RU

Как Wonlex и SETracker отвечают на вопросы глобальных клиентов о безопасности данных

19 августейший, 2026

По мере того как интеллектуальные носимые устройства всё шире интегрируются в решения по обеспечению безопасности семьи, уходу за пожилыми людьми и приложениях в сфере «подключённого здравоохранения», безопасность данных стала ключевым фактором для брендов, дистрибьюторов и организаций, сотрудничающих с поставщиками подключённых устройств. Вопросы, касающиеся хранения данных, контроля доступа, шифрования и управления уязвимостями, приобретают решающее значение при оценке решений на базе подключённых устройств: где хранятся данные? Кто имеет к ним доступ? Как выявляются и устраняются уязвимости в системе безопасности?

Это важные вопросы для любого поставщика подключенных устройств. Ниже мы приводим ответы на распространенные вопросы о безопасности данных от глобальных клиентов и партнеров, касающиеся приложений для умных часов Wonlex и платформы SETracker — от хранения и шифрования данных до контроля доступа и текущих мер безопасности.

Защита данных в интеллектуальных носимых устройствах

В1: Опишите основные меры безопасности, применяемые в настоящее время, включая, где это применимо, шифрование данных при передаче, аутентификацию и авторизацию пользователей, меры безопасности API и контроль доступа к хранимым или обрабатываемым данным.

Безопасность передачи данных:

Все коммуникации между приложением, устройствами и серверами защищены с помощью шифрования HTTPS (TLS). Для обеспечения безопасной передачи данных используется взаимная аутентификация сертификатов (mTLS) и шифрование AES-256.

Аутентификация и авторизация пользователей:

Доступ пользователей осуществляется посредством проверки учетной записи и пароля, с поддержкой интеграции с Google Sign-In SDK. Для использования всех функций приложения требуется прохождение аутентификации перед предоставлением доступа.

Безопасность API:

Все конечные точки API защищены протоколами HTTPS и TLS с использованием взаимной TLS (mTLS). Несанкционированные запросы блокируются, и доступ к любым ресурсам API блокируется.

Контроль доступа к хранимым и обрабатываемым данным:

В серверной системе реализовано управление доступом на основе ролей (RBAC). Доступ к хранимым данным имеют только авторизованные сотрудники с действительными учетными данными. Данные пользователей логически изолированы по учетным записям, что предотвращает несанкционированный доступ между разными пользователями.

 

В2: Где расположены серверы, на которых размещено приложение и связанные с ним сервисы, и где обрабатываются данные? Укажите страну/регион и, если применимо, поставщика инфраструктуры или облачных услуг.

Весь хостинг приложений и обработка данных осуществляются на инфраструктуре Amazon Web Services (AWS), расположенной во Франкфурте-на-Майне, Германия. Обработка данных за пределами этого региона не производится.

 

В3: Обрабатываются, хранятся или передаются ли какие-либо персональные данные или данные, связанные с устройством, за пределы ЕС/ЕЭЗ? Если да, укажите соответствующие страны/регионы и кратко опишите применяемый механизм передачи или меры защиты.

Большая часть персональных данных и данных, связанных с устройствами, обрабатывается и хранится на серверах AWS, расположенных во Франкфурте (Германия) на территории ЕС/ЕЭЗ. К данным, хранящимся на европейских серверах, относятся:

 

  • Данные о псевдонимах учетных записей в приложении
  • Данные о местоположении устройства (GPS)
  • Данные истории местоположений/отслеживания
  • Данные телефонной книги и контактов
  • Данные о записях звонков

 

Однако некоторые данные передаются сторонним поставщикам SDK, находящимся за пределами ЕС/ЕЭЗ:

SDK Google Maps: данные о местоположении передаются в Google для предоставления услуг, связанных с картами и местоположением.

SDK компании Juphoon System Software Co., Ltd.: данные IMEI, а также голосовые и видеоданные передаются на серверы компании Juphoon, расположенные в Сингапуре.

Данные, хранящиеся на европейских серверах AWS, не передаются далее в системы резервного копирования, субподрядчикам или другим поставщикам облачных услуг в других странах.

 

Вопрос 4: Опишите, пожалуйста, как обеспечивается безопасность доступа к конфиденциальным функциям устройства, в частности, к GPS/службам определения местоположения, доступу к микрофону и доступу к камере. Укажите подробности аутентификации, авторизации, управления разрешениями и ограничений доступа.

