Bảo mật
Cách Flo đảm bảo an toàn cho dữ liệu của bạn
Tuân thủ pháp lý
Hoạt động kiểm tra của bên thứ ba
Bảo mật vật lý và môi trường
Bảo mật sản phẩm
Máy chủ và kết nối mạng
Chúng tôi sử dụng AWS để lưu trữ tất cả môi trường phát hành công khai. AWS giúp chúng tôi xây dựng cơ sở hạ tầng an toàn, hiệu suất cao, mạnh mẽ và hiệu quả cho ứng dụng của mình. Các trung tâm dữ liệu AWS chú trọng vấn đề bảo mật ngay từ khâu thiết kế và được chứng nhận SOC 1, SOC 2 và SOC 3. Ngoài ra, chúng tôi còn sử dụng các dịch vụ AWS bổ sung như đám mây riêng ảo (VPC) và cơ sở hạ tầng nhiều tài khoản AWS để tăng cường bảo mật. Để bảo mật thông tin liên lạc qua mạng, chúng tôi sử dụng giao thức HTTPS được mã hóa bằng giao thức Bảo mật tầng truyền tải.
Chúng tôi sử dụng AWS để lưu trữ tất cả môi trường phát hành công khai. AWS giúp chúng tôi xây dựng cơ sở hạ tầng an toàn, hiệu suất cao, mạnh mẽ và hiệu quả cho ứng dụng của mình. Các trung tâm dữ liệu AWS chú trọng vấn đề bảo mật ngay từ khâu thiết kế và được chứng nhận SOC 1, SOC 2 và SOC 3. Ngoài ra, chúng tôi còn sử dụng các dịch vụ AWS bổ sung như đám mây riêng ảo (VPC) và cơ sở hạ tầng nhiều tài khoản AWS để tăng cường bảo mật. Để bảo mật thông tin liên lạc qua mạng, chúng tôi sử dụng giao thức HTTPS được mã hóa bằng giao thức Bảo mật tầng truyền tải.
Mã hóa
Chúng tôi sử dụng Dịch vụ quản lý khóa của AWS để tạo khóa, quản lý khóa và kiểm soát việc sử dụng phương thức mã hóa trên hàng loạt dịch vụ AWS cũng như ứng dụng của chúng tôi.
Chúng tôi sử dụng Dịch vụ quản lý khóa của AWS để tạo khóa, quản lý khóa và kiểm soát việc sử dụng phương thức mã hóa trên hàng loạt dịch vụ AWS cũng như ứng dụng của chúng tôi.
Lưu trữ
Flo lưu trữ mọi loại dữ liệu, chẳng hạn như siêu dữ liệu, hoạt động, tệp gốc và dữ liệu của khách hàng ở nhiều nơi khác nhau.
Flo lưu trữ mọi loại dữ liệu, chẳng hạn như siêu dữ liệu, hoạt động, tệp gốc và dữ liệu của khách hàng ở nhiều nơi khác nhau.
Môi trường tách biệt
Mạng sản xuất được lưu trữ tách biệt với các môi trường khác như giả lập, phát triển và cơ sở hạ tầng. Mỗi môi trường đều được bố trí trong một tài khoản AWS riêng trên các mạng VPC riêng biệt để tăng tối đa khả năng bảo mật trong ứng dụng của chúng tôi.
Mạng sản xuất được lưu trữ tách biệt với các môi trường khác như giả lập, phát triển và cơ sở hạ tầng. Mỗi môi trường đều được bố trí trong một tài khoản AWS riêng trên các mạng VPC riêng biệt để tăng tối đa khả năng bảo mật trong ứng dụng của chúng tôi.
Dữ liệu thanh toán của khách hàng
Tất cả các khoản thanh toán đều do App Store, Google Play hoặc Stripe xử lý. Các nền tảng này chịu hoàn toàn trách nhiệm về vấn đề bảo mật trong hoạt động thanh toán.
Tất cả các khoản thanh toán đều do App Store, Google Play hoặc Stripe xử lý. Các nền tảng này chịu hoàn toàn trách nhiệm về vấn đề bảo mật trong hoạt động thanh toán.
Bảo mật từ thiết kế
Bản sao lưu và cấp độ dịch vụ
Sự giám sát và cảnh báo từ hệ thống
Kiểm tra lỗ hổng (thâm nhập)
Quản lý lưu lượng truy cập
Thông báo về sự cố rò rỉ dữ liệu và ứng phó với sự cố
Bảo mật đã khắc sâu trong văn hóa công ty của Flo
Liên hệ với chúng tôi
Nếu bạn có câu hỏi hoặc đề xuất nào liên quan đến vấn đề bảo mật và quyền riêng tư tại Flo, hãy gửi thư cho chúng tôi theo địa chỉ privacy@flo.health.