https://main--bacom--adobecom.hlx.page/fragments/products/treeview/workfront-features
企业级安全性
Workfront 项目管理软件内置了业界安全性和隐私性最高的工具,您可以确信自己的数据(以及您客户的数据)受到保护。
______________________________________________________
为您的关键业务数据提供企业级安全性。
它不仅仅是 1 和 0 组成的二进制数组,还这是您的关键业务数据和客户的个人信息。这是合同义务、行业法规,我们非常重视保护它。
我们根据 ISO 27000 系列标准和 AICPA 信托服务原则等行业公认的标准制定了 Workfront 的数据隐私计划。基于角色的权限可确保需要数据的人员可以访问正确的数据,内置的保护措施可帮助您满足 GDPR 和 CCPA 等法律法规以及合同和组织法规的要求。
了解其工作原理
业界公认的加密方式
Workfront 使用 AES 256 位加密来保护后端数据存储中的静态数据,并使用 TLS 1.2(或更高版本)来保护传输中的数据。
应用程序渗透测试
Workfront 通过遵循行业标准的先进第三方组织来进行年度渗透测试。我们还会针对 OWASP 的前 10 大威胁来审查我们的应用程序。
数据位置和冗余
Workfront 的产品托管在 Amazon Web Services (AWS) 和 Google Cloud Platform (GCP) 上,其环境具备在不同物理位置之间分发文档和服务器的能力,能够实现有效的冗余和灾难保护。
基于角色的访问
对生产系统和数据的访问仅限于基于角色的已审查和已授权的人员,且使用最小特权原则和多重身份验证因素。对数据的访问会被记录和监控。
数据存储和隔离
数据始终被正确存储——或者在我们的后端数据库中静态加密,或者作为云中的对象存储。
单点登录
Workfront 通过融入最热门的 SSO 解决方案(包括 LDAP、Active Directory 和其他支持 SAML 1.1/2.0 的联合解决方案)的集成来简化访问控制。