Данные GPS / о местоположении:

  • Доступ осуществляется через SDK Google Maps.
  • Требуется явное разрешение пользователя, предоставленное через мобильную операционную систему (Android/iOS).
  • Данные о местоположении используются для отслеживания устройства в режиме реального времени и передаются с использованием шифрования HTTPS + TLS + AES-256.
Доступ к микрофону:
  • Используется для голосовых вызовов через SDK Juphoon.
  • Требуется явное разрешение, предоставленное на уровне операционной системы.
  • Голосовые данные передаются только в режиме реального времени и не записываются и не сохраняются.
Доступ к камере:
  • Используется для видеозвонков через SDK Juphoon.
  • Требуется явное разрешение, предоставленное на уровне операционной системы.
  • Видеоданные передаются только в режиме реального времени и не записываются и не сохраняются.

Аутентификация и авторизация:

Для работы всех важных функций требуется аутентификация пользователей через вход в приложение. Запросы разрешений на уровне операционной системы гарантируют получение согласия пользователя перед доступом к любым важным аппаратным функциям.


Вопрос 5: Проводите ли вы тестирование безопасности, аудит безопасности, оценку уязвимостей и/или тестирование на проникновение для приложения и поддерживающей инфраструктуры? Если да, пожалуйста, предоставьте подтверждение, включая частоту и объем таких мероприятий, если таковые имеются, а также краткое изложение результатов или другие подтверждающие доказательства, которыми вы можете поделиться.

Да. Были проведены мероприятия по тестированию безопасности, в том числе:
  • Оценка уязвимостей приложения и серверной инфраструктуры.
  • Проведение безопасной проверки кода на протяжении всего жизненного цикла разработки программного обеспечения (SDLC).
  • Периодическое тестирование на проникновение.

Частота:

Оценка уязвимостей проводится приблизительно каждые три месяца. Обновления безопасности устанавливаются по мере необходимости в соответствии с выявленными уязвимостями и результатами проверок безопасности.

В6: Опишите, пожалуйста, ваш процесс выявления, оценки, определения приоритетов, устранения и развертывания обновлений для уязвимостей безопасности. Также объясните, как обрабатываются критические уязвимости и как клиенты уведомляются о наличии соответствующих обновлений безопасности.

Процесс управления уязвимостями:
  1. Идентификация:
Уязвимости в системе безопасности выявляются посредством внутреннего тестирования безопасности, мониторинга системы и внешних отчетов об уязвимостях.
  1. Оценка:
Каждая уязвимость оценивается на основе ее показателя CVSS и потенциального воздействия, а затем классифицируется по уровню серьезности: критическая, высокая, средняя или низкая.
  1. Приоритизация:
Критические и крайне серьезные уязвимости в первую очередь подлежат немедленному устранению для снижения потенциальных рисков безопасности.
  1. Очистка:
Команда разработчиков устраняет уязвимости посредством исправления кода, установки патчей безопасности и необходимых обновлений программного обеспечения.
  1. Развертывание:

После проверки и тестирования исправления безопасности развертываются посредством беспроводных (OTA) обновлений приложений и выпуска патчей на стороне сервера.

Обработка критических уязвимостей:

Критические уязвимости обрабатываются в приоритетном порядке. Для устранения угроз безопасности в кратчайшие сроки разрабатываются, тестируются и развертываются экстренные исправления.

Когда становятся доступны обновления безопасности, пользователи получают уведомления через встроенные в приложение сообщения и примечания к выпуску.

 

Заключение

Безопасность данных является базовым требованием к любому поставщику подключенных устройств. Мы открыто делимся нашими методами обеспечения безопасности и по-прежнему привержены принципу прозрачности в отношениях с клиентами и партнерами по всему миру. Если у вас есть дополнительные вопросы по поводу безопасности или защиты данных, пожалуйста, обращайтесь к нашей команде.


Популярные товары

Лучшие и самые популярные из наших продуктов

.

Свяжитесь с нами

Если вы не можете найти то, что ищете, или хотите отправить нам бизнес-запрос, вы можете оставить свои контактные данные ниже, и мы свяжемся с вами в ближайшее время.

Шэньчжэнь Wonlex Technology Ltd.


Комната 13A01, 14 этаж,
Реклама Тан Вэй
Здание,
Улица Фухай,
Район Баоань,
Шэньчжэнь,
КИТАЙ

Тел: +8618681535670

Электронная почта:
- info@iwonlex.net (Деловые запросы)
- support@iwonlex.net (Сервис и поддержка )
Проверяющий код
Thank you! Your message has been sent.
Unable to send your message. Please fix errors then try again.

Искать в Wonlex