数据安全

iRobot 机器人与数据安全

在 iRobot,我们高度重视产品安全。如果您是 iRobot 的客户,并且使用我们互联产品,则以下是您所需了解的有关 iRobot 产品安全原则的全部信息。

有关 iRobot 数据安全的常见问题

我们竭尽所能确保系统中的数据只为一个目的服务:通过 iRobot 产品,让您的生活更加轻松。以下是针对 iRobot 数据安全的一些常见问题解答:

我们如何对互联产品实行保护?

在 iRobot,我们采用深度防护的方法保证安全,自始至终为机器人、云和应用程序提供多层保护。我们确保产品开发过程遵循行业标准的最佳安全实践,并在这一过程中使用技术领先的工具协助开发和安全团队完成工作。部署到市场后,我们会与供应商和合作伙伴协同合作,确保我们的产品与供应商和合作伙伴的支持基础架构(包括物理基础架构、云和移动应用程序)配置得当、受到监控,持续的安全改进流程落实到位。

我们如何处理您的数据?

所有根据《隐私政策》从您 iRobot 产品收集的数据均依照高安全级别得到妥善处理。数据在传输和存放过程中均处于加密状态。数据访问受到严格控制,仅限获得授权的人员出于工作和帮您改善产品体验的目的访问。

如何在传输过程中保证数据的安全?

所有 iRobot 互联产品与 iRobot 云服务的通讯均在强大的加密功能保护下进行。我们目前使用的是 AES 256 位加密和安全传输层协议 (TLS v1.2)。数据加密技术与强大的标识管理功能搭配使用,以增强数据安全性。所有 iRobot 互联产品在出厂时均配以标识,每次新建与云的连接时都会验证其标识。

数据闲置时如何存放?

在 iRobot 云中(基于 AWS 构建),客户数据以加密的方式存储。客户数据拥有多个加密密钥,这些密钥定期轮换使用,这样当某一密钥暴露时可降低数据泄露的风险。

在移动应用程序中,数据存储遵循平台针对应用程序友好型数据的标准,应用程序使用的任何敏感数据都不会存储在移动设备中,而是安全地传输至 iRobot 云进行存储。

如何让我们的产品与时俱进并确保持续安全?

结合我们注重安全的开发流程,iRobot 可以确保密切关注并采纳所有供应商和行业警报,及时解决我们产品所用系统和组件的安全补丁问题。此外,我们积极推动并赞助私人漏洞捕捉奖励计划和黑客活动,从而与广泛的安全研究社区协作,帮助 iRobot 有效解决我们的产品中的任何潜在漏洞。

如何在家中安全地更新机器人?

如果需要更新,机器人会在接入云后收到已有可用更新的通知,并将连接至安全站点下载软件更新。系统会对该连接进行身份验证,以确保其为 iRobot 官方站点。每次下载都会经过加密签名,以确保其为 iRobot 官方更新。

我们如何保护“HOME”应用程序?

“HOME”移动应用程序依照操作系统和设备(Apple iOS、Android、Samsung 等)制造商所指定的安全标准而构建,采用高级模糊处理工具,以限制恶意用户进行反向工程处理。该移动应用程序只能通过这些制造商的合格应用程序商店销售,并且用户只应从这些站点安装该应用程序。

我们如何保护地图和地图数据的安全?

iRobot 会将家庭地图视为您的敏感和保密信息。像保护其他任何私人数据一样,我们会按照行业标准指南保护地图信息,以确保此数据的安全。除了上面提到的存储和传输加密标准,我们还对数据访问实施严格控制、监视和定期审核。访问这些数据的 iRobot 机器装有数据泄漏防护软件,以确保在客户支持和机器人改进过程中访问使用数据时可对数据进行跟踪。

使用非 iRobot 提供的应用程序的安全性如何?

iRobot 欢迎创新,只要第三方软件具备正确的凭证,即可与我们的产品交互。这样独立开发人员可能开发出能够为您增强用户体验的工具和附件。尽管您的机器人产生的数据安全地存储在 iRobot 云中,iRobot 仍然建议您查看第三方文档,了解其如何处理您的数据。

未来的产品和安全

安全威胁的形势日趋严峻,iRobot 的安全也面临着同样的挑战。iRobot 不断训练、研究和实践各种流程,以提高公司整体能力,从而识别、响应、隔离并尽快解决公司和产品的安全问题。

有关我们对隐私或客户数据实行的原则及方法的更多详细信息,请参阅我们的《隐私政策》。

如有任何其他疑问,请发送邮件至 security.cn@irobot.com