安全与合规
企业级安全内建于每一层。您的数据,您的规则,您来掌控。
安全实践
加密
所有数据均在静态(AES-256)和传输过程中(TLS 1.3)加密。API 密钥使用 bcrypt 进行哈希处理。绝不以明文存储任何机密信息。
访问控制
遵循最小权限原则的基于角色的访问控制。支持 API 密钥作用域限定、IP 白名单,以及面向企业版的 SSO/SAML。
数据隔离
区域数据隔离确保您的访客数据留存在您选定的区域(欧盟或美国)。数据绝不与第三方共享。
审计日志
针对所有 API 访问、配置变更和管理操作的全面审计记录。日志可导出以供合规审查。
事件响应
全天候监控并自动告警。有据可循的事件响应手册,具备清晰的严重程度分级和上报路径。
渗透测试
定期开展第三方渗透测试和漏洞评估。面向外部安全研究人员的负责任披露计划。
合规认证
我们对标行业标准框架,并正在完成正式的认证审计,让您对我们的安全态势充满信心。
SOC 2 Type II
GDPR
CCPA
安全审计历史
2026年3月
外部渗透测试
2026年1月
SOC 2 Type II 观察期
2025年11月
初次审计