ArchiMesh
Présentation de la sécurité
Présentation de la sécurité
ArchiMesh utilise des protections en couches pour la plateforme, les comptes, le stockage et l'exploitation afin de réduire les risques d'accès non autorisé, d'abus, de perte accidentelle et de mauvais usage du service dans les espaces de travail client et les flux de collaboration publics.
Exploitant
Wexrowe Integrated Solutions LLC, 32 N Gould Street, WY 82801, Wyoming, USA
1. Contrôle d'accès
- ArchiMesh organise les accès autour des utilisateurs, des espaces de travail, des projets, des rôles et des droits détaillés.
- Les administrateurs d'espace de travail contrôlent les invitations, approbations, suspensions et suppressions d'accès pour leurs environnements.
- Les flux publics tels que les réunions partagées, les pages carrières et les actions de newsletter sont séparés de l'accès authentifié au produit.
2. Stockage et traitement des données
- Les données applicatives structurées sont conservées dans une base de données gérée.
- Les fichiers et médias téléversés sont stockés dans un stockage objet compatible avec les pièces jointes et les aperçus ArchiMesh.
- Les fichiers client peuvent être convertis en miniatures ou en variantes de prévisualisation lorsque cela est nécessaire pour la visionneuse de pièces jointes et les flux média.
3. Protections de la plateforme
- Le hachage des mots de passe et les contrôles d'authentification sont appliqués au niveau du service backend.
- Le durcissement HTTP, la protection des paramètres, les limites de débit et les contrôles anti-robots font partie de la pile applicative.
- Les journaux de sécurité, les traces d'activité des comptes et la surveillance des erreurs opérationnelles soutiennent les investigations et la protection du service.
4. Pratiques d'exploitation
- ArchiMesh peut faire tourner les identifiants, régénérer des secrets et revoir l'infrastructure de service pendant l'entretien normal ou les travaux de sécurité.
- Les sauvegardes, processus de restauration et flux de suppression sont conçus pour soutenir la plateforme hébergée, sans remplacer la responsabilité du client d'exporter les registres critiques.
- Les fournisseurs propres à certaines fonctionnalités sont examinés via le modèle des sous-traitants avant d'être utilisés dans des flux destinés aux clients.
5. Signalement des incidents
Les problèmes de sécurité soupçonnés, rapports de divulgation ou constats d'abus à fort impact peuvent être signalés à . ArchiMesh qualifie les signalements, enquête sur les constats crédibles et coordonne les notifications client lorsque c'est requis.