- Data Center e infraestrutura de segurança
- Criptografia e autenticação de sessões
- Firewall de aplicações web
- Segurança de dados
- Segurança e gerenciamento de banco de dados
- Segurança do armazenamento de dados
- Assinatura de código
- Regulamento Geral sobre a Proteção de Dados (GDPR)
- Avaliação de vulnerabilidades
- Teste de invasão
- AirDroid Business - Recursos de segurança
- Responsabilidades dos clientes
- Relato de problemas de segurança
- Princípio da proibição do uso indevido e do abuso
- Interrupção
- Atividades ilícitas
Data Center e infraestrutura de segurança
A AirDroid utiliza a Amazon Web Services para hospedar a infraestrutura em nuvem, produtos e serviços, de modo que possamos fornecer aos nossos clientes e usuários um ambiente de rede e computação seguro. Essas medidas de proteção e segurança incluem firewalls nas camadas de rede, aplicação e instância, criptografia de dados, mitigação de DDoS e muito mais. Além disso, todos os servidores que armazenam dados sensíveis estão localizados no Vale do Silício e na Alemanha.
Todos os servidores da AirDroid estão instalados em data centers seguros em conformidade com a ISO 27001. Os data centers utilizados pela AirDroid implementaram controles de segurança de primeira classe, o que significa que controle de acesso pessoal, monitoramento por câmeras, detectores de movimento, monitoramento 24/7 e segurança no local garantem que somente pessoal autorizado possa entrar no data center. O ponto único de entrada do data center também possui protocolos detalhados de verificação de identidade. Todas essas medidas trabalham em conjunto para garantir os mais altos padrões de segurança para proteção de hardware e dados.
Criptografia e autenticação de sessões
Ao estabelecer uma sessão, a AirDroid determinará o melhor tipo de conexão. Depois que o servidor concluir o handshake, 80% de todas as conexões utilizarão o túnel TLS (https ou wss), enquanto o restante se conectará via TCP ou UDP.
A comunicação da AirDroid utiliza chaves pública/privada RSA, bem como criptografia de sessão AES (256 bits), semelhante a https/SSL, e está em conformidade com todos os padrões de segurança atuais.
Como a chave privada nunca sai do computador do cliente, esse processo garante que o sistema, incluindo o servidor de roteamento da AirDroid, não possa descriptografar o fluxo de dados; portanto, nem mesmo a AirDroid, como proprietária do servidor, pode ler os dados criptografados.
Firewall de aplicações web
A AirDroid utiliza uma variedade de ferramentas para monitorar possíveis ataques, incluindo firewalls para aplicações web e em nível de rede. Além disso, a AirDroid também utiliza proteção contra ataques de negação de serviço distribuído (DDoS, na sigla em inglês) para prevenir ataques de força bruta, ajudando a proteger seu site e o acesso aos produtos AirDroid.
Segurança de dados
A AirDroid valoriza a segurança dos dados de cada um de nossos usuários, incluindo a segurança do gerenciamento de banco de dados e do armazenamento de dados.
Segurança e gerenciamento de banco de dados
Quanto à segurança e ao gerenciamento de banco de dados, nossos desenvolvedores e administradores de sistema seguem continuamente as seguintes medidas de banco de dados e segurança:
1. Configuração de políticas de restrição para permitir que apenas administradores de sistemas e agentes autorizados acessem nossos servidores.
2. Implementação de uma estratégia rigorosa de controle de acesso de segurança, aliada a recursos de auditoria de segurança para registrar eventos dos servidores em tempo real.
3. Reforço da proteção de identidade com 2FA (autenticação de dois fatores).
4. Restrição do firewall exclusivamente às portas 80 (HTTP) e 443 (HTTPS), com imposição de limites de banda para download e upload, além de registro e monitoramento de todos os acessos.
5. Utilização de criptografia TLS em todas as comunicações entre servidores e bancos de dados.
Segurança do armazenamento de dados
Quanto à segurança do armazenamento de dados, a AirDroid adota as seguintes medidas:
1. Política de senha: As senhas não são armazenadas em texto simples e são criptografadas via hash unidirecional. Também recomendamos que nossos usuários sigam diferentes níveis de segurança de senha: baixo, médio e alto, bem como especifiquem suas próprias regras personalizadas de senha.
