萤石采用多层安全架构,保障您的设备在维持安全操作系统的同时,实现加密数据通信以及安全的固件升级。
从萤石云端到应用软件再到已连接的设备,每一层数据都使用AES加密和TLS加密协议进行了完全的端到端加密。
用户是数据生命周期中其信息的唯一所有者。萤石要求进行复杂的多重身份验证,以确保只有用户本人才能访问其账户和设备数据。
我们致力于在支持周期内,通过实施必要的安全更新,为产品提供持续的保护。这些更新涵盖依据用户反馈以及行业最佳实践,修复系统错误并增添新的安全特性。
每台设备都通过严格的双向认证机制从服务器下载升级包,并且固件包的传输通道使用行业公认的安全HTTPS传输通道。
下载更新包后,设备会首先进行固件完整性检查,以避免更新已被恶意篡改或植入病毒的固件包。
设备的升级固件采用安全的加密算法进行加固,确保固件在传输过程中是加密的。
萤石设备遵循最小化开放端口数量的原则,仅保持业务需要的功能性端口开放以维持基本功能的使用,非业务端口全部关闭。
萤石设备加入了堆栈保护机制,能有效防止因缓冲区溢出或其他问题导致设备崩溃而无法使用的情况发生。
设备上开放的所有端口和协议在交互前都必须经过认证和校验,未通过认证或校验的数据报文将不会被接收。设备接收的所有外部输入参数都会进行数据校验和数据过滤,能有效防止缓冲区溢出、堆栈超限等问题。
当检测到连续多次错误认证尝试时自动触发账户临时冻结,有效阻断暴力破解攻击路径。
萤石开发了可靠的、具备容灾能力的基础设施,并应用严格的网络和存储安全原则,以最高程度保护用户的数据。
为确保全球用户能流畅、安全、持续地使用萤石产品和服务,萤石通过在不同数据中心和区域灵活部署数据和系统,建立了全球分布的云服务器网络,以满足当地法律法规及公司的容灾要求。
我们与包括亚马逊网络服务(AWS)和阿里云在内的市场领先的服务提供商合作,确保您的数据得到业界顶尖水平的保护。
严格的访问控制:萤石遵循最小权限原则,防止对数据的未授权访问。
网络隔离:萤石采用多种物理和逻辑隔离方法,实现对内部办公网络、开发网络、测试网络、生产网络等的访问控制和边界防护。
入侵防护:我们的防攻击系统能保护您的数据免受DDoS、僵尸网络或虚假身份等威胁,并仅允许授权访客访问。
多副本冗余:萤石采用分布式架构——所有服务器同时部署在同城不同地点的多个机房。我们的数据库和数据存储服务使用多副本模式,保证至少有两个实时副本和实时数据备份。这从物理层面确保了数据和服务的超高可靠性和可用性。
存储加密:萤石为不同的业务场景提供不同的数据存储服务,同时使用AES加密技术存储客户或用户的敏感数据。敏感数据还会进行必要的脱敏处理。同时,通过密钥管理中心对密钥进行统一管理和分发,以增强安全性。
萤石设计其数据系统以应对中断,采用主从数据实时热备份、冗余存储和异地备份等方法。当事件发生时,对用户和服务的影响可以降到最低。同时,备份状态也会被实时监控和验证。此外,为业务系统实施了多链路备份机制,以确保在紧急情况下能够快速切换。
我们的产品从设计之初就融入隐私保护理念,并得到隐私增强技术和灵活的隐私控制功能的支持。
我们致力于在数据处理方面保持透明。对于萤石网站和萤石App,我们会定期更新和发布其隐私政策,并在您注册萤石账户或选择启用与隐私相关的功能时,通过清晰的文本通知用户。
我们设计的摄像头产品内置隐私功能,并开发了有用且易于使用的控制选项和用户设置。您可以使用这些功能,在私密区域使用萤石产品时感到安心,自定义您的隐私偏好,并自信地管理您的数据。
长按图片保存,微信扫码关注