Il tuo contenuto rimane tuo.
Proteggiamo l'accesso ad esso e lo utilizziamo solo per fornire le funzionalità Picmim, il supporto, la sicurezza e il funzionamento del servizio.
Crittografia e protezione dei dati
Picmim utilizza HTTPS/TLS per le connessioni del browser e della piattaforma. I token sensibili degli account collegati sono crittografati a riposo utilizzando la crittografia dell'applicazione, e l'archiviazione delle conversazioni AI o la gestione dei messaggi sensibili utilizza la crittografia dove implementata.
I dati del tuo spazio di lavoro sono crittografati e con accesso controllato. Quando un post è pronto per la pubblicazione, Picmim decrittografa il contenuto programmato lato server solo per il flusso di lavoro di pubblicazione, quindi lo invia in modo sicuro alla piattaforma social selezionata.
Isolamento dello spazio di lavoro
L'accesso allo spazio di lavoro è definito in tutti i flussi principali. Media e cartelle vengono risolti all'interno dello spazio di lavoro corrente e i controlli di appartenenza allo spazio di lavoro proteggono i confini del team.
Autenticazione e accesso
Picmim utilizza sessioni di app autenticate, autenticazione API e middleware di accesso allo spazio di lavoro per mantenere separate le aree private dell'account e del team.
I dati del tuo spazio di lavoro sono disponibili solo all'interno dei flussi di accesso autorizzati allo spazio di lavoro. Picmim non vende i tuoi dati e l'accesso operativo è limitato a quanto necessario per il supporto, la sicurezza e il funzionamento del servizio.
Protezione degli account collegati
I token di accesso agli account social sono nascosti dall'output normale del modello e archiviati tramite cast crittografati. I flussi di pubblicazione e analisi utilizzano tali token solo per operare gli account social collegati che autorizzi.
Rafforzamento dell'app
Le intestazioni di sicurezza includono la politica di sicurezza dei contenuti, la protezione dei frame, la protezione del tipo di contenuto, HSTS, la politica del referrer e la politica dei permessi.
I flussi di lavoro importanti utilizzano la convalida strutturata delle richieste. Le rotte API, chat, streaming e OAuth utilizzano la limitazione della frequenza per ridurre gli abusi e proteggere la disponibilità.
Monitoraggio e revisione degli incidenti
Errori dell'applicazione, errori della coda, eventi di sicurezza e attività di analisi vengono registrati per la revisione operativa, con il supporto di Sentry per la visibilità dei problemi.
Miglioramenti continui
La sicurezza è trattata come una pratica viva. Le note di rafforzamento attuali includono il lavoro continuo sulla limitazione degli upload, la documentazione di backup e i runbook operativi.