安全态势
以我们出售的标准要求自己。
- SOC 2 Type I — 进行中
- ISO 27001 — 规划中
- DIFC DP Law 2020
- 数据驻留:阿联酋 / 欧盟
架构
单租户策略平面,传输与静态数据均加密,签发核心采用硬件级密钥托管。
认证
SOC 2 Type I 进行中(目标为第 18 个月),ISO 27001 已列入路线图。认证材料包由您所使用的同一份审计日志生成。
数据保护
依据 DIFC DP Law 2020 处理数据。提供阿联酋与欧盟的数据驻留选项。我们只收集运营元数据,绝不收集您的业务数据本身。
信息披露
公开的 security.txt、付费漏洞披露计划,以及已发布的基准测试 —— 包括我们表现不佳之处。
我们如何运营。
我们不会将自己排除在我们所提供的管控措施之外。以下是我们内部坚持的运营承诺 —— 并且公开发布,以便客户能够监督我们做到这些。
具体做法
员工没有常驻生产环境访问权限 —— 人类与智能体一样使用短期签发。
所有策略变更都经过版本化、审阅并可撤销。
每季度进行撤销演练,结果向客户公开。
分包处理方公开列示,变更提前 30 天通知。