合规与认证
每一层都内建企业级合规能力。您的数据、您的区域、由您掌控。
认证时间线
我们持续获取行业标准认证,让您对我们的安全态势充满信心。
SOC 2SOC 2 Type II进行中 — 观察期进行中
我们正依据 AICPA Trust Services Criteria 中关于安全性、可用性和保密性的标准进行 SOC 2 Type II 审查,目前观察期正在进行中。
这对您意味着什么: 报告出具后,您可在签署保密协议(NDA)的前提下索取。在此期间,我们可以提供当前的控制文档和审计范围,以便您的安全团队今天就能评估我们的态势。
GDPR符合 GDPR自上线以来已合规
完全符合欧盟《通用数据保护条例》(GDPR)。我们仅处理技术性设备属性——不涉及个人内容、浏览历史或表单数据。
这对您意味着什么: 数据处理在您选择的区域进行。我们提供已签署的数据处理协议(DPA),维护处理活动记录,并支持数据主体访问请求。
ISOISO 27001进行中 — 2026 年第二季度进行中
我们信息安全管理体系的 ISO 27001 认证正在进行中。我们正与获得资质认可的认证机构合作,完成审计流程。
这对您意味着什么: 认证完成后,ISO 27001 将进一步保证我们的安全控制符合国际标准。预计于 2026 年 6 月前完成。
数据处理协议
我们的 DPA 涵盖 GDPR 第 28 条项下的所有数据处理活动,包含标准合同条款、子处理方清单以及技术和组织措施。
- 符合 GDPR 第 28 条的处理方条款
- 包含标准合同条款(SCCs)
- 子处理方清单及变更通知
- 72 小时内数据泄露通知承诺
- 合同终止时删除数据
区域选择
选择数据处理和存储的位置。区域隔离确保符合数据主权要求。
欧盟(法兰克福)
EUAWS eu-central-1 — 数据绝不离开欧盟。默认符合 GDPR。
美国(弗吉尼亚)
USAWS us-east-1 — 为北美流量提供低延迟处理。