Protezione dei dati e crittografia su CrowdHandler
CrowdHandler utilizza la crittografia e altre misure di sicurezza per proteggere i dati sia in transito che in archiviazione. Il nostro sistema di protezione dei dati comprende:
Dati in
Tutte le comunicazioni tra gli utenti finali, la nostra API e le applicazioni client sono crittografate tramite TLS. Abbiamo ottenuto un punteggio A+ nella valutazione di SSL Labs.
Dati inattivi
CrowdHandler non memorizza direttamente i dati dei clienti, ma crittografiamo tutti i dati inattivi presenti nella nostra infrastruttura, tra cui:
- Database MySQL RDS - Le nostre istanze di database RDS utilizzano la crittografia nativa di AWS con chiavi gestite tramite KMS.
- Archiviazione file S3 - Tutti i file e i dati presenti in S3 sono crittografati a livello di oggetto.
- Variabili d'ambiente Lambda - Le variabili d'ambiente utilizzate dalle nostre funzioni Lambda vengono crittografate a riposo tramite KMS.
di sicurezza dei dati
Per garantire la massima protezione dei dati e dell'infrastruttura, applichiamo rigide politiche di gestione delle patch:
- Aggiornamenti automatici delle versioni minori - Sulle nostre istanze di database è attivata la funzione di aggiornamento automatico delle versioni minori, che consente di applicare automaticamente le ultime patch di sicurezza di MySQL.
- Aggiornamenti del runtime di Lambda - Aggiorniamo l'ambiente di esecuzione di Lambda e le librerie di runtime alle ultime versioni supportate per correggere eventuali vulnerabilità.
- Controlli delle dipendenze - Tutto il nuovo codice viene sottoposto a scansione per individuare eventuali vulnerabilità note presenti nelle librerie o nelle dipendenze prima di essere implementato. Eventuali problemi critici devono essere risolti prima di implementare le modifiche.
I controlli di protezione dei dati di CrowdHandler garantiscono la difesa contro accessi non autorizzati o fughe di dati sensibili, sia in transito che inattivi, all’interno della nostra infrastruttura. La crittografia, l’applicazione continua delle patch e i controlli delle dipendenze mirano a garantire la massima sicurezza e conformità dei dati e dei sistemi che gestiamo. Tuttavia, i clienti mantengono la responsabilità sui dati sensibili presenti nei propri ambienti e nelle proprie applicazioni.
Successivo: Sedi dei data center