- Rechenzentrum & Sicherheitsinfrastruktur
- Sitzungsverschlüsselung & Authentifizierung
- Web Application Firewall
- Datensicherheit
- Datenbanksicherheit & -verwaltung
- Sicherheit der Datenspeicherung
- Code Signing
- Datenschutz-Grundverordnung (DSGVO)
- Schwachstellenbewertung
- Penetration Testing
- AirDroid Business - Sicherheitsfunktionen
- Verantwortlichkeiten der Kunden
- Meldung von Sicherheitsproblemen
- Grundsatz des Verbots von missbräuchlicher und unsachgemäßer Nutzung
- Störung
- Widerrechtliche Aktivitäten
Rechenzentrum & Sicherheitsinfrastruktur
AirDroid nutzt Amazon Web Services zum Hosting unserer Cloud-Infrastruktur, Produkte und Dienste, sodass wir unseren Kunden und Nutzern eine sichere Netzwerk- und Rechenumgebung bereitstellen können. Zu diesen Schutz- und Sicherheitsmaßnahmen gehören Firewalls auf Netzwerk-, Anwendungs- und Instanzebene, Datenverschlüsselung, DDoS-Abwehr und mehr. Darüber hinaus befinden sich alle Server, auf denen sensible Daten gespeichert werden, im Silicon Valley und in Deutschland.
Alle AirDroid-Server sind in sicheren Rechenzentren untergebracht, die ISO 27001-konform sind. Die von AirDroid genutzten Rechenzentren haben erstklassige Sicherheitskontrollen implementiert, was bedeutet, dass persönliche Zugangskontrollen, Kameraüberwachung, Bewegungsmelder, 24/7-Rund-um-die-Uhr-Überwachung und Sicherheitspersonal vor Ort sicherstellen, dass nur autorisiertes Personal das Rechenzentrum betreten kann. Für Hardware- und Datenschutz gelten höchste Sicherheitsstandards. Der einzige Zugangspunkt des Rechenzentrums verfügt zudem über detaillierte Identitätsprüfungsprotokolle. All diese Maßnahmen wirken zusammen, um höchste Sicherheitsstandards für Hardware- und Datenschutz zu gewährleisten.
Sitzungsverschlüsselung & Authentifizierung
Beim Aufbau einer Sitzung bestimmt AirDroid den besten Verbindungstyp. Nachdem der Server den Handshake abgeschlossen hat, werden 80 % aller Verbindungen den TLS-Tunnel (https oder wss) nutzen, während der Rest über TCP oder UDP verbunden wird.
Die Kommunikation von AirDroid verwendet öffentliche/private RSA-Schlüssel sowie eine AES-Sitzungsverschlüsselung (256-Bit), die https/SSL ähnelt, und entspricht allen aktuellen Sicherheitsstandards.
Da der private Schlüssel niemals den Client-Computer verlässt, stellt dieser Prozess sicher, dass das System, einschließlich des AirDroid-Routing-Servers, den Datenstrom nicht entschlüsseln kann; daher kann selbst AirDroid als Eigentümer des Servers die verschlüsselten Daten nicht lesen.
Web Application Firewall
AirDroid verwendet eine Vielzahl von Tools zur Überwachung potenzieller Angriffe, darunter Web Application Firewalls und Firewalls auf Netzwerkebene. Darüber hinaus nutzt AirDroid auch Distributed Denial of Service (DDoS), um Brute-Force-Angriffe zu verhindern und so zum Schutz Ihrer Website und des Zugriffs auf AirDroid-Produkte beizutragen.
Datensicherheit
AirDroid legt großen Wert auf die Datensicherheit jedes einzelnen Nutzers, einschließlich der Sicherheit der Datenbankverwaltung und Datenspeicherung.
Datenbanksicherheit & -verwaltung
In Bezug auf Datenbanksicherheit und -verwaltung befolgen unsere Entwickler und Systemadministratoren kontinuierlich die folgenden Datenbank- und Sicherheitsmaßnahmen:
1. Festlegung von Beschränkungsrichtlinien, sodass nur autorisierte Systemadministratoren und Agenten Zugriff auf unsere Server haben.
2. Festlegung einer strengen Sicherheitszugriffsstrategie in Verbindung mit einer Sicherheitsprüfungsfunktion, um serverbezogene Ereignisse in Echtzeit aufzuzeichnen.
3. Verstärkung des Identitätsschutzes durch 2FA (Zwei-Faktor-Authentifizierung).
4. Unsere Firewall erlaubt nur die Ports 80 (HTTP) und 443 (HTTPS), zusätzlich mit Bandbreitenbegrenzungen für Download und Upload. Sämtliche Zugriffe werden aufgezeichnet und überwacht.
5. TLS-Verschlüsselung wird für sämtliche Kommunikation zwischen Servern und Datenbanken verwendet.
Sicherheit der Datenspeicherung
In Bezug auf die Sicherheit der Datenspeicherung kann AirDroid die folgenden Spezifikationen erfüllen:
1. Passwortrichtlinie: Passwörter werden nicht im Klartext gespeichert und mithilfe von One-Way-Hashing verschlüsselt. Wir empfehlen unseren Nutzern außerdem, unterschiedliche Stufen der Passwortsicherheit zu befolgen: niedrig, mittel und hoch, sowie eigene benutzerdefinierte Passwortrichtlinien festzulegen.
