- Centre de données et infrastructure de sécurité
- Chiffrement de session et authentification
- Pare-feu pour applications web
- Sécurité des données
- Sécurité et gestion des bases de données
- Sécurité du stockage des données
- Signature de code
- Règlement général sur la protection des données (RGPD)
- Évaluation des vulnérabilités
- Tests d’intrusion
- AirDroid Business - Fonctionnalités de sécurité
- Responsabilités des clients
- Signalement des problèmes de sécurité
- Interdiction des utilisations abusives et frauduleuses
- Perturbation
- Activités illicites
Centre de données et infrastructure de sécurité
AirDroid utilise Amazon Web Services pour héberger notre infrastructure cloud, nos produits et nos services, afin de pouvoir fournir à nos clients et utilisateurs un environnement réseau et informatique sécurisé. Ces mesures de protection et de sécurité comprennent notamment des pare-feu aux niveaux réseau, application et instance, le chiffrement des données, l’atténuation DDoS, et plus encore. En outre, tous les serveurs stockant des données sensibles sont situés dans la Silicon Valley et en Allemagne.
Tous les serveurs AirDroid sont placés dans des centres de données sécurisés conformes à la norme ISO 27001. Les centres de données utilisés par AirDroid ont mis en œuvre un contrôle de sécurité de premier ordre, ce qui signifie que le contrôle d’accès physique, la vidéosurveillance, les détecteurs de mouvement, la surveillance 24h/24 et 7j/7, ainsi que la sécurité sur site garantissent que seul le personnel autorisé peut entrer dans le centre de données. Les normes de sécurité les plus élevées sont appliquées à la protection du matériel et des données. Le point d’entrée unique du centre de données dispose également de protocoles détaillés de vérification d’identité. Toutes ces mesures fonctionnent ensemble pour garantir les normes de sécurité les plus élevées en matière de protection du matériel et des données.
Chiffrement de session et authentification
Lors de l’établissement d’une session, AirDroid détermine le meilleur type de connexion. Une fois que le serveur a terminé la négociation initiale, 80 % de toutes les connexions utiliseront le tunnel TLS (https ou wss), tandis que le reste se connectera via TCP ou UDP.
Les communications d’AirDroid utilisent des clés publiques/privées RSA ainsi qu’un chiffrement de session AES (256 bits) similaire à https/SSL, et sont conformes à toutes les normes de sécurité actuellement en vigueur.
Comme la clé privée ne quitte jamais l’ordinateur du client, ce processus garantit que le système, y compris le serveur de routage AirDroid, ne peut pas déchiffrer le flux de données ; par conséquent, même AirDroid en tant que propriétaire du serveur ne peut pas lire les données chiffrées.
Pare-feu pour applications web
AirDroid utilise une variété d’outils pour surveiller les attaques potentielles, y compris des pare-feu pour applications web et au niveau réseau. En outre, AirDroid met également en œuvre une protection contre les attaques par déni de service distribué (DDoS) afin d’aider à prévenir les attaques par force brute et à protéger votre site ainsi que l’accès aux produits AirDroid.
Sécurité des données
AirDroid accorde une grande importance à la sécurité des données de chacun de ses utilisateurs, y compris à la sécurité de la gestion des bases de données et du stockage des données.
Sécurité et gestion des bases de données
En ce qui concerne la sécurité et la gestion des bases de données, nos développeurs et administrateurs système appliquent en permanence les mesures de sécurité suivantes :
1. Définir des politiques de restriction afin de permettre uniquement aux administrateurs système et agents autorisés d’accéder à nos serveurs.
2. Définir une stratégie stricte d’autorité d’accès à la sécurité, associée à une fonctionnalité d’audit de sécurité permettant d’enregistrer en temps réel les événements liés aux serveurs.
3. Renforcer la protection de l’identité avec la 2FA (authentification à deux facteurs).
4. Notre pare-feu n’autorise que les ports 80 (HTTP) et 443 (HTTPS), avec également des limites de bande passante pour le téléchargement et le téléversement. Toutes les visites sont enregistrées et surveillées.
5. Le chiffrement TLS est utilisé pour toutes les communications entre les serveurs et les bases de données.
Sécurité du stockage des données
En matière de sécurité du stockage des données, AirDroid applique notamment les mesures suivantes :
1. Politique de mot de passe : Les mots de passe ne sont pas stockés en clair et sont chiffrés à l’aide d’un hachage à sens unique. Nous recommandons également à nos utilisateurs de suivre différents niveaux de sécurité des mots de passe : faible, moyen et élevé, ainsi que de définir leurs propres règles personnalisées en matière de mots de passe.
