Última atualização:
A segurança está integrada no Fred desde a primeira camada.
O Fred ajuda as equipas a trabalhar com evidências de investigação, dados de participantes, relatórios e insights assistidos por IA. Esse trabalho merece uma plataforma concebida para inspirar confiança. O Fred combina uma arquitetura na cloud revista, infraestrutura AWS e Supabase/Postgres alojada na Europa, proteção Cloudflare, acesso controlado e processos que respeitam a privacidade, para que as equipas realizem investigação com segurança.
AWS Well-Architected Framework
Arquitetura na cloud revista
O Fred tem um distintivo do AWS Well-Architected Framework, que reflete uma arquitetura na cloud revista segundo práticas estabelecidas da AWS.
Residência de dados europeia
Dados principais alojados na Europa
Os servidores principais da aplicação e os dados dos clientes do Fred estão alojados na Europa, com infraestrutura AWS e a camada da base de dados configuradas em Frankfurt, Alemanha.
Proteção Cloudflare
Protegido antes de os pedidos chegarem à plataforma
O Fred usa a Cloudflare como parte da sua camada externa de segurança, ajudando a proteger a plataforma pública no perímetro da rede.
Exposição reduzida
Concebido para limitar a área de superfície desnecessária
A arquitetura do Fred foi concebida para manter as operações críticas da plataforma controladas, separadas e protegidas de exposição pública desnecessária.
Segurança desde a conceção
Construído para proteger trabalho de investigação sensível.
As equipas de investigação lidam com evidência que pode ser pessoal, estratégica e comercialmente sensível. O Fred foi concebido em torno dessa realidade. Da configuração do estudo à análise e aos relatórios, a plataforma ajuda a manter a investigação em processos controlados, em vez de dispersar material sensível por ferramentas isoladas.
Base revista
O Fred baseia-se numa arquitetura na cloud revista através do AWS Well-Architected Framework.
Para os compradores, isto fornece um sinal visível de confiança de que as decisões de infraestrutura do Fred foram avaliadas face a práticas reconhecidas de arquitetura AWS.
Alojamento europeu
A infraestrutura principal da aplicação e os dados dos clientes do Fred estão alojados na Europa, com AWS e Supabase/Postgres configurados em Frankfurt, Alemanha.
Para equipas que lidam com evidência de investigação e dados de participantes, a residência dos dados faz parte da conversa sobre segurança e compras, não é um rodapé.
Proteção de perímetro
O Fred usa Cloudflare para ajudar a proteger a plataforma pública antes de os pedidos chegarem ao ambiente da aplicação.
A proteção externa faz parte da postura da plataforma, ajudando Fred a reduzir o risco antes de o tráfego chegar aos sistemas centrais do produto.
Arquitetura controlada
O Fred foi concebido para reduzir a exposição desnecessária em toda a plataforma.
A mensagem pública é simples: o Fred limita o que precisa de ser exposto, mantém as operações críticas controladas e trata a arquitetura como parte da segurança.
confiança na investigação
O Fred foi concebido para equipas que trabalham com evidência de investigação sensível, contributos de participantes, insights e relatórios.
O trabalho de investigação pode ser pessoal, estratégico e comercialmente sensível. Por isso, o Fred trata a proteção como um princípio do produto, não como uma preocupação técnica tardia.
Salvaguardas em camadas
Segurança que apoia todo o ciclo de vida da investigação.
A postura de segurança do Fred começa antes de o tráfego chegar à plataforma. A Cloudflare assegura a camada externa de proteção, enquanto a arquitetura na cloud do Fred foi concebida para reduzir a exposição desnecessária, manter controladas as operações críticas e alojar na Europa os dados centrais da aplicação.
No produto, Fred organiza-se em torno de evidência de investigação, contributos dos participantes, Insights assistidos por IA, colaboração da equipa, reports e registos de decisão. São estes materiais que dão valor à investigação e levam o Fred a tratar a segurança como parte da base do produto.
O resultado é uma plataforma que ajuda as equipas de investigação a avançar depressa sem comprometer a segurança. O Fred oferece um ambiente controlado para recolher evidência, analisar conclusões e partilhar relatórios com quem deles precisa.
Confiança Enterprise
Pronto para conversas sérias sobre segurança.
Quer realize um estudo rápido de validação, quer faça investigação para vários clientes e decisores, uma equipa encontra no Fred um ambiente estruturado para evidências, conclusões e relatórios. Durante a avaliação, as equipas Enterprise também podem analisar a arquitetura, a governação, os requisitos de acesso e as necessidades de implementação.
Acesso e governação
As conversas sobre Enterprise podem abranger o acesso ao espaço de trabalho, as funções da equipa, as expectativas de propriedade e a governação da implementação.
Revisão de segurança
Durante a avaliação, as organizações podem analisar a arquitetura na cloud do Fred, o modelo de alojamento europeu, a proteção da Cloudflare, as salvaguardas da plataforma e a documentação das políticas.
Operações de investigação
As equipas podem analisar como o Fred apoia processos de investigação orientados para a privacidade, tratamento da evidência, análise assistida por IA e relatórios.
Documentação de confiança
Respostas claras para revisão de segurança.
As páginas de segurança não devem esconder-se atrás de promessas vagas. A posição pública do Fred explica o que pode ser revisto, que políticas se aplicam e onde os compradores podem consultar os detalhes dos fornecedores e do tratamento de dados.
Encriptação e proteção da plataforma
A avaliação de segurança do Fred para clientes empresariais pode abranger a segurança dos dados em trânsito, as proteções de armazenamento, os requisitos de cópias de segurança, a infraestrutura AWS e Supabase/Postgres alojada na Europa e os limites aplicados à proteção dos dados de investigação dos clientes.
Controlo de acesso
O Fred baseia-se em espaços de trabalho controlados, acesso de equipa e tratamento operacional restrito para fins de suporte, manutenção, cumprimento legal e segurança.
Minimização de dados
Os processos de investigação devem recolher apenas o que o estudo exige. Funcionalidades sensíveis como gravações, acesso à câmara, seguimento ocular e indicadores de reação assistidos por IA exigem informação clara e aceitação, quando aplicável.
Comunicação de incidentes
Se um incidente confirmado afetar dados pessoais de clientes, a referência pública do DPA do Fred compromete-se a notificar os clientes afetados sem demora injustificada e a partilhar o contexto de remediação disponível.
Estado das certificações
O Fred não declara publicamente certificações SOC 2, ISO 27001 ou semelhantes, a menos que as detenha. Os compradores podem solicitar os materiais atuais de revisão de segurança durante a avaliação empresarial.
Relatórios de vulnerabilidades
As preocupações de segurança sobre os sistemas do Fred podem ser comunicadas através de [email protected]. As comunicações devem evitar expor dados de participantes, segredos ou materiais de investigação de clientes.
Documentos públicos
Políticas claras para compradores exigentes.
A comunicação sobre segurança deve gerar confiança. As páginas legais e de políticas apresentam os detalhes formais. A política de privacidade do Fred, o DPA, a lista de subprocessadores, a política de cookies e os termos permitem aos compradores consultar o tratamento de dados, o processamento, a utilização da plataforma e as condições do serviço.