Sicurezza di Influencer Marketing
La piattaforma intuitiva di Influencer Marketing di Sprout Social, basata sull'IA, consente ai marketer di creare strategie, scoprire e connettersi con i migliori influencer, pianificare ed eseguire campagne, massimizzare l'efficienza del flusso di lavoro e misurare con precisione le prestazioni delle campagne, così da far crescere la presenza del brand in modo più autentico, coinvolgere nuovi segmenti di pubblico e generare maggiori entrate. Maggiori informazioni sono disponibili sul nostro sito web qui.
I controlli e le misure di sicurezza documentati di seguito sono specifici per l'applicazione Influencer Marketing. Inoltre, si applicano tutte le misure indicate nella pagina Sicurezza.
Controllo degli accessi
Autenticazione
Per impostazione predefinita, gli utenti accedono all'applicazione Influencer Marketing utilizzando un nome utente e una password specifici. Le password degli account vengono crittografate e cifrate utilizzando gli algoritmi e le strategie più aggiornate, sottoposti a controlli periodici. Nessuna persona, inclusi i membri del nostro personale, potrà mai visualizzarle. In caso di perdita della password, non sarà possibile recuperarla e dovrà essere reimpostata.
Il Single Sign-on (SSO) è disponibile tramite il protocollo OpenID Connect per permettere ai clienti di connettere Influencer Marketing al loro provider di identità aziendale. Le istruzioni per configurare l'SSO sono disponibili qui.
Inoltre, i clienti possono configurare l'autenticazione a due fattori o multifattoriale utilizzando l'algoritmo TOTP (password monouso basata sul tempo) tramite SMS/messaggi di testo o un'applicazione di autenticazione, come Google Authenticator. Le istruzioni per configurare l'autenticazione a due fattori sono disponibili qui.
Autorizzazione
Influencer Marketing offre un modello di autorizzazioni flessibile e completo in cui l'amministratore dell'organizzazione può assegnare ruoli e diritti organizzativi in base alle esigenze individuali di ogni cliente. Agli utenti può essere assegnato l'accesso come manager, editor o visualizzatore alle campagne, determinando anche se è autorizzato ad accedere ai report, al pannello di controllo dei pagamenti, alle campagne e altro.
Sicurezza dell'applicazione
Sicurezza del brand
La sicurezza del brand in Influencer Marketing aiuta i clienti a proteggere la reputazione del loro brand identificando i creatori di contenuti che potrebbero non essere in linea con i loro valori, i requisiti del settore o gli standard delle campagne attraverso regole personalizzabili, segnalazione dei contenuti in tempo reale e trasparenza.
Impostazioni delle password
Oltre al requisito standard che tutte le password contengano almeno 12 caratteri tra lettere, numeri e caratteri speciali, l'amministratore dell'organizzazione può anche abilitare o disabilitare un'impostazione per forzare cambiamenti regolari della password.
Modelli di messaggi
I clienti possono creare modelli di messaggi personalizzati per tutti i messaggi di massa inviati da Influencer Marketing, assicurando che ogni comunicazione rispetti il brand e il formato del cliente.
Configurazione delle e-mail
I clienti possono configurare e verificare i loro domini per le e-mail in uscita dall'applicazione Influencer Marketing, cosicché le comunicazioni siano inviate da indirizzi e-mail associati alla loro azienda piuttosto che da indirizzi e-mail generici di Influencer Marketing.
Hosting cloud
Centri dati
L'applicazione Influencer Marketing e l'infrastruttura associata sono ospitate da OVHcloud (OVH). I servizi OVH sono stati creati per soddisfare le più rigorose esigenze di sicurezza e privacy dei clienti, inclusa la conformità a ISO/IEC 27001, 27017, 27018, 27701, PCI DSS Level 1 e SOC 1, 2 e 3. Per ulteriori informazioni sulle certificazioni e i programmi di conformità di OVH, visita il sito https://us.ovhcloud.com/compliance/.
Alcuni componenti dell'infrastruttura di Influencer Marketing sono ospitati da Hetzner Online GmbH (Hetzner). Hetzner fornisce un'infrastruttura all'avanguardia e rispettosa dell'ambiente per supportare gli scambi Internet critici e ha un sistema di gestione della sicurezza delle informazioni certificato in conformità con lo standard ISO/IEC 27001. Per ulteriori informazioni sulle certificazioni e i programmi di conformità di Hetzner, visita il sito https://www.hetzner.com/unternehmen/rechenzentrum/.
Localizzazione dei dati
Sprout Social comprende l'importanza della residenza dei dati e si impegna a fornire informazioni accurate e complete su dove i dati dei clienti vengono elaborati e archiviati. Attualmente, tutti i dati dei clienti di Influencer Marketing sono elaborati e archiviati negli Stati Uniti nelle seguenti regioni:
- Primario - OVHcloud Washington DC (Vint Hill, Virginia)
- Disaster Recovery/Backup - OVHcloud Seattle (Hillsboro, Oregon)
Sicurezza dell'infrastruttura
Crittografia
Tutte le comunicazioni su reti pubbliche effettuate tramite l'app e l'API di Influencer Marketing utilizzano il protocollo HTTPS con crittografia TLS 1.2 o superiore. Tutti i dati, inclusi i backup, sono crittografati e conservati a riposo con AES-256 o superiore.
Tutte le chiavi delle applicazioni sono gestite nativamente tramite un sistema di gestione dei segreti. Le chiavi vengono ruotate regolarmente secondo le politiche e gli standard del settore.
Sicurezza cloud
Tutti i server, i servizi e le applicazioni sono configurati seguendo le raccomandazioni del fornitore per garantire la massima sicurezza e un adeguato hardening della configurazione. Gli strumenti di auditing della sicurezza vengono utilizzati regolarmente per consentire al team di esaminare l'attuale livello di sicurezza dell'ambiente rispetto alle migliori pratiche del settore e mitigare eventuali aree di rischio identificate.
Durante la gestione di un ambiente cloud multi-tenant, Sprout Social garantisce che i dati di ciascun cliente siano separati logicamente, in modo che ogni cliente possa accedere solo ai propri dati. Varie misure di verifica front-end e back-end operano continuamente per applicare questa separazione.
Sicurezza della rete
L'infrastruttura di Influencer Marketing è ospitata su server dedicati noleggiati da Sprout Social. Questi server contengono un firewall di nuova generazione ad alta disponibilità che instrada il traffico verso i bilanciatori di carico interni, deviandolo verso una delle diverse zone di sicurezza segmentate.
I server sono segmentati logicamente in base alle liste di controllo degli accessi alla rete, ai gruppi di sicurezza e alle regole del firewall. Ogni server è dedicato e progettato per una singola funzione. Porte e servizi non necessari sono disabilitati.
Cloudflare opera davanti all’applicazione come Web Application Firewall (WAF) e Content Delivery Network (CDN).
Manutenzione
L'infrastruttura è sviluppata e gestita seguendo l'approccio dell'architettura Zero Trust. Al personale viene concesso l'accesso ai sistemi esclusivamente in base alle necessità del loro ruolo, seguendo il principio del privilegio minimo. Gli individui che eseguono la manutenzione del sistema devono connettersi all'infrastruttura tramite una VPN e vengono applicati più livelli di verifica e autenticazione.
Le attività di manutenzione vengono eseguite senza impatto o interruzioni per i clienti.