Dewiswch ddogfen
Crynodeb o Fesurau Diogelwch PhotoRobot
Mae'r ddogfen hon yn gwasanaethu fel Crynodeb o Fesurau Diogelwch PhotoRobot. Mae'n crynhoi'r mesurau diogelu technegol a sefydliadol a gymhwysir o fewn PhotoRobot Cloud, ac yn cefnogi cydymffurfiaeth â rhwymedigaethau cytundebol PhotoRobot o dan y DPA a'r CLG.
Amgryptio
- Wrth ei gludo: TLS 1.2+ wedi'i orfodi ar bob terfyn terfyn
- Yn gorffwys: AES-256, allweddi amgryptio a reolir gan GCP
- Trin allweddol: wedi'i reoli'n llawn gan Google Cloud KMS
Rheoli Hunaniaeth a Mynediad
- SSO: Darparwr Hunaniaeth Google (OIDC)
- Polisi cyfrinair: Gorfodwyd gan Gyfrif Google
- Rolau: Cynhyrchu, Cefn llwyfan, Retoucher
- Trin y sesiwn: Dod i ben ac ail-ddilysiant awtomatig
Diogelwch Rhwydwaith
- Dim cronfeydd data neu storfa sydd wedi'u datgelu'n gyhoeddus
- Mae angen mynediad dilysu ar derfynfeydd API
- Perimedr caled trwy seilwaith GCP
Diogelwch Rhaglenni
- Arferion SDLC diogel (adolygu, fersiynu, diweddariadau dibyniaeth)
- Dim cyfrineiriau cwsmeriaid wedi'u cadw
- Gwiriadau bregusrwydd a chlytio rheolaidd
Logio a Monitro
- GCP Cloud Logging (logiau archwilio, logiau mynediad)
- Olrhain eithriadau a metrigau gweithredol
- Rhybuddio am anghysondebau critigol
Copïau wrth gefn ac adfer
- Copïau wrth gefn dyddiol awtomataidd o ddata craidd
- Adfer profion a berfformir o bryd i'w gilydd
- DR un rhanbarth gyda chamau adfer diffiniedig
Gwerthwr a Thrydydd Parti
- Dim ond gwasanaethau Google Cloud a Google Vision OCR
- Is-broseswyr a restrir yn: https://www.photorobot. com/cyfreithiol/is-broseswyr
Defnydd AI
- OCR-yn unig (Google Vision)
- Dim awtomeiddio penderfyniadau
- Goruchwyliaeth ac atebolrwydd dynol llawn