- Data Center e infrastruttura di sicurezza
- Crittografia di sessione e autenticazione
- Firewall per applicazioni web
- Sicurezza dei dati
- Sicurezza e gestione del database
- Sicurezza dell’archiviazione dei dati
- Firma del codice
- Regolamento generale sulla protezione dei dati (GDPR)
- Valutazione delle vulnerabilità
- Test di penetrazione
- AirDroid Business - Funzionalità di sicurezza
- Responsabilità dei clienti
- Segnalazione di problemi di sicurezza
- Principio del divieto di uso improprio e abuso
- Interruzione
- Attività illecite
Data Center e infrastruttura di sicurezza
AirDroid utilizza Amazon Web Services per ospitare la nostra infrastruttura cloud, i nostri prodotti e servizi, così da essere in grado di fornire ai nostri clienti e utenti un ambiente di rete e di elaborazione sicuro. Tali misure di protezione e sicurezza includono firewall a livello di rete, applicazione e istanza, crittografia dei dati, mitigazione DDoS e altro ancora. Inoltre, tutti i server che archiviano dati sensibili si trovano nella Silicon Valley e in Germania.
Tutti i server AirDroid sono collocati in data center sicuri conformi alla ISO 27001. I data center utilizzati da AirDroid hanno implementato controlli di sicurezza di prima classe, il che significa che il controllo degli accessi personali, il monitoraggio tramite telecamere, i rilevatori di movimento, il monitoraggio 24/7 e la sicurezza in loco garantiscono che solo il personale autorizzato possa entrare nel data center. I più elevati standard di sicurezza sono applicati alla protezione dell’hardware e dei dati. Il punto di ingresso unico del data center dispone inoltre di protocolli dettagliati di verifica dell’identità. Tutte queste misure operano congiuntamente per garantire i più elevati standard di sicurezza per la protezione dell’hardware e dei dati.
Crittografia di sessione e autenticazione
Quando viene stabilita una sessione, AirDroid determinerà il miglior tipo di connessione. Dopo che il server ha completato l’handshake, l’80% di tutte le connessioni utilizzerà il tunnel TLS (https o wss), mentre il resto si connetterà tramite TCP o UDP.
La comunicazione di AirDroid utilizza chiavi pubbliche/private RSA nonché crittografia di sessione AES (256 bit) simile a https/SSL, ed è conforme a tutti gli standard di sicurezza attualmente vigenti.
Poiché la chiave privata non lascia mai il computer client, questo processo garantisce che il sistema, incluso il server di instradamento AirDroid, non possa decrittografare il flusso di dati; pertanto, persino AirDroid in quanto proprietario del server non può leggere i dati crittografati.
Firewall per applicazioni web
AirDroid utilizza una varietà di strumenti per monitorare potenziali attacchi, inclusi firewall per applicazioni web e firewall a livello di rete. Inoltre, AirDroid utilizza anche la protezione Distributed Denial of Service (DDoS) per prevenire attacchi brute force, contribuendo così a proteggere il tuo sito e l’accesso ai prodotti AirDroid.
Sicurezza dei dati
AirDroid attribuisce grande valore alla sicurezza dei dati di ciascun utente, inclusa la sicurezza della gestione del database e dell’archiviazione dei dati.
Sicurezza e gestione del database
Per quanto riguarda la sicurezza e la gestione del database, i nostri sviluppatori e amministratori di sistema seguono costantemente le seguenti misure di sicurezza e database:
1. Impostare policy restrittive per consentire solo ad amministratori di sistema e agenti autorizzati di accedere ai nostri server.
2. Impostare una rigorosa strategia di autorizzazione per l’accesso alla sicurezza, abbinata a funzionalità di audit di sicurezza per registrare in tempo reale gli eventi relativi ai server.
3. Rafforzare la protezione dell’identità con la 2FA (autenticazione a due fattori).
4. Il nostro firewall consente solo le porte 80 (HTTP) e 443 (HTTPS), con limiti di larghezza di banda anche per download e upload. Tutti gli accessi vengono registrati e monitorati.
5. La crittografia TLS viene utilizzata per tutte le comunicazioni tra server e database.
Sicurezza dell’archiviazione dei dati
Per quanto riguarda la sicurezza dell’archiviazione dei dati, AirDroid adotta le seguenti misure:
1. Policy sulle password: Le password non vengono archiviate in chiaro e sono protette tramite hashing unidirezionale. Raccomandiamo inoltre ai nostri utenti di seguire diversi livelli di sicurezza delle password — basso, medio e alto — nonché di definire regole personalizzate per le proprie password.
