安全与合规
企业级安全内建于每一层。您的数据,您的规则,您来掌控。
安全实践
加密
所有数据均在静态(AES-256)和传输过程中(TLS 1.2+)加密。API 密钥使用 bcrypt 进行哈希处理。绝不以明文存储任何机密信息。
访问控制
遵循最小权限原则的基于角色的访问控制。支持 API 密钥作用域限定、IP 白名单,以及面向企业版的 SSO/SAML。
数据隔离
区域数据隔离确保您的访客数据留存在您选定的区域(欧盟或美国)。数据绝不与第三方共享。
审计日志
针对所有 API 访问、配置变更和管理操作的全面审计记录。日志可导出以供合规审查。
事件响应
全天候监控并自动告警。有据可循的事件响应手册,具备清晰的严重程度分级和上报路径。
渗透测试
面向外部安全研究人员的负责任披露计划。第三方渗透测试已列入我们 SOC 2 准备工作的计划。
合规认证
我们遵循行业标准框架,并正朝着正式认证努力,以便您对我们的安全状况充满信心。
GDPR
CCPA