ArchiMesh
Sicherheitsübersicht
Sicherheitsübersicht
ArchiMesh verwendet mehrschichtige Schutzmaßnahmen für Plattform, Konten, Speicherung und Betrieb, um das Risiko unbefugter Zugriffe, von Missbrauch, versehentlichem Verlust und zweckwidriger Nutzung des Dienstes in Kundenarbeitsbereichen und öffentlichen Kollaborationsabläufen zu verringern.
Betreiber
ArchiMesh wird von Wexrowe Integrated Solutions LLC, 32 N Gould Street, WY 82801, Wyoming, Vereinigte Staaten von Amerika, betrieben.
1. Zugriffskontrolle
- ArchiMesh strukturiert den Zugriff nach Benutzern, Arbeitsbereichen, Projekten, Rollen und granularen Berechtigungen.
- Arbeitsbereichsadministratoren steuern Einladungen, Genehmigungen, Sperrungen und die Entfernung von Zugriffen für ihre Mandanten.
- Öffentliche Abläufe wie geteilte Meetings, Karriereseiten und Newsletter-Aktionen sind vom authentifizierten Produktzugriff getrennt abgegrenzt.
2. Speicherung und Datenverarbeitung
- Strukturierte Anwendungsdaten werden in einer verwalteten Datenbank gespeichert.
- Hochgeladene Dateien und Medien werden in Objektspeichern abgelegt, die mit den ArchiMesh-Abläufen für Dateianlagen und Vorschauen kompatibel sind.
- Kundendateien können in Miniaturansichten oder Vorschauvarianten umgewandelt werden, soweit dies für den Dateianlagen-Viewer und die Medienanzeige der Plattform erforderlich ist.
3. Plattform-Schutzmaßnahmen
- Passwort-Hashing und Authentifizierungskontrollen werden auf der Ebene des Backend-Dienstes angewendet.
- HTTP-Härtung, Parameterschutz, Ratenbegrenzung und Kontrollen gegen Bot-Missbrauch sind Bestandteil des Anwendungsstacks.
- Sicherheitsprotokolle, Kontoaktivitätsdaten und die Überwachung betrieblicher Fehler unterstützen Untersuchungen und den Schutz des Dienstes.
4. Betriebliche Verfahren
- ArchiMesh kann Zugangsdaten rotieren, Geheimnisse neu generieren und die Dienstinfrastruktur im Rahmen normaler Wartung oder Sicherheitsarbeiten anpassen.
- Sicherungen, Wiederherstellungsprozesse und Löschabläufe sind darauf ausgelegt, die gehostete Plattform zu unterstützen, ersetzen aber nicht die Verantwortung des Kunden, kritische Aufzeichnungen zu exportieren.
- Funktionsspezifische Anbieter werden über das Modell der Unterauftragsverarbeiter geprüft, bevor sie für kundenbezogene Abläufe eingesetzt werden.
5. Meldung von Sicherheitsvorfällen
Vermutete Sicherheitsprobleme, Offenlegungsberichte oder Missbrauchshinweise mit hoher Auswirkung können gemeldet werden an . ArchiMesh wird gemeldete Hinweise triagieren, glaubwürdige Feststellungen untersuchen und Kundenbenachrichtigungen koordinieren, soweit dies erforderlich ist.