Crowdin

Sicurezza senza compromessi

Sicurezza di livello enterprise di cui ti puoi fidare. Siamo impegnati a garantire i più alti standard di sicurezza e privacy per proteggere i tuoi dati e la tua riservatezza.

Con la fiducia di aziende in tutto il mondo

Standard di sicurezza

Conformità al Regolamento generale sulla protezione dei dati (GDPR)

Conformità al Regolamento generale sulla protezione dei dati (GDPR)

Crowdin è conforme all'RGPD, proteggendo i dati personali dei residenti dell'UE in linea con le norme europee sulla riservatezza.

Certificato ISO/IEC 27001

Certificato ISO/IEC 27001

Il sistema di gestione della sicurezza delle informazioni di Crowdin è certificato secondo la norma ISO/IEC 27001, garantendo una forte protezione e gestione del rischio per i dati sensibili.

Conforme a HIPAA

Conforme a HIPAA

I clienti che sono soggetti a HIPAA e vogliono utilizzare Crowdin in connessione con le Informazioni Salute Protette (PHI) devono firmare l'accordo Associato Business di Crowdin

Misure di Sicurezza Interne

Sicurezza Organizzativa

I requisiti della politica informativa sulla sicurezza di Crowdin si applicano all'intera organizzazione Crowdin e sono obbligatori per tutti i dipendenti e per coloro che partecipano a questi processi aziendali. ISMS è costruita su tre pilastri: persone, processi e tecnologia, con una vasta implementazione di una Zero Trust Architecture (ZTA). Zero Trust Architecture opera sul principio di "mai fiducia, sempre verificare", significa che l'accesso alle risorse non è mai implicitamente attendibile in base alla posizione dell'utente o del dispositivo. Invece, è necessaria una rigorosa verifica dell'identità e l'autenticazione continua per ogni tentativo di accesso, indipendentemente dal fatto che provenga dall'interno o dall'esterno del perimetro della rete. Un Chief Information Security Officer (CISO) è responsabile della corretta protezione delle risorse e delle tecnologie dell'informazione.

Formazione e Sensibilizzazione sulla Sicurezza

Su Crowdin, tutti i dipendenti completano una formazione continua sulla sicurezza e consapevolezza durante l'anno. Ogni nuovo membro del team completa la formazione di base sulla sicurezza entro il primo mese di assunzione. Conduciamo regolari audit di accesso, aggiornamenti delle password e operiamo in base al principio dei privilegi minimi. È necessaria anche la formazione sulla sicurezza specifica per ruolo.

Sicurezza Hardware

Tutti i dispositivi dei dipendenti hanno dischi rigidi crittografati. Solo l'amministratore di sistema nominato conduce l'installazione, la configurazione o l'alterazione di hardware e software. La consegna, la rimozione di apparecchiature da/per il data center è autorizzata, registrata e monitorata. Credenziali di accesso specifiche per l'utente (es. coppia ID/parola d'accesso dell'utente, ecc.) sono necessarie per accedere alle apparecchiature, ai servizi e alle applicazioni delle workstation.

  • BYOD (Portare il proprio dispositivo) è limitato. I dati sensibili sono elaborati solo da dispositivi gestiti dall'azienda.
  • I dispositivi gestiti dall'azienda sono dotati di MDM, autorizzazione binaria e sistemi di monitoraggio, software antivirus e aggiornamenti software controllati.
  • Chiavi hardware obbligatorie - L'accesso ai dati aziendali è controllato da chiavi obbligatorie 2FA basate su hardware.
  • Accesso attento al contesto - L'accesso ai dati aziendali è consentito solo a dispositivi gestiti dall'azienda.
  • Le restrizioni di accesso basate sul luogo sono applicate.
  • Autorizzazione e monitoraggio binari - Solo i file binari consentiti possono essere eseguiti dai dispositivi dei dipendenti.

Sicurezza Fisica

L'ufficio di Crowdin è monitorato e protetto da un sistema d'allarme e dotato di sistemi d'allarme antincendio. Telecamere a circuito chiuso (CCTV) sono installate nell'ufficio e catturano entrate, uscite e altre aree designate. I dipendenti di Crowdin non hanno accesso fisico ad alcuno dei nostri impianti di produzione, poiché la nostra intera infrastruttura è su cloud. Le aree sicure sono protette da controlli all'accesso, così che solo il personale autorizzato possa accedere.

Sicurezza di Rete

La nostra rete interna è limitata, segmentata, protetta da parole d'accesso e tutti gli eventi di rete correlati alla sicurezza sono registrati.

Sicurezza Software

Crowdin impiega un team di specialisti server 24/7/365, per mantenere il nostro software e le sue dipendenze aggiornati, rimuovendo le potenziali vulnerabilità di sicurezza. Usiamo soluzioni di monitoraggio per prevenire ed eliminare gli attacchi al sito.

