Plataforma centrada na segurança

Última atualização:

A segurança está integrada no Fred desde a primeira camada.

O Fred ajuda as equipas a trabalhar com evidências de investigação, dados de participantes, relatórios e insights assistidos por IA. Esse trabalho merece uma plataforma concebida para inspirar confiança. O Fred combina uma arquitetura na cloud revista, infraestrutura AWS e Supabase/Postgres alojada na Europa, proteção Cloudflare, acesso controlado e processos que respeitam a privacidade, para que as equipas realizem investigação com segurança.

AWS Well-Architected Framework

Arquitetura na cloud revista

O Fred tem um distintivo do AWS Well-Architected Framework, que reflete uma arquitetura na cloud revista segundo práticas estabelecidas da AWS.

Residência de dados europeia

Dados principais alojados na Europa

Os servidores principais da aplicação e os dados dos clientes do Fred estão alojados na Europa, com infraestrutura AWS e a camada da base de dados configuradas em Frankfurt, Alemanha.

Proteção Cloudflare

Protegido antes de os pedidos chegarem à plataforma

O Fred usa a Cloudflare como parte da sua camada externa de segurança, ajudando a proteger a plataforma pública no perímetro da rede.

Exposição reduzida

Concebido para limitar a área de superfície desnecessária

A arquitetura do Fred foi concebida para manter as operações críticas da plataforma controladas, separadas e protegidas de exposição pública desnecessária.

Segurança desde a conceção

Construído para proteger trabalho de investigação sensível.

As equipas de investigação lidam com evidência que pode ser pessoal, estratégica e comercialmente sensível. O Fred foi concebido em torno dessa realidade. Da configuração do estudo à análise e aos relatórios, a plataforma ajuda a manter a investigação em processos controlados, em vez de dispersar material sensível por ferramentas isoladas.

Base revista

O Fred baseia-se numa arquitetura na cloud revista através do AWS Well-Architected Framework.

Para os compradores, isto fornece um sinal visível de confiança de que as decisões de infraestrutura do Fred foram avaliadas face a práticas reconhecidas de arquitetura AWS.

Alojamento europeu

A infraestrutura principal da aplicação e os dados dos clientes do Fred estão alojados na Europa, com AWS e Supabase/Postgres configurados em Frankfurt, Alemanha.

Para equipas que lidam com evidência de investigação e dados de participantes, a residência dos dados faz parte da conversa sobre segurança e compras, não é um rodapé.

Proteção de perímetro

O Fred usa Cloudflare para ajudar a proteger a plataforma pública antes de os pedidos chegarem ao ambiente da aplicação.

A proteção externa faz parte da postura da plataforma, ajudando Fred a reduzir o risco antes de o tráfego chegar aos sistemas centrais do produto.

Arquitetura controlada

O Fred foi concebido para reduzir a exposição desnecessária em toda a plataforma.

A mensagem pública é simples: o Fred limita o que precisa de ser exposto, mantém as operações críticas controladas e trata a arquitetura como parte da segurança.

confiança na investigação

O Fred foi concebido para equipas que trabalham com evidência de investigação sensível, contributos de participantes, insights e relatórios.

O trabalho de investigação pode ser pessoal, estratégico e comercialmente sensível. Por isso, o Fred trata a proteção como um princípio do produto, não como uma preocupação técnica tardia.

Salvaguardas em camadas

Segurança que apoia todo o ciclo de vida da investigação.

A postura de segurança do Fred começa antes de o tráfego chegar à plataforma. A Cloudflare assegura a camada externa de proteção, enquanto a arquitetura na cloud do Fred foi concebida para reduzir a exposição desnecessária, manter controladas as operações críticas e alojar na Europa os dados centrais da aplicação.

No produto, Fred organiza-se em torno de evidência de investigação, contributos dos participantes, Insights assistidos por IA, colaboração da equipa, reports e registos de decisão. São estes materiais que dão valor à investigação e levam o Fred a tratar a segurança como parte da base do produto.

O resultado é uma plataforma que ajuda as equipas de investigação a avançar depressa sem comprometer a segurança. O Fred oferece um ambiente controlado para recolher evidência, analisar conclusões e partilhar relatórios com quem deles precisa.

Confiança Enterprise

Pronto para conversas sérias sobre segurança.

Quer realize um estudo rápido de validação, quer faça investigação para vários clientes e decisores, uma equipa encontra no Fred um ambiente estruturado para evidências, conclusões e relatórios. Durante a avaliação, as equipas Enterprise também podem analisar a arquitetura, a governação, os requisitos de acesso e as necessidades de implementação.

Acesso e governação

As conversas sobre Enterprise podem abranger o acesso ao espaço de trabalho, as funções da equipa, as expectativas de propriedade e a governação da implementação.

Revisão de segurança

Durante a avaliação, as organizações podem analisar a arquitetura na cloud do Fred, o modelo de alojamento europeu, a proteção da Cloudflare, as salvaguardas da plataforma e a documentação das políticas.

Operações de investigação

As equipas podem analisar como o Fred apoia processos de investigação orientados para a privacidade, tratamento da evidência, análise assistida por IA e relatórios.

Documentação de confiança

Respostas claras para revisão de segurança.

As páginas de segurança não devem esconder-se atrás de promessas vagas. A posição pública do Fred explica o que pode ser revisto, que políticas se aplicam e onde os compradores podem consultar os detalhes dos fornecedores e do tratamento de dados.

Encriptação e proteção da plataforma

A avaliação de segurança do Fred para clientes empresariais pode abranger a segurança dos dados em trânsito, as proteções de armazenamento, os requisitos de cópias de segurança, a infraestrutura AWS e Supabase/Postgres alojada na Europa e os limites aplicados à proteção dos dados de investigação dos clientes.

Controlo de acesso

O Fred baseia-se em espaços de trabalho controlados, acesso de equipa e tratamento operacional restrito para fins de suporte, manutenção, cumprimento legal e segurança.

Minimização de dados

Os processos de investigação devem recolher apenas o que o estudo exige. Funcionalidades sensíveis como gravações, acesso à câmara, seguimento ocular e indicadores de reação assistidos por IA exigem informação clara e aceitação, quando aplicável.

Comunicação de incidentes

Se um incidente confirmado afetar dados pessoais de clientes, a referência pública do DPA do Fred compromete-se a notificar os clientes afetados sem demora injustificada e a partilhar o contexto de remediação disponível.

Estado das certificações

O Fred não declara publicamente certificações SOC 2, ISO 27001 ou semelhantes, a menos que as detenha. Os compradores podem solicitar os materiais atuais de revisão de segurança durante a avaliação empresarial.

Relatórios de vulnerabilidades

As preocupações de segurança sobre os sistemas do Fred podem ser comunicadas através de [email protected]. As comunicações devem evitar expor dados de participantes, segredos ou materiais de investigação de clientes.