2. Sécurité de connexion : Nous protégeons les connexions des utilisateurs contre les tentatives de force brute en limitant la bande passante pour chaque session.
3. Journalisation : Les mots de passe et les données sensibles seront exclus de nos journaux système.
4. Analyse : Nos outils d’analyse intègrent l’anonymisation des adresses IP afin de protéger la vie privée des utilisateurs.
5. Sauvegardes : Nos sauvegardes sont chiffrées et stockées séparément. Elles seront supprimées automatiquement dans le cadre de la gestion du cycle de vie des données.
6. Réseau de diffusion de contenu (CDN) : Nous utilisons Amazon CloudFront comme CDN pour distribuer les APK téléversés vers les appareils distants des utilisateurs, comme mécanisme permettant de réduire les temps de chargement de nos serveurs. Veuillez noter que cela peut nécessiter la réplication des fichiers sur différents serveurs périphériques.
7. Stockage des fichiers : Les APK et images téléversés sont stockés dans Amazon S3.
8. HTTPS : Nous utilisons HTTPS comme protocole de sécurité standard, avec certificats et mécanismes de Perfect Forward Secrecy (PFS). Nous prévenons également l’usage abusif des certificats en disposant d’enregistrements Certification Authority Authorization (CAA) pour les domaines AirDroid.
9. Paiement : Vos informations de paiement et les données de votre carte de crédit ne sont pas stockées sur nos serveurs. Nous avons conclu un partenariat avec des sociétés tierces de confiance telles que PayPal et Stripe, conformes à la norme Payment Card Industry Data Security Standard (PCI), afin de traiter les paiements de nos clients.
Signature de code
Tous nos clients Windows sont signés via Comodo Code Signing, ce qui garantit que le logiciel n’a pas été modifié depuis sa signature, préservant ainsi son authenticité et son intégrité. Si le logiciel est modifié après signature, la signature numérique deviendra automatiquement invalide, ce qui avertira l’utilisateur que le logiciel a été altéré.
Règlement général sur la protection des données (RGPD)
Avec l’entrée en vigueur officielle du Règlement général sur la protection des données adopté par l’Union européenne, la protection des données est devenue un aspect de plus en plus important de nos vies. En tant qu’entreprise mondiale, AirDroid accorde une grande importance à la confidentialité et à la sécurité des données de chaque utilisateur. Nous traitons vos données personnelles dans le strict respect des exigences du RGPD. Pour plus de détails sur le RGPD d’AirDroid, veuillez consulter https://www.airdroid.com/legal/privacy.html.
Évaluation des vulnérabilités
AirDroid teste en continu les vulnérabilités potentielles en exécutant des analyses statiques du code et des analyses de vulnérabilité de l’infrastructure.
Tests d’intrusion
AirDroid travaille avec des sociétés tierces de tests d’intrusion afin de tester les produits AirDroid et notre infrastructure fondamentale plusieurs fois par an.
AirDroid Business - Fonctionnalités de sécurité
Les produits commerciaux d’AirDroid sont spécialement conçus pour offrir aux responsables informatiques un contrôle complet sur la protection des données, tout en permettant la flexibilité nécessaire aux employés pour accéder aux données depuis n’importe où. Ils conviennent particulièrement aux secteurs soumis à une législation stricte et à des exigences élevées en matière de conformité. Les fonctionnalités de sécurité d’AirDroid Business comprennent notamment, sans s’y limiter, les éléments suivants :
1. Connexion avec authentification à 2 facteurs (2FA)
2. Verrouillage de l’appareil (mode kiosque) pour prévenir les abus des utilisateurs
3. Accès restreint pour le contrôle à distance
Responsabilités des clients
Chez AirDroid, nous mettons tout en œuvre pour garantir que toutes les données de nos clients et des utilisateurs finaux soient stockées en toute sécurité, et la confidentialité des clients demeure toujours notre priorité absolue. Afin de mieux sécuriser les données, nous avons défini les responsabilités des clients afin de leur permettre de comprendre leurs rôles et obligations en matière de prévention de la perte de données.
