
Bảo mật hạ tầng cloud
ALLO sử dụng hạ tầng từ AWS, Microsoft Azure và Google Cloud Platform. Các nhà cung cấp vận hành chương trình kiểm soát vật lý, giám sát và xác thực độc lập, bao gồm SOC và ISO 27001.
Brief, file, feedback, lịch sử dự án và sản phẩm đang làm được lưu trong ALLO. Trang này công khai hạ tầng cloud, kiểm soát truy cập, mã hóa, sao lưu, xử lý thanh toán và xác thực bảo mật bên ngoài.
Các hệ thống và quy trình chính liên quan đến lưu trữ, truy cập, truyền tải, sao lưu và xử lý dữ liệu khách hàng.

ALLO sử dụng hạ tầng từ AWS, Microsoft Azure và Google Cloud Platform. Các nhà cung cấp vận hành chương trình kiểm soát vật lý, giám sát và xác thực độc lập, bao gồm SOC và ISO 27001.

Quyền truy cập dữ liệu khách hàng được giới hạn cho nhân sự và hệ thống có nhu cầu vận hành hoặc công việc chính đáng, với kiểm soát quản trị và kỹ thuật.

ALLO sử dụng kiểm tra tự động và review thủ công trong thiết kế, triển khai, kiểm thử và release để giảm khả năng lỗ hổng đi vào môi trường production.
Nguồn: App Defense Alliance CASA
Dữ liệu quan trọng được bảo vệ bằng sao lưu mã hóa, hạ tầng phân tán và quy trình khôi phục để hỗ trợ phục hồi sau sự cố hoặc gián đoạn ngoài dự kiến.

Dữ liệu khi truyền được mã hóa bằng TLS 1.2 và dữ liệu khi lưu trữ bằng AES-256.

Thanh toán được xử lý qua Stripe, nhà cung cấp đạt PCI DSS Level 1. ALLO không lưu thông tin thẻ nhạy cảm trên máy chủ của mình.
Nguồn: Stripe SecurityALLO đã hoàn tất xác thực CASA Tier 2 qua App Defense Alliance. Đánh giá dựa trên yêu cầu bảo mật ứng dụng theo OWASP ASVS và bằng chứng được kiểm tra bởi đơn vị đánh giá được phê duyệt.
Nguồn: App Defense Alliance CASALiên hệ đội ngũ bảo mật khi cần thông tin cho procurement, vendor review, compliance hoặc khi nghi ngờ đã phát hiện một lỗ hổng.
Trang này mô tả biện pháp bảo mật hiện tại của ALLO và có thể được cập nhật khi sản phẩm, hạ tầng hoặc yêu cầu áp dụng thay đổi.