2. Sicurezza di accesso: Proteggiamo gli accessi degli utenti dai tentativi di brute force imponendo un limite di larghezza di banda per ogni sessione.
3. Logging: Le password e i dati sensibili saranno esclusi dai nostri log di sistema.
4. Analisi: I nostri strumenti di analisi implementano l’anonimizzazione dell’IP per proteggere la privacy degli utenti.
5. Backup: I nostri backup sono crittografati e archiviati separatamente. Tali backup saranno eliminati automaticamente nell’ambito della gestione del ciclo di vita dei dati.
6. Content delivery network (CDN): Utilizziamo Amazon CloudFront come CDN per distribuire gli APK caricati sui dispositivi remoti degli utenti come meccanismo per ridurre i tempi di caricamento dei nostri server. Si noti che ciò potrebbe richiedere la replica dei file su diversi edge server.
7. Archiviazione dei file: Gli APK e le immagini caricati sono archiviati in Amazon S3.
8. HTTPS: Utilizziamo HTTPS come protocollo di sicurezza standard, con certificati e Perfect Forward Secrecy (PFS). Inoltre preveniamo l’uso improprio dei certificati disponendo di record Certification Authority Authorization (CAA) per i domini AirDroid.
9. Pagamento: Le tue informazioni di pagamento e i dati della carta di credito non sono archiviati sui nostri server. Abbiamo stretto partnership con affidabili società terze come PayPal e Stripe, conformi al Payment Card Industry Data Security Standard (PCI), per elaborare i pagamenti dei nostri clienti.
Firma del codice
Tutti i nostri client Windows sono firmati con Comodo Code Signing, il che garantisce che il software non sia stato modificato dopo la firma, preservandone autenticità e integrità. Se il software viene modificato dopo la firma, la firma digitale diventerà automaticamente non valida, avvisando l’utente che il software è stato manomesso.
Regolamento generale sulla protezione dei dati (GDPR)
Con l’entrata in vigore formale del Regolamento generale sulla protezione dei dati adottato dall’Unione europea, la protezione dei dati è diventata un aspetto sempre più importante della nostra vita. In qualità di azienda globale, AirDroid attribuisce grande importanza alla privacy e alla sicurezza dei dati di ciascun utente. Trattiamo i tuoi dati personali nel rigoroso rispetto dei requisiti del GDPR. Per maggiori dettagli sul GDPR di AirDroid, visita https://www.airdroid.com/legal/privacy.html.
Valutazione delle vulnerabilità
AirDroid esegue continuamente test contro potenziali vulnerabilità effettuando analisi statica del codice e scansioni di vulnerabilità dell’infrastruttura.
Test di penetrazione
AirDroid collabora con società terze specializzate in penetration testing per testare i prodotti AirDroid e la nostra infrastruttura fondamentale più volte ogni anno.
AirDroid Business - Funzionalità di sicurezza
I prodotti commerciali di AirDroid sono progettati specificamente per fornire ai responsabili IT il pieno controllo sulla protezione dei dati, consentendo al contempo la flessibilità per i dipendenti di accedere ai dati da qualsiasi luogo. Sono particolarmente adatti ai settori soggetti a normative rigorose e requisiti di conformità stringenti. Le funzionalità di sicurezza di AirDroid Business includono, a titolo esemplificativo ma non esaustivo, quanto segue:
1. Accesso con autenticazione a 2 fattori (2FA)
2. Blocco del dispositivo (modalità kiosk) per prevenire abusi da parte degli utenti
3. Accesso limitato per il controllo remoto
Responsabilità dei clienti
In AirDroid ci impegniamo costantemente per garantire che tutti i dati dei nostri clienti e degli utenti finali siano archiviati in modo sicuro e che la privacy dei clienti resti sempre una priorità assoluta. Per proteggere meglio i dati, abbiamo definito le Responsabilità dei Clienti, così da consentire ai nostri clienti di comprendere i propri ruoli e responsabilità nella prevenzione della perdita di dati.
