RU

Как Wonlex и SETracker отвечают на вопросы глобальных клиентов о безопасности данных

19 августейший, 2026

По мере того как интеллектуальные носимые устройства всё шире интегрируются в решения по обеспечению безопасности семьи, уходу за пожилыми людьми и приложениях в сфере «подключённого здравоохранения», безопасность данных стала ключевым фактором для брендов, дистрибьюторов и организаций, сотрудничающих с поставщиками подключённых устройств. Вопросы, касающиеся хранения данных, контроля доступа, шифрования и управления уязвимостями, приобретают решающее значение при оценке решений на базе подключённых устройств: где хранятся данные? Кто имеет к ним доступ? Как выявляются и устраняются уязвимости в системе безопасности?

Это важные вопросы для любого поставщика подключенных устройств. Ниже мы приводим ответы на распространенные вопросы о безопасности данных от глобальных клиентов и партнеров, касающиеся приложений для умных часов Wonlex и платформы SETracker — от хранения и шифрования данных до контроля доступа и текущих мер безопасности.

Защита данных в интеллектуальных носимых устройствах

В1: Опишите основные меры безопасности, применяемые в настоящее время, включая, где это применимо, шифрование данных при передаче, аутентификацию и авторизацию пользователей, меры безопасности API и контроль доступа к хранимым или обрабатываемым данным.

Безопасность передачи данных:

Все коммуникации между приложением, устройствами и серверами защищены с помощью шифрования HTTPS (TLS). Для обеспечения безопасной передачи данных используется взаимная аутентификация сертификатов (mTLS) и шифрование AES-256.

Аутентификация и авторизация пользователей:

Доступ пользователей осуществляется посредством проверки учетной записи и пароля, с поддержкой интеграции с Google Sign-In SDK. Для использования всех функций приложения требуется прохождение аутентификации перед предоставлением доступа.

Безопасность API:

Все конечные точки API защищены протоколами HTTPS и TLS с использованием взаимной TLS (mTLS). Несанкционированные запросы блокируются, и доступ к любым ресурсам API блокируется.

Контроль доступа к хранимым и обрабатываемым данным:

В серверной системе реализовано управление доступом на основе ролей (RBAC). Доступ к хранимым данным имеют только авторизованные сотрудники с действительными учетными данными. Данные пользователей логически изолированы по учетным записям, что предотвращает несанкционированный доступ между разными пользователями.

 

В2: Где расположены серверы, на которых размещено приложение и связанные с ним сервисы, и где обрабатываются данные? Укажите страну/регион и, если применимо, поставщика инфраструктуры или облачных услуг.

Весь хостинг приложений и обработка данных осуществляются на инфраструктуре Amazon Web Services (AWS), расположенной во Франкфурте-на-Майне, Германия. Обработка данных за пределами этого региона не производится.

 

В3: Обрабатываются, хранятся или передаются ли какие-либо персональные данные или данные, связанные с устройством, за пределы ЕС/ЕЭЗ? Если да, укажите соответствующие страны/регионы и кратко опишите применяемый механизм передачи или меры защиты.

Да. Некоторые персональные данные и данные, связанные с устройством, обрабатываются и хранятся на серверах AWS, расположенных в Европе.

В Европу передаются следующие категории данных:
  • данные псевдонима учетной записи приложения
  • данные о местоположении устройства (GPS)
  • История местоположения/данные отслеживания
  • Телефонный справочник и контактные данные
  • данные записи звонков
Кроме того, некоторые данные передаются сторонним поставщикам SDK:
  • Google Maps SDK: Данные о местоположении передаются в Google для использования в картографических и связанных с местоположением сервисах.
  • Комплект разработчика программного обеспечения Juphoon System Software Co., Ltd. (SDK): данные IMEI и голосовые/видеоданные передаются на серверы Juphoon, расположенные в Сингапуре.

Защита при передаче данных:

Данные, передаваемые в Европу, не передаются далее в системы резервного копирования, субподрядчикам или другим поставщикам облачных услуг в других странах.

 

Вопрос 4: Опишите, пожалуйста, как обеспечивается безопасность доступа к конфиденциальным функциям устройства, в частности, к GPS/службам определения местоположения, доступу к микрофону и доступу к камере. Укажите подробности аутентификации, авторизации, управления разрешениями и ограничений доступа.

