subjacente por trás da Brandfolder é alimentada pelo provedor de
serviços em nuvem, o Google Cloud Storage (GCS).
A Brandfolder armazena redundantemente todos os dados em vários dispositivos em três Zonas de Disponibilidade. Todas as operações PUT e COPY para objetos são armazenadas de forma síncrona em todas as Zonas de Disponibilidade antes de confirmar que os dados foram armazenados com sucesso, garantindo tolerância a falhas. Uma vez armazenados, verificamos regularmente a integridade dos dados armazenados usando somas de verificação. Se a corrupção for detectada, nós a repararemos usando dados redundantes. Ao usar o GCS, a Brandfolder efetivamente fornece 99,999999999% de durabilidade e 99,99% de disponibilidade de objetos ao longo de um ano. Mantemos a implantação do banco de dados PostgreSQL da Brandfolder por meio de atualizações automáticas usando os patches mais recentes. Backups automatizados de todos os logs de transação e do banco de dados permitem a recuperação em um ponto no tempo para todos os clientes da Brandfolder.
A instância do banco de dados da Brandfolder está configurada para operar como uma multi-região, Multi-Zona de Disponibilidade
A Brandfolder mantém snapshots e logs de streaming para recuperação instantânea em um desastre de computação global. implantação com uma réplica de recuperação de desastres. Isso significa que ele provisionará e gerenciará automaticamente uma réplica "standby" em uma Zona de Disponibilidade diferente (infraestrutura independente em um local fisicamente separado). No caso de manutenção planejada do banco de dados, falha da instância do banco de dados ou falha de uma Zona de Disponibilidade, nós automaticamente mudaremos para a réplica standby atualizada para que as operações do banco de dados possam ser retomadas rapidamente sem intervenção administrativa. As atualizações do banco de dados são feitas simultaneamente nos recursos primários e standby para evitar atraso na replicação.
- Armazenamento GCS com 99,99% de tempo de atividade
- Rede de Distribuição de Conteúdo (CDN) distribuída globalmente
- Rede de ingestão de conteúdo com velocidades de upload ultrarrápidas
- Locais de armazenamento global nos EUA e na Europa
Proteção online
Os ativos são criptografados em repouso usando o algoritmo de criptografia AES 256 do lado do servidor. Nós salteamos e hashamos as senhas dos usuários usando dez rodadas de Bcrypt. Os dados entre um dispositivo do cliente e a Brandfolder são protegidos com SHA-256 com certificados assinados por RSA e criptografados usando HTTPS/TLS para proteger contra escuta, adulteração e falsificação de mensagens. A Brandfolder aceita apenas tráfego de 2 portas na lista branca e possui detecção de intrusão embutida, instrumentada com monitoramento e alertas. Isso garante a integridade de todas as informações transmitidas para dentro e para fora da pilha de tecnologia do Brandfolder.
Avaliação e controles de risco
O Brandfolder de TI revisa e atualiza regularmente as vulnerabilidades de TI, controles e impactos de risco. A avaliação avalia as vulnerabilidades de segurança que afetam a confidencialidade, integridade e disponibilidade. Medidas de segurança apropriadas são recomendadas, permitindo que a gestão tome decisões baseadas em conhecimento sobre iniciativas relacionadas à segurança.
Durabilidade e backups
Ao aproveitar o Google Cloud (GCP), o Brandfolder oferece medidas de segurança online e física, 99,999999999% de durabilidade e 99,99% de disponibilidade de objetos ao longo de um ano. O Brandfolder garante backups de replicação em streaming para que nenhuma alteração ou atualização seja perdida durante um desastre.
Segurança física
Os provedores de armazenamento em nuvem oferecem segurança de data center de última geração, incluindo pessoal disponível 24 horas, vigilância por vídeo e sistemas de detecção de intrusões. Todas as interfaces administrativas são acessadas através de autenticação de usuário por cartão-chave e 2FA. O acesso autorizado é concedido com base na necessidade de saber. No escritório do Brandfolder, todas as estações de trabalho são regularmente atualizadas e monitoradas para proteção contra malware.
Segurança e propriedade
Seus dados são seus e somente seus. O Brandfolder protegerá seus dados contra ameaças internas e externas, tornando-se o lar mais seguro para todos os seus ativos essenciais de marca. Aproveitamos a detecção de intrusões embutida, monitoramento avançado e sistemas de alerta, criptografia em trânsito e mais medidas para garantir a segurança dos dados.
- Auditorias de segurança regulares e testes de penetração
- Continuidade de negócios e procedimentos de recuperação de desastres;
- Segurança de dados interna e externa