2. Segurança de login: Protegemos os logins dos usuários contra tentativas de força bruta, impondo um limite de largura de banda para cada sessão.
3. Registro: Senhas e dados sensíveis serão excluídos de nossos logs de sistema.
4. Análises: Nossas ferramentas de análise têm anonimização de IP implementada para proteger a privacidade do usuário.
5. Backups: Nossos backups são criptografados e armazenados separadamente. Esses backups serão excluídos automaticamente como parte do gerenciamento do ciclo de vida dos dados.
6. Rede de distribuição de conteúdo (CDN): Utilizamos a Amazon CloudFront como CDN para distribuir APKs carregados para os dispositivos remotos dos usuários, como um mecanismo para reduzir os tempos de carregamento de nossos servidores. Observe que isso pode exigir a replicação de arquivos em diferentes servidores de borda.
7. Recursos de mídia e arquivos: Os APKs e imagens carregados são armazenados no Amazon S3.
8. HTTPS: Utilizamos HTTPS como nosso protocolo de segurança padrão, certificados e Forward Secrecy. Também prevenimos o uso indevido de certificados por meio de registros Certification Authority Authorization (CAA) para os domínios da AirDroid.
9. Pagamento: Suas informações de pagamento e dados de cartão de crédito não são armazenados em nossos servidores. Temos parcerias com provedores terceirizados confiáveis, como PayPal e Stripe, que possuem a certificação Payment Card Industry Data Security Standard (PCI) para processar os pagamentos de nossos clientes.
Assinatura de código
Todos os nossos clientes Windows são assinados com Comodo Code Signing, o que garante que o software não foi alterado desde que foi assinado, preservando autenticidade e integridade. Se o software for modificado após a assinatura, a assinatura digital se tornará automaticamente inválida, notificando o usuário de que o software foi adulterado.
Regulamento Geral sobre a Proteção de Dados (GDPR)
Com a entrada em vigor formal do Regulamento Geral sobre a Proteção de Dados, adotado pela União Europeia, a proteção de dados tornou-se um aspecto cada vez mais importante de nossas vidas. Como empresa global, a AirDroid se preocupa com a privacidade e a segurança dos dados de cada usuário. Tratamos a privacidade dos seus dados em estrita conformidade com os requisitos do GDPR. Para mais detalhes sobre o GDPR da AirDroid, visite https://www.airdroid.com/legal/privacy.html.
Avaliação de vulnerabilidades
A AirDroid testa continuamente possíveis vulnerabilidades por meio de análises estáticas de código e varreduras de vulnerabilidades da infraestrutura.
Teste de invasão
A AirDroid trabalha com empresas terceirizadas de testes de invasão para testar os produtos da AirDroid e sua infraestrutura principal várias vezes ao ano.
AirDroid Business - Recursos de segurança
Os produtos comerciais da AirDroid são especificamente projetados para fornecer aos gerentes de TI controle completo sobre a proteção de dados, ao mesmo tempo em que permitem flexibilidade para que os funcionários acessem dados de qualquer lugar. Eles são particularmente adequados para setores que possuem legislação rigorosa e regulamentos de conformidade estritos. Os recursos de segurança do AirDroid Business incluem, entre outros, os seguintes:
1. Login com autenticação de dois fatores (2FA)
2. Bloqueio do dispositivo (modo quiosque) para evitar uso abusivo por usuários
3. Acesso restrito para controle remoto
Responsabilidades dos clientes
Na AirDroid, nos empenhamos continuamente para garantir que todos os dados de nossos clientes e usuários finais sejam armazenados com segurança, e a privacidade de nossos clientes esteja sempre em primeiro lugar. Para reforçar a proteção dos dados, elaboramos as “Responsabilidades dos Clientes”, a fim de permitir que nossos clientes compreendam seus papéis e responsabilidades na prevenção da perda de dados.
