Безпека
Ми ставимося до безпеки дуже серйозно. Ви маєте повний контроль над з’єднанням між Ayrshare та вашими обліковими записами соціальних мереж. Усі дані, які ви завантажуєте до Ayrshare, надійно зберігаються у безпечній за замовчуванням глобальній хмарній інфраструктурі.- Усі збережені дані шифруються під час передачі та у стані спокою. Дані та метадані кожного об’єкта шифруються за Advanced Encryption Standard, а кожен ключ шифрування сам зашифровано регулярно оновлюваним набором майстер-ключів.
- Усі ключі соціальних мереж зберігаються у безпечному сховищі secret manager.
- Автентифікація обробляється Google з високим рівнем безпеки. Навіть ми не можемо отримати доступ до ваших паролів.
- Коли ви видаляєте з’єднання із соціальною мережею, ми видаляємо всю інформацію про цю мережу. Якщо вам потрібно відновити зв’язок, вам потрібно повторно авторизувати мережу.
- Уся платіжна інформація обробляється Stripe, який повністю відповідає стандартам PCI.
Шифрування даних
Google Cloud обробляє все зберігання даних:- Google використовує кілька рівнів шифрування для захисту клієнтських даних у стані спокою у продуктах Google Cloud.
- Google Cloud шифрує весь клієнтський контент, що зберігається у стані спокою, без будь-яких дій, необхідних від клієнта, використовуючи один або більше механізмів шифрування.
- Дані для зберігання розділяються на чанки, і кожен чанк шифрується унікальним ключем шифрування даних. Ці ключі шифрування даних зберігаються разом із даними, зашифровані (“обгорнуті”) ключами шифрування ключів, які зберігаються та використовуються виключно всередині центральної служби керування ключами Google (Key Management Service). Служба керування ключами Google є резервованою та глобально розподіленою.
- Усі дані, що зберігаються у Google Cloud, шифруються на рівні сховища за допомогою AES256, за винятком невеликої кількості Persistent Disks, створених до 2015 року, які використовують AES128.
- Google використовує загальну криптографічну бібліотеку Tink, яка містить сертифікований за FIPS 140-2 Level 1 модуль BoringCrypto, для послідовної реалізації шифрування майже у всіх продуктах Google Cloud. Послідовне використання загальної бібліотеки означає, що лише невеликій команді криптографів потрібно впроваджувати та підтримувати цей суворо контрольований і переглянутий код.
