专业级安全
您的数据安全是我们的首要任务。我们采用业界标准的安全措施来保护您的业务和客户信息。我们的应用程序和数据库托管在德国(欧盟)的 Hetzner 基础设施上;少数子处理方(如 AI 助手和支付处理)在欧洲经济区之外运营,并已列入我们的子处理方名录。
数据保护
静态加密
AES-256-GCM咨询笔记、客户成效记录、集成凭据、支付令牌和双因素验证密钥,在写入数据库之前已在应用层使用 AES-256-GCM 加密。客户联系信息字段(例如姓名、主要邮箱和主要电话)以未加密方式存储,以便搜索和消息匹配功能正常工作。
传输加密
TLS 1.3您的浏览器与我们的服务器之间传输的所有数据,都使用 TLS 1.3 和现代密码套件进行加密。
登录与密码
OAuth 2.0 · bcrypt您可以通过 Google、Facebook 或 Apple 使用 OAuth 2.0 登录,也可以使用邮箱地址和密码登录。密码绝不会以您输入的形式存储,我们只保存其 bcrypt 哈希值,且无法还原为原始密码。
JWT 令牌安全
轮换访问令牌在 1 小时后过期。刷新令牌在每次使用时轮换,并可立即吊销。
基础设施安全
Hetzner ISO 27001托管在德国的 Hetzner。Hetzner 数据中心已通过 ISO 27001 认证,提供企业级物理安全和网络边缘的 DDoS 防护。
数据库备份
备份PostgreSQL 每晚备份一次,并在每次生产部署和数据库迁移前再次备份。备份在服务器上和外部对象存储中均使用 AES-256 加密,本地保留 30 天,异地保留 90 天。每周会有一次自动演练,下载异地备份、解密并还原到临时数据库,因此可恢复性是经过验证的,而非假设。
安全实践
错误监控
应用程序错误和失败的认证尝试会通过 Sentry 记录和监控,以便及早发现异常。
定期更新
定期更新依赖项和系统,以修复安全漏洞并保持最佳实践。
访问控制
用户级数据隔离和基于角色的访问控制(RBAC)确保团队成员只能访问其角色所需的数据。
内部代码审查
代码变更会经过内部安全审查,并在每次推送时以门禁方式运行自动化静态分析(Bandit)和 Python 依赖项漏洞扫描。
合规与数据保护
遵循 GDPR 原则
- 数据处理协议
- 访问和删除权
- 数据可移植性
- 违规通知
PCI DSS 范围(通过 iyzico)
- 通过 iyzico 进行安全支付处理
- 未存储卡数据
- 标记化交易
- 欺诈保护
事件响应
我们的承诺
如不幸发生影响您数据的安全事件,我们承诺:
- 在发现后 72 小时内通知受影响的用户
- 提供有关受影响数据的明确信息
- 立即采取措施遏制和补救事件
- 进行彻底的事件后审查