服务器安全
在应用程序中使用的个人数据将存储在欧洲经济区内的服务器上。
Google Cloud
我们使用 Google Cloud Platform(Firebase)来存储数据。
Google Cloud Platform(包括 Firestore)符合若干标准和认证,其中包括一些 ISO 标准。
一些示例包括:
ISO/IEC 27001:这是信息安全管理系统(ISMS)的国际标准,关注信息的机密性、完整性和可用性保护。
ISO/IEC 27017:该标准专注于云端信息安全,提供对云服务提供商和云服务用户的指导。
ISO/IEC 27018:这是云端个人数据保护的准则,对于处理个人数据的服务尤其相关。
除了 ISO 认证外,Google Cloud 还符合其他标准和认证,例如 SOC 1、SOC 2、SOC 3,以及欧盟通用数据保护条例(GDPR)。
Voorkomen van ongeautoriseerde toegang
我们已采取多项措施,确保只有具有正确权限的用户才能访问数据。
-
使用 Microsoft 或 Google 学校账户登录。这比通过电子邮件和密码登录更安全,也更方便。
-
为应用程序的用户分配角色:角色包括 学生、员工、管理员、董事管理员(admin)和超级管理员(super admin)。按角色限制对数据的访问。
-
分配环境权限:除非分配了超级管理员角色,否则用户仅能访问他们所属的环境。
-
在 Firestore 数据库中设置 Security Rules。安全规则确保分配的角色和环境权限得到执行。
-
App Check 最后确保仅由经过授权的前端应用程序发送的信息请求被处理。
App Check
“App Check”是 Firebase 的一项安全功能,帮助保护后端资源,防止滥用、未经授权的访问以及伪装应用。
App Check 通过验证进入 Firebase 后端的流量来自 AI-School 应用的真实、可信实体来工作。