Sicurezza del sistema del cliente: I clienti devono garantire che i loro dati siano archiviati e accessibili in modo sicuro per prevenire il furto di dati nel rispetto degli standard e delle convenzioni specifici del loro settore. I clienti devono inoltre educare i propri utenti finali a utilizzare la tecnologia in modo sicuro e responsabile.
Trasferimento dei dati: I clienti che trasferiscono dati sensibili ad AirDroid devono farlo tramite mezzi sicuri come TLS.
Controlli di accesso basati sui ruoli: I clienti che utilizzano i servizi AirDroid sono responsabili dell’adozione delle misure necessarie per garantire che agli utenti siano assegnati i corretti ruoli e permessi di sicurezza.
Account cliente attivi: I clienti con accesso ai prodotti AirDroid sono responsabili di garantire che i loro account siano account nominativi e che siano configurate politiche di complessità e scadenza delle password.
Gestione della popolazione utenti: I clienti che utilizzano software o servizi AirDroid sono responsabili della disattivazione degli account utente AirDroid quando vengono notificati eventuali cambiamenti nelle responsabilità del personale e/o cambiamenti nello stato occupazionale.
Segnalazione di problemi di sicurezza
Mantenere sicuri i dati dei nostri clienti è molto importante per noi e incoraggiamo la segnalazione responsabile di problemi di sicurezza e vulnerabilità software in qualsiasi nostro prodotto o servizio. Per segnalare problemi di sicurezza, puoi inviare un’e-mail a Security@airdroid.com. Ti preghiamo di fornire una descrizione completa del problema, nonché risorse, strumenti e metodi utilizzati per riprodurlo, in modo che il nostro team possa analizzarlo, convalidarlo e implementare eventuali correzioni necessarie. Le segnalazioni riceveranno una risposta tempestiva che confermerà l’avvenuta ricezione della richiesta e fornirà informazioni su eventuali passaggi successivi.
Principio del divieto di uso improprio e abuso
Per mantenere i nostri servizi operativi in modo fluido e veloce, abbiamo bisogno del tuo aiuto, in qualità di cliente, affinché tu non faccia un uso improprio o abusivo dei nostri prodotti e servizi.
Per chiarire ulteriormente cosa intendiamo esattamente per “uso improprio” o “abuso” e aiutarci a comprendere le trasgressioni e reagire di conseguenza, abbiamo creato questo Principio. Ai sensi di questo principio ci riserviamo il diritto di rimuovere account utente e bloccare IP che risultino incompatibili con lo spirito delle linee guida di questo principio, anche se si tratta di comportamenti non espressamente vietati dal suo testo letterale.
Tutti i servizi menzionati in questa pagina si riferiscono a tutti i siti web creati e gestiti da AirDroid nonché a qualsiasi servizio ospitato gestito da AirDroid.
Interruzione
• Compromettere l’integrità dei nostri sistemi, inclusa l’attività di probing, scansione o test della vulnerabilità di qualsiasi sistema o rete, salvo ove diversamente autorizzati a svolgere tali attività.
• Effettuare reverse engineering, manomettere o hackerare i nostri servizi, aggirare qualsiasi protocollo di sicurezza o misura di autenticazione, tentare illegalmente di ottenere accesso non autorizzato ad account clienti, servizi, reti e dati.
• Sovraccaricare o tentare di sovraccaricare la nostra infrastruttura o i nostri sistemi imponendo un carico irragionevolmente elevato che consumi risorse straordinarie (RAM, CPU, larghezza di banda ecc.).
Attività illecite
• Praticare “phishing” o “spoofing”, travisare la propria identità o insinuare falsamente qualsiasi associazione con AirDroid.
• Utilizzare i servizi per violare la privacy altrui, incluso il phishing, la pubblicazione di informazioni riservate di altre persone senza previo consenso o la raccolta e l’aggregazione di informazioni personali identificabili sui nostri utenti a partire dai nostri servizi.
• Utilizzare i nostri servizi per perseguitare, molestare o pubblicare minacce di violenza dirette o specifiche nei confronti di altri.
• Utilizzare i servizi per qualsiasi scopo illegale, o in violazione della legge (incluse, senza limitazione, le leggi in materia di dati, privacy e controllo delle esportazioni).
• Accedere, copiare contenuti o effettuare ricerche nei nostri servizi con mezzi diversi dalle nostre interfacce pubbliche ufficialmente supportate.
In tali casi, AirDroid manterrà tutti i propri diritti legali.