  • Autorizzazioni software - Sono ammessi solo i software e plugin del browser approvati nei dispositivi aziendali.
  • Controllo app OAuth - Le applicazioni OAuth con accesso ai dati aziendali sono continuamente controllate e monitorate.
  • L'accesso ai servizi in rete è tramite SAML con accesso consapevole del contesto.

Risposta agli Incidenti

Crowdin implementa un protocollo per la gestione degli eventi di sicurezza che include procedure d'escalation, mitigazione rapida e post-mortem. Tutti i dipendenti sono informati delle nostre politiche.

Vaglio dei Dipendenti

Crowdin esegue controlli di background su tutti i nuovi dipendenti, appaltatori o altri individui che hanno accesso ai sistemi o alla rete o a impianti fisici di data center, in base alle leggi locali.

Sicurezza di Terzi e Fornitori

Crowdin mantiene pratiche di gestione del rischio dei fornitori per garantire che le terze parti siano scrutinizzate e mantengano i livelli di controlli di sicurezza previsti.Visualizza la nostra lista dei sub-processori.

Sicurezza dell'Applicazione

Infrastruttura sicura e attendibile

Crowdin usa i centri dati di Amazon Web Services (AWS) per la nostra infrastruttura informatica, con restrizioni geografiche in vigore per garantire che il trattamento dei dati sia limitato a determinati paesi per rafforzare la sicurezza. AWS ha la certificazione ISO 27001 e ha completato più audit SSAE 16. Per più informazioni sulle loro misure di sicurezza, visita la pagina <a href='https://aws.amazon.com/security/' target='_blank>AWS Cloud Security</a>.pagina di sicurezza del cloud AWS.

Oltre ai benefici forniti da AWS, la nostra applicazione ha funzionalità di sicurezza integrate e aggiuntive:

  • Autenticazione a Due Fattori
  • Accesso Singolo tramite SAML 2.0
  • Autenticazione REST API - token API con controllo granulare dei permessi
  • Autorizzazioni basate sui ruoli
  • Backup e versionamento
  • Applicazione degli standard di complessità della password
  • Funzione di verifica del dispositivo per ulteriore protezione dell'account

Obblighi PCI

Quando ti iscrivi a un account a pagamento di Crowdin, non memorizziamo nessuna delle tue informazioni di fatturazione sui nostri server. Tutti i pagamenti effettuati a Crowdin passano attraverso il nostro partner, FastSpring, che è conforme allo standard di sicurezza PCI. Per ulteriori informazioni visita la pagina di FastSpring <a href='https://fastspring.com/risk-management-compliance/' target='_blank>Gestione rischi e consapevolezza</a>.Pagina di Gestione del Rischio + Conformità di FastSpring.

Tempo d'attività

Controlla le nostre statistiche del mese scorso su <a href='https://status.crowdin.com/' target='_blank>https://status.crowdin.com/</a>. Puoi richiedere un contratto SLA come servizio separato, per questo contattaci allindirizzo <a href='mailto:onboarding@crowdin.com>onboarding@crowdin.com</a>

Accesso ai Dati

L'accesso ai dati dei clienti è limitato ai dipendenti autorizzati che lo richiedono per il proprio lavoro. Un esempio è il nostro team di Supporto. I rappresentanti del team di supporto potrebbero aver accesso solo ai file o le impostazioni necessari per risolvere i problemi inviati dai clienti.

Continuità Aziendale e Recupero da Disastri

Abbiamo sviluppato, testato e aggiornato regolarmente sia un Piano di Recupero da Disastri che un Piano di Continuità Aziendale.

Test d'Intrusione

Crowdin conduce annualmente test d'intrusione da un'agenzia di controllo della sicurezza indipendente di terze parti. Nessun dato dei clienti è esposto all'agenzia tramite il test. Un sommario dei risultati del test d'intrusione è disponibile ai clienti aziendali su richiesta.

Programma Bug Bounty

Crowdin usa HackerOne per ospitare il suo programma Bug Bounty, lanciato ufficialmente il 17 luglio 2024. Il programma segue le linee guida del Programma Standard di HackerOne per garantire un processo di gestione delle vulnerabilità strutturato ed efficace. Attualmente, il programma è privato, si invita un gruppo selezionato di ricercatori di sicurezza a partecipare.

Hai ancora domande sulla sicurezza?

Se hai domande sulla sicurezza di Crowdin o desideri segnalare una vulnerabilità, ti preghiamo di contattarci a support@crowdin.com.

Collaboreremo con te per valutare la questione e affrontare completamente qualsiasi preoccupazione. Le email sui problemi di sicurezza sono trattate con la massima priorità. La sicurezza del nostro servizio è la nostra priorità principale.

Guarda la sicurezza di alto livello in azione