Brandfolder реализует несколько уровней безопасности для защиты и резервного копирования ваших файлов.
USM Content
В Brandfolder безопасность ваших брендовых активов является нашим высшим приоритетом. Наша инженерная команда использует лучшие инструменты и практики для создания и поддержки Brandfolder. Мы реализуем несколько уровней безопасности для защиты и резервного копирования ваших файлов.
Соответствие SOC 2 Тип 2
Brandfolder завершил аудит SOC 2 Тип 2 для своих контролей безопасности и конфиденциальности. Brandfolder установил процессы и практики в отношении этих контролей, которые были подтверждены независимой третьей стороной.
- Независимая проверка третьей стороной
- Золотой стандарт соответствия безопасности для SaaS
- Строгие процедуры безопасности и конфиденциальности на месте
ISO 27001
Brandfolder соответствует стандарту ISO/IEC 27001. Стандарт ISO/IEC 27001 предоставляет компаниям любого размера и из всех секторов деятельности рекомендации по созданию, внедрению, поддержанию и постоянному улучшению системы управления информационной безопасностью. Для получения дополнительной информации о том, что означает соответствие ISO/IEC 27001, посетите. iso.org.
Управление идентификацией
Brandfolder позволяет нужным людям получать доступ к ресурсам в нужное время. Это обеспечивает бесшовный и безопасный способ для вашей организации управлять цифровыми активами. Другие пользователи могут видеть ваши брендовые активы в вашем Brandfolder только в том случае, если вы намеренно предоставите им доступ или сделаете Brandfolder публичным.
- Единый вход на основе SAML
- Управление пользователями и разрешениями
- Настройки конфиденциальности и режима невидимости
Хранение и доставка
Основная архитектура хранения, лежащая в основе Brandfolder, поддерживается
облачным провайдером услуг, Google Cloud Storage (GCS).
Brandfolder дублирует все данные на нескольких устройствах в трех зонах доступности. Все операции PUT и COPY для объектов синхронно хранятся во всех зонах доступности перед подтверждением успешного хранения данных, обеспечивая отказоустойчивость. После хранения мы регулярно проверяем целостность хранимых данных с помощью контрольных сумм. Если обнаруживается повреждение, мы восстанавливаем его с помощью резервных данных. Используя GCS, Brandfolder эффективно обеспечивает 99.999999999% долговечности и 99.99% доступности объектов в течение года. Мы поддерживаем развертывание базы данных PostgreSQL Brandfolder с помощью автоматических обновлений с использованием последних патчей. Автоматические резервные копии всех журналов транзакций и базы данных обеспечивают восстановление в любой момент времени для всех клиентов Brandfolder.
Экземпляр базы данных Brandfolder настроен на работу как много региональный, Multi-Availability Zone
Brandfolder поддерживает снимки и потоковые журналы для мгновенного восстановления в случае глобальной катастрофы вычислений. развертывание с репликой для восстановления после катастрофы. Это означает, что он автоматически создаст и управляет "резервной" репликой в другой зоне доступности (независимая инфраструктура в физически отдельном месте). В случае запланированного обслуживания базы данных, сбоя экземпляра базы данных или сбоя зоны доступности мы автоматически переключимся на актуальную резервную копию, чтобы операции с базой данных могли быстро возобновиться без вмешательства администратора. Обновления базы данных выполняются одновременно на основных и резервных ресурсах, чтобы предотвратить задержку репликации.
- Хранение GCS с 99.99% времени безотказной работы
- Глобально распределенная сеть доставки контента (CDN)
- Сеть ввода контента с молниеносной скоростью загрузки
- Глобальные места хранения в США и Европе
Онлайн-защита
Активы шифруются в состоянии покоя с использованием алгоритма шифрования AES 256 на стороне сервера. Мы добавляем соль и хешируем пароли пользователей, используя десять раундов Bcrypt. Данные между устройством клиента и Brandfolder защищены с помощью SHA-256 с сертификатами, подписанными RSA, и шифруются с использованием HTTPS/TLS для защиты от подслушивания, подделки и фальсификации сообщений. Brandfolder принимает трафик только с 2 разрешенных портов и имеет встроенное обнаружение вторжений, оснащенное мониторингом и оповещениями. Это обеспечивает целостность всей передаваемой информации внутри и вне технологического стека Brandfolder.
Оценка рисков и контроль
IT-отдел Brandfolder регулярно проверяет и обновляет уязвимости в IT, контроль и влияние рисков. Оценка оценивает уязвимости безопасности, влияющие на конфиденциальность, целостность и доступность. Рекомендуются соответствующие меры безопасности, позволяющие руководству принимать обоснованные решения по инициативам, связанным с безопасностью.
Надежность и резервное копирование
Используя Google Cloud (GCP), Brandfolder предлагает онлайн и физические меры безопасности, 99,999999999% надежности и 99,99% доступности объектов в течение года. Brandfolder обеспечивает резервное копирование с потоковой репликацией, чтобы никакие изменения или обновления не были потеряны во время катастрофы.
Физическая безопасность
Поставщики облачного хранения обеспечивают современную безопасность центров обработки данных, включая круглосуточный персонал, видеонаблюдение и системы обнаружения вторжений. Все административные интерфейсы доступны через аутентификацию пользователей с помощью ключ-карты и 2FA. Авторизованный доступ предоставляется на основе необходимости знать. В офисе Brandfolder все рабочие станции регулярно обновляются и контролируются для защиты от вредоносных программ.
Безопасность и право собственности
Ваши данные принадлежат вам и только вам. Brandfolder защитит ваши данные от внутренних и внешних угроз, сделав их самым безопасным местом для всех ваших важных брендовых активов. Мы используем встроенное обнаружение вторжений, продвинутый мониторинг и системы оповещения, шифрование в пути и другие меры для обеспечения безопасности данных.
- Регулярные аудиты безопасности и тестирование на проникновение
- Процедуры обеспечения непрерывности бизнеса и восстановления после катастроф
- Внутренняя и внешняя безопасность данных