Данные GPS / о местоположении:

  • Доступ осуществляется через SDK Google Maps.
  • Требуется явное разрешение пользователя, предоставленное через мобильную операционную систему (Android/iOS).
  • Данные о местоположении используются для отслеживания устройства в режиме реального времени и передаются с использованием шифрования HTTPS + TLS + AES-256.
Доступ к микрофону:
  • Используется для голосовых вызовов через SDK Juphoon.
  • Требуется явное разрешение, предоставленное на уровне операционной системы.
  • Голосовые данные передаются только в режиме реального времени и не записываются и не сохраняются.
Доступ к камере:
  • Используется для видеозвонков через SDK Juphoon.
  • Требуется явное разрешение, предоставленное на уровне операционной системы.
  • Видеоданные передаются только в режиме реального времени и не записываются и не сохраняются.

Аутентификация и авторизация:

Для работы всех важных функций требуется аутентификация пользователей через вход в приложение. Запросы разрешений на уровне операционной системы гарантируют получение согласия пользователя перед доступом к любым важным аппаратным функциям.


Вопрос 5: Проводите ли вы тестирование безопасности, аудит безопасности, оценку уязвимостей и/или тестирование на проникновение для приложения и поддерживающей инфраструктуры? Если да, пожалуйста, предоставьте подтверждение, включая частоту и объем таких мероприятий, если таковые имеются, а также краткое изложение результатов или другие подтверждающие доказательства, которыми вы можете поделиться.

Да. Были проведены мероприятия по тестированию безопасности, в том числе:
  • Оценка уязвимостей приложения и серверной инфраструктуры.
  • Проведение безопасной проверки кода на протяжении всего жизненного цикла разработки программного обеспечения (SDLC).
  • Периодическое тестирование на проникновение.

Частота:

Оценка уязвимостей проводится приблизительно каждые три месяца. Обновления безопасности устанавливаются по мере необходимости в соответствии с выявленными уязвимостями и результатами проверок безопасности.

В6: Опишите, пожалуйста, ваш процесс выявления, оценки, определения приоритетов, устранения и развертывания обновлений для уязвимостей безопасности. Также объясните, как обрабатываются критические уязвимости и как клиенты уведомляются о наличии соответствующих обновлений безопасности.

Процесс управления уязвимостями:
  1. Идентификация:
Уязвимости в системе безопасности выявляются посредством внутреннего тестирования безопасности, мониторинга системы и внешних отчетов об уязвимостях.
  1. Оценка:
Каждая уязвимость оценивается на основе ее показателя CVSS и потенциального воздействия, а затем классифицируется по уровню серьезности: критическая, высокая, средняя или низкая.
  1. Приоритизация:
Критические и крайне серьезные уязвимости в первую очередь подлежат немедленному устранению для снижения потенциальных рисков безопасности.
  1. Очистка:
Команда разработчиков устраняет уязвимости посредством исправления кода, установки патчей безопасности и необходимых обновлений программного обеспечения.
  1. Развертывание:

После проверки и тестирования исправления безопасности развертываются посредством беспроводных (OTA) обновлений приложений и выпуска патчей на стороне сервера.

Обработка критических уязвимостей:

Критические уязвимости обрабатываются в приоритетном порядке. Для устранения угроз безопасности в кратчайшие сроки разрабатываются, тестируются и развертываются экстренные исправления.

Когда становятся доступны обновления безопасности, пользователи получают уведомления через встроенные в приложение сообщения и примечания к выпуску.

 

Заключение

Безопасность данных является основополагающим требованием для любого подключенного устройства, используемого в системах безопасности семьи, ухода за пожилыми людьми или в приложениях для мониторинга здоровья. Мы открыто делимся этой информацией, поскольку считаем, что клиенты и деловые партнеры должны иметь четкое представление о наших методах обеспечения безопасности на каждом этапе нашего сотрудничества. Компания Wonlex стремится предоставлять прозрачную информацию и поддержку по вопросам безопасности. Если у вас возникнут дополнительные вопросы о безопасности или защите данных, пожалуйста, свяжитесь с нами .


Популярные товары

Лучшие и самые популярные из наших продуктов

.

Свяжитесь с нами

Если вы не можете найти то, что ищете, или хотите отправить нам бизнес-запрос, вы можете оставить свои контактные данные ниже, и мы свяжемся с вами в ближайшее время.

Шэньчжэнь Wonlex Technology Ltd.


Комната 13A01, 14 этаж,
Реклама Тан Вэй
Здание,
Улица Фухай,
Район Баоань,
Шэньчжэнь,
КИТАЙ

Тел: +8618681535670

Электронная почта:
- info@iwonlex.net (Деловые запросы)
- support@iwonlex.net (Сервис и поддержка )
Проверяющий код
Thank you! Your message has been sent.
Unable to send your message. Please fix errors then try again.

Искать в Wonlex