Sécurité des données pour les applications Mobile ServiceNow
Les applications Mobile ServiceNow utilisent SSL/TLS pour le chiffrement des communications over-the-air (OTA) pour la sécurité des données. Les points de terminaison d’autorisation OAuth sont HTTPS.
Données stockées dans vos applications mobiles
Les données de préférences d’application, telles que les favoris, l’écran d’accueil et les éléments du navigateur mobile, sont stockées et mises en cache localement sur l’appareil mobile. ServiceNow Les applications mobiles ne stockent pas de données d’enregistrement telles que les incidents et les problèmes sur l’appareil, sauf si votre organisation a spécifiquement activé la synchronisation hors ligne pour Service sur site. Les données d’enregistrement sont chiffrées avec AES 256.
- Bases de données
- Instances définies par l’utilisateur
- ID des applications favorites
- Push Notifications
- Mises à jour de géolocalisation
- Données hors ligne
- Préférences stockées dans les applications mobiles
- sys_id, nom d’affichage, nom d’utilisateur et initiales de l’utilisateur actuel
- URL et nom de l’instance actuelle
- Dernier horodatage d’activité
- Code PIN chiffré
- Période d’avertissement du cache hors connexion
- Propriétés du serveur
- LOCATION_PROXIMITY
- IS_PIN_CODE_REQUIRED
- IS_BLURRED_IN_BACKGROUND
- IS_BLOCK_ATTACHMENT_SHARING
- LOCATION_TRACKED
- IS_CLEARING_CLIPBOARD_IN_BACKGROUND
- IS_HIDE_APPLICATIONS_SCREEN_IMAGE
- IS_OFFLINE_ENABLED
- LOCATION_FREQUENCY
- key_analytics_initial_app_launch marqueur
- Informations stockées dans le gestionnaire de compte système
- Date de connexion
- URL d'instance
- Jeton d'accès
- Actualiser le jeton
Données en mouvement
Les données en mouvement passent par un canal SSL/TLS sécurisé et sont chiffrées avec HTTPS.
Configuration de l’accès hors ligne et du cache de données
Choisissez des écrans et des actions spécifiques à activer hors ligne à partir de .Générateur d'apps mobiles Sur l’appareil mobile, vos utilisateurs peuvent sélectionner hors ligne et choisir de « mettre en cache les données » dans Paramètres. Les flux hors connexion que vous désignez sont téléchargés et mis en cache sur l’appareil.
Vous pouvez chiffrer les données mises en cache hors connexion à l’aide du chiffrement natif. Ce chiffrement expire à une période spécifiée. La valeur par défaut est de 48 heures ou lorsqu’un utilisateur se déconnecte de l’application mobile.
Les données hors ligne sont protégées par l’authentification locale et le code PIN de l’application qui peut éventuellement être activé par les administrateurs. Lorsqu’elle est activée, les utilisateurs doivent saisir un code PIN à la connexion ou lorsque l’application est inactive pendant cinq minutes.
Désactivation des pièces jointes mobiles
Vous pouvez désactiver les pièces jointes pour les applications mobiles à l’aide des règles de contrôle d’accès. Pour plus de détails sur ce processus, consultez Désactiver les pièces jointes dans les applications mobiles.