2. Anmeldesicherheit: Wir schützen Benutzeranmeldungen vor Brute-Force-Versuchen, indem wir die Bandbreite für jede Sitzung begrenzen.
3. Protokollierung: Passwörter und sensible Daten werden aus unseren Systemprotokollen ausgeschlossen.
4. Analyse: Unsere Analysetools verwenden IP-Anonymisierung zum Schutz der Privatsphäre der Nutzer.
5. Backups: Unsere Backups sind verschlüsselt und werden getrennt gespeichert. Diese Backups werden im Rahmen des Datenlebenszyklusmanagements automatisch gelöscht.
6. Content Delivery Network (CDN): Wir verwenden Amazon CloudFront als CDN, um auf entfernte Geräte der Nutzer hochgeladene APKs zu verteilen und damit die Ladezeiten unserer Server zu reduzieren. Bitte beachten Sie, dass dies eine Replikation von Dateien über verschiedene Edge-Server hinweg erforderlich machen kann.
7. Materialressourcen: Die hochgeladenen APKs und Bilder werden in Amazon S3 gespeichert.
8. HTTPS: Wir verwenden HTTPS als unser Standard-Sicherheitsprotokoll, mit Zertifikaten und Forward Secrecy. Wir verhindern außerdem den Missbrauch von Zertifikaten, indem wir Certification Authority Authorization (CAA)-Einträge für AirDroid-Domains verwenden.
9. Zahlung: Ihre Zahlungsinformationen und Kreditkartendaten werden nicht auf unseren Servern gespeichert. Wir arbeiten mit vertrauenswürdigen Drittunternehmen wie PayPal und Stripe zusammen, die PCI-konform (Payment Card Industry Data Security Standard) sind, um Zahlungen für unsere Kunden abzuwickeln.
Code Signing
Alle unsere Windows-Clients sind mit Comodo Code Signing signiert, was garantiert, dass die Software seit ihrer Signierung nicht verändert wurde und so Authentizität und Integrität gewahrt bleiben. Wenn die Software nach der Signierung verändert wird, wird die digitale Signatur automatisch ungültig, wodurch der Benutzer darüber informiert wird, dass die Software manipuliert wurde.
Datenschutz-Grundverordnung (DSGVO)
Mit dem formellen Inkrafttreten des von der Europäischen Union Datenschutz-Grundverordnung erlassenen Gesetzes ist der Datenschutz zu einem zunehmend wichtigen Bestandteil unseres Lebens geworden. Als globales Unternehmen legt AirDroid großen Wert auf die Privatsphäre und Sicherheit der Daten jedes einzelnen Nutzers. Wir verarbeiten Ihre Daten streng in Übereinstimmung mit den Anforderungen der DSGVO. Weitere Informationen zur DSGVO von AirDroid finden Sie unter https://www.airdroid.com/legal/privacy.html.
Schwachstellenbewertung
AirDroid testet kontinuierlich auf potenzielle Schwachstellen, indem statische Codeanalysen und Infrastruktur-Schwachstellenscans durchgeführt werden.
Penetration Testing
AirDroid arbeitet mit externen Penetration-Testing-Unternehmen zusammen, um AirDroid-Produkte und unsere grundlegende Infrastruktur mehrmals jährlich zu testen.
AirDroid Business - Sicherheitsfunktionen
Die kommerziellen Produkte von AirDroid sind speziell darauf ausgelegt, IT-Managern die vollständige Kontrolle über den Datenschutz zu geben und gleichzeitig die Flexibilität zu ermöglichen, dass Mitarbeiter von überall auf Daten zugreifen können. Sie eignen sich besonders für Branchen mit strengen gesetzlichen und regulatorischen Compliance-Anforderungen. Zu den Sicherheitsfunktionen von AirDroid Business gehören insbesondere, aber nicht ausschließlich:
1. Anmeldung mit 2-Faktor-Authentifizierung (2FA)
2. Gerätesperre (Kiosk-Modus) zur Verhinderung von Missbrauch durch Benutzer
3. Eingeschränkter Zugriff für Fernsteuerung
Verantwortlichkeiten der Kunden
Bei AirDroid setzen wir alles daran, sicherzustellen, dass sämtliche Daten unserer Kunden und Endnutzer sicher gespeichert werden und die Privatsphäre unserer Kunden stets oberste Priorität hat. Um den Schutz der Daten weiter zu verbessern, haben wir die Verantwortlichkeiten der Kunden festgelegt, damit unsere Kunden ihre Rollen und Pflichten bei der Vermeidung von Datenverlust besser verstehen.
Sicherheit des Kundensystems: Kunden sollten sicherstellen, dass ihre Daten gemäß den für ihre Branche geltenden Standards und Gepflogenheiten sicher gespeichert werden und sicher darauf zugegriffen wird, um Datendiebstahl zu verhindern. Kunden sollten ihre Endnutzer außerdem darüber aufklären, wie Technologie sicher und verantwortungsvoll genutzt wird.