Segurança dos sistemas dos clientes: Os clientes devem garantir que seus dados sejam armazenados e acessados de maneira segura para evitar o roubo de dados, de acordo com os padrões e convenções específicos do seu setor. Os clientes também devem orientar seus usuários finais sobre o uso da tecnologia de maneira segura e responsável.
Transferência de dados: Os clientes que transferirem dados sensíveis para a AirDroid devem fazê-lo por meios seguros, como TLS.
Controles de acesso baseados em função: Os clientes que utilizam os serviços da AirDroid são responsáveis por adotar medidas para garantir a atribuição das funções de segurança e permissões corretas aos usuários.
Contas ativas do cliente: Os clientes com acesso aos produtos da AirDroid são responsáveis por garantir que suas contas sejam contas nominais (individuais) e que políticas de complexidade e expiração de senha estejam configuradas.
Gerenciamento da base de usuários: Os clientes que utilizam software ou serviços da AirDroid são responsáveis pela desativação das contas de usuário da AirDroid quando forem notificados sobre quaisquer mudanças nas responsabilidades do pessoal e/ou no vínculo empregatício.
Relato de problemas de segurança
Manter os dados de nossos clientes em segurança é muito importante para nós, e incentivamos a comunicação responsável de problemas de segurança e vulnerabilidades de software em qualquer um de nossos produtos ou serviços. Para relatar problemas de segurança, você pode enviar um e-mail para Security@airdroid.com. Forneça uma descrição completa do problema, bem como os recursos, ferramentas e métodos utilizados para reproduzi-lo, para que nossa equipe possa analisar, validar e implementar quaisquer correções necessárias. Os problemas relatados receberão uma resposta em tempo hábil, indicando que recebemos sua solicitação e fornecendo informações sobre eventuais próximos passos, caso existam.
Princípio da proibição do uso indevido e do abuso
Para garantir que nossos serviços funcionem de maneira estável e rápida, contamos com a ajuda de vocês, nossos clientes, para que não façam uso indevido ou abusivo de nossos produtos e serviços.
Para esclarecer exatamente o que entendemos por “uso indevido” ou “abuso”, além de nos ajudar a compreender as transgressões e tomar as medidas cabíveis, criamos este Princípio. Nos termos deste Princípio, reservamo-nos o direito de remover contas de usuários e bloquear endereços IP que sejam incompatíveis com o espírito de suas diretrizes, mesmo que a atitude não seja expressamente proibida pelo seu texto literal.
Todos os serviços mencionados nesta página referem-se a todos os sites criados e operados pela AirDroid, bem como a quaisquer serviços hospedados operados pela AirDroid.
Interrupção
• Comprometer a integridade de nossos sistemas, incluindo sondagens, varreduras ou testes de vulnerabilidade de qualquer sistema ou rede, salvo quando houver autorização para realizar tais atividades.
• Fazer engenharia reversa, adulterar ou hackear nossos serviços, contornar quaisquer protocolos de segurança ou medidas de autenticação, tentar ilegalmente obter acesso não autorizado a contas de clientes, serviços, redes e dados.
• Sobrecarregar ou tentar sobrecarregar nossa infraestrutura ou sistemas impondo uma carga excessivamente grande que consuma recursos extraordinários (RAM, CPU, largura de banda etc.).
Atividades ilícitas
• Praticar “phishing” ou “spoofing”, se passar falsamente por outra pessoa ou sugerir falsamente qualquer associação com a AirDroid
• Usar os serviços para violar a privacidade de terceiros, incluindo phishing, publicação de informações confidenciais de outras pessoas sem consentimento prévio ou coleta e agregação de informações de identificação pessoal sobre nossos usuários a partir de nossos serviços.
• Usar nossos serviços para perseguir, assediar ou publicar ameaças diretas ou específicas de violência contra terceiros.
• Usar os serviços para qualquer finalidade ilegal, ou em violação da lei (incluindo, sem limitação, leis de dados, privacidade e controle de exportação).
• Acessar, copiar conteúdo ou pesquisar em nossos serviços por quaisquer meios que não sejam nossas interfaces públicas oficialmente suportadas.
Nesses casos, a AirDroid manterá todos os seus direitos legais.
