Protezione dei dati e crittografia su CrowdHandler

CrowdHandler utilizza la crittografia e altre misure di sicurezza per proteggere i dati sia in transito che in archiviazione. Il nostro sistema di protezione dei dati comprende:

Dati in

Tutte le comunicazioni tra gli utenti finali, la nostra API e le applicazioni client sono crittografate tramite TLS. Abbiamo ottenuto un punteggio A+ nella valutazione di SSL Labs.

Dati inattivi

CrowdHandler non memorizza direttamente i dati dei clienti, ma crittografiamo tutti i dati inattivi presenti nella nostra infrastruttura, tra cui:

  • Database MySQL RDS - Le nostre istanze di database RDS utilizzano la crittografia nativa di AWS con chiavi gestite tramite KMS.
  • Archiviazione file S3 - Tutti i file e i dati presenti in S3 sono crittografati a livello di oggetto.
  • Variabili d'ambiente Lambda - Le variabili d'ambiente utilizzate dalle nostre funzioni Lambda vengono crittografate a riposo tramite KMS.

di sicurezza dei dati

Per garantire la massima protezione dei dati e dell'infrastruttura, applichiamo rigide politiche di gestione delle patch:

  • Aggiornamenti automatici delle versioni minori - Sulle nostre istanze di database è attivata la funzione di aggiornamento automatico delle versioni minori, che consente di applicare automaticamente le ultime patch di sicurezza di MySQL.
  • Aggiornamenti del runtime di Lambda - Aggiorniamo l'ambiente di esecuzione di Lambda e le librerie di runtime alle ultime versioni supportate per correggere eventuali vulnerabilità.
  • Controlli delle dipendenze - Tutto il nuovo codice viene sottoposto a scansione per individuare eventuali vulnerabilità note presenti nelle librerie o nelle dipendenze prima di essere implementato. Eventuali problemi critici devono essere risolti prima di implementare le modifiche.

I controlli di protezione dei dati di CrowdHandler garantiscono la difesa contro accessi non autorizzati o fughe di dati sensibili, sia in transito che inattivi, all’interno della nostra infrastruttura. La crittografia, l’applicazione continua delle patch e i controlli delle dipendenze mirano a garantire la massima sicurezza e conformità dei dati e dei sistemi che gestiamo. Tuttavia, i clienti mantengono la responsabilità sui dati sensibili presenti nei propri ambienti e nelle proprie applicazioni.

Successivo: Sedi dei data center