Datenübertragung: Kunden, die sensible Daten an AirDroid übertragen, sollten dies über sichere Verfahren wie TLS tun.
Rollenbasierte Zugriffskontrollen: Kunden, die AirDroid-Dienste nutzen, sind dafür verantwortlich, geeignete Maßnahmen zu ergreifen, um sicherzustellen, dass Benutzern die richtigen Sicherheitsrollen und Berechtigungen zugewiesen werden.
Aktive Kundenkonten: Kunden mit Zugriff auf AirDroid-Produkte sind dafür verantwortlich sicherzustellen, dass ihre Konten namensgebundene Konten sind und Richtlinien zur Passwortkomplexität sowie zum Passwortablauf konfiguriert sind.
Benutzerbestandsverwaltung: Kunden, die AirDroid-Software oder -Dienste nutzen, sind dafür verantwortlich, AirDroid-Benutzerkonten zu deaktivieren, wenn sie über Änderungen der personellen Verantwortlichkeiten und/oder Änderungen des Beschäftigungsstatus informiert werden.
Meldung von Sicherheitsproblemen
Die Sicherheit der Daten unserer Kunden ist für uns von größter Bedeutung, und wir fördern die verantwortungsvolle Meldung von Sicherheitsproblemen und Software-Schwachstellen in all unseren Produkten und Diensten. Um Sicherheitsprobleme zu melden, können Sie eine E-Mail an Security@airdroid.com senden. Bitte stellen Sie eine vollständige Beschreibung des Problems sowie die Ressourcen, Tools und Methoden zur Verfügung, die zur Reproduktion des Problems verwendet wurden, damit unser Team das Problem analysieren, validieren und alle erforderlichen Korrekturen umsetzen kann. Gemeldete Probleme werden zeitnah beantwortet; dabei bestätigen wir den Eingang Ihrer Anfrage und stellen gegebenenfalls Informationen zu weiteren Schritten bereit.
Grundsatz des Verbots von missbräuchlicher und unsachgemäßer Nutzung
Damit unsere Dienste reibungslos und schnell funktionieren, benötigen wir Ihre Hilfe als unsere Kunden, damit unsere Produkte und Dienste nicht missbräuchlich oder unsachgemäß verwendet werden.
Um genauer darzulegen, was wir mit „unsachgemäßer Nutzung“ oder „Missbrauch“ meinen, und um uns dabei zu helfen, Verstöße zu verstehen und entsprechend darauf zu reagieren, haben wir diesen Grundsatz erstellt. Nach Maßgabe dieses Grundsatzes behalten wir uns das Recht vor, Benutzerkonten zu entfernen und IP-Adressen zu sperren, die mit dem Geist der Richtlinien dieses Grundsatzes unvereinbar sind, selbst wenn es sich um etwas handelt, das nicht ausdrücklich nach dem Wortlaut dieses Grundsatzes verboten ist.
Alle auf dieser Seite erwähnten Dienste beziehen sich auf sämtliche von AirDroid erstellten und betriebenen Websites sowie auf alle von AirDroid betriebenen gehosteten Dienste.
Störung
• Beeinträchtigung der Integrität unserer Systeme, einschließlich des Prüfens, Scannens oder Testens der Verwundbarkeit eines Systems oder Netzwerks, sofern keine entsprechende Autorisierung für solche Aktivitäten vorliegt.
• Reverse Engineering, Manipulation oder Hacking unserer Dienste, Umgehung von Sicherheitsprotokollen oder Authentifizierungsmaßnahmen sowie rechtswidrige Versuche, unbefugten Zugriff auf Kundenkonten, Dienste, Netzwerke und Daten zu erlangen.
• Überlastung oder versuchte Überlastung unserer Infrastruktur oder Systeme durch das Auferlegen einer unangemessen hohen Last, die außergewöhnliche Ressourcen (RAM, CPU, Bandbreite usw.) verbraucht.
Widerrechtliche Aktivitäten
• „Phishing“, „Spoofing“, falsche Darstellung Ihrer Person oder das wahrheitswidrige Vorspiegeln einer Verbindung zu AirDroid
• Nutzung der Dienste zur Verletzung der Privatsphäre anderer, einschließlich Phishing, Veröffentlichung vertraulicher Informationen anderer Personen ohne vorherige Zustimmung oder das Sammeln und Erfassen personenbezogener Daten unserer Nutzer aus unseren Diensten.
• Nutzung unserer Dienste, um andere zu verfolgen, zu belästigen oder direkte oder konkrete Gewaltandrohungen gegen andere zu veröffentlichen.
• Nutzung der Dienste zu rechtswidrigen Zwecken oder unter Verstoß gegen Gesetze (einschließlich, aber nicht beschränkt auf Daten-, Datenschutz- und Exportkontrollgesetze).
• Zugriff auf unsere Dienste, Kopieren von Inhalten oder Durchsuchen unserer Dienste mit anderen Mitteln als unseren öffentlich unterstützten Schnittstellen
In solchen Fällen behält AirDroid sämtliche gesetzlichen Rechte.