Sécurité du système client : Les clients doivent veiller à ce que leurs données soient stockées et accessibles de manière sécurisée afin de prévenir le vol de données, conformément aux normes et usages propres à leur secteur d’activité. Les clients doivent également sensibiliser leurs utilisateurs finaux à l’utilisation de la technologie de manière sûre et responsable.
Transfert de données : Les clients transférant des données sensibles à AirDroid doivent le faire par des moyens sécurisés tels que TLS.
Contrôles d’accès basés sur les rôles : Les clients utilisant les services AirDroid sont responsables de prendre les mesures nécessaires pour s’assurer que les utilisateurs se voient attribuer les rôles de sécurité et les autorisations appropriés.
Comptes actifs du client : Les clients ayant accès aux produits AirDroid sont responsables de s’assurer que leurs comptes sont nominatifs et que des politiques de complexité et d’expiration des mots de passe sont configurées.
Gestion de la population d’utilisateurs : Les clients utilisant les logiciels ou services AirDroid sont responsables de la désactivation des comptes utilisateurs AirDroid lorsqu’ils sont informés de tout changement dans les responsabilités du personnel et/ou de tout changement de statut d’emploi.
Signalement des problèmes de sécurité
La sécurisation des données de nos clients est très importante pour nous et nous encourageons le signalement responsable des problèmes de sécurité et des vulnérabilités logicielles dans l’ensemble de nos produits ou services. Pour signaler des problèmes de sécurité, vous pouvez envoyer un e-mail à Security@airdroid.com. Veuillez fournir une description complète du problème, ainsi que les ressources, outils et méthodes utilisés pour le reproduire, afin que notre équipe puisse analyser, valider et mettre en œuvre les correctifs nécessaires. Les problèmes signalés feront l’objet d’une réponse rapide confirmant la bonne réception de votre demande, ainsi que, le cas échéant, des informations sur les étapes suivantes.
Interdiction des utilisations abusives et frauduleuses
Afin de maintenir le bon fonctionnement et la rapidité de nos services, nous avons besoin de votre aide, en tant que clients, pour ne pas faire un usage abusif ou inapproprié de nos produits et services.
Afin de préciser davantage ce que nous entendons exactement par « usage inapproprié » ou « abus » et de nous aider à comprendre les manquements et à y réagir en conséquence, nous avons élaboré ce Principe. En vertu de ce principe, nous nous réservons le droit de supprimer des comptes utilisateurs et de bannir des adresses IP incompatibles avec l’esprit des lignes directrices de ce principe, même s’il s’agit de comportements qui ne sont pas expressément interdits par la lettre de ce principe.
Tous les services mentionnés sur cette page désignent l’ensemble des sites web créés et exploités par AirDroid, ainsi que tous les services hébergés exploités par AirDroid.
Perturbation
• Compromettre l’intégrité de nos systèmes, notamment en sondant, analysant ou testant la vulnérabilité de tout système ou réseau, sauf autorisation expresse pour mener de telles activités.
• Pratiquer l’ingénierie inverse, altérer ou pirater nos services, contourner tout protocole de sécurité ou toute mesure d’authentification, ou tenter illégalement d’obtenir un accès non autorisé aux comptes clients, services, réseaux et données.
• Surcharger ou tenter de surcharger notre infrastructure ou nos systèmes en imposant une charge déraisonnablement importante consommant des ressources extraordinaires (RAM, CPU, bande passante, etc.).
Activités illicites
• Se livrer à des activités de « phishing », de « spoofing », à une usurpation d’identité ou laisser faussement entendre l’existence d’une quelconque association avec AirDroid.
• Utiliser les services pour porter atteinte à la vie privée d’autrui, notamment par hameçonnage, publication d’informations confidentielles d’autres personnes sans consentement préalable, ou collecte et agrégation d’informations personnellement identifiables sur nos utilisateurs à partir de nos services.
• Utiliser nos services pour traquer, harceler ou publier des menaces directes ou spécifiques de violence contre autrui.
• Utiliser les services à toute fin illégale, ou en violation de la loi (y compris, sans limitation, les lois relatives aux données, à la vie privée et au contrôle des exportations).
• Accéder à nos services, en copier le contenu ou les explorer autrement qu’au moyen de nos interfaces publiques officiellement prises en charge.
Dans de tels cas, AirDroid conservera l’intégralité de ses droits légaux.
