认证证书
合规者 设计
根据企业买家及其法律团队已经要求的标准进行独立审核 - 因此安全审查只是一种形式,而不是阻碍。
SOC 2II型
ISO 27001已认证
通用数据保护条例合规
健康保险流通与责任法案合规
加州消费者协会合规
报告和证书可根据 NDA 提供 - 每年更新和重新审核。
纵深防御
安全性 深度
从线路到数据库再到 API 的分层保护 — 每个控制独立工作,因此任何单一故障都不会暴露您的客户。
数据保护
- 传输中加密每个连接均采用 TLS 1.2+
- 静态加密跨所有存储数据的 AES-256
- 数据驻留选项将存储固定到欧盟、美国等地
- 自动备份时间点恢复,定期测试
访问和治理
- 基于角色的访问控制精确界定每个团队成员的范围
- 单点登录 / SAMLOkta、Azure AD、Google 等
- 完整的审核日志每个动作都有时间戳且可导出
- 最低权限 API 范围代码可以触及的令牌级别限制
基于角色的访问
你决定谁能做 什么
将每个人映射到一个角色,并将每个角色映射到一组精确的权限。默认情况下的最小权限——没有人接触他们不需要的东西。
角色
看法
回复
发送营销活动
管理账单
管理用户
所有者完全访问权限
行政运行工作区
代理人处理对话
分析师阅读并报告
允许 不允许
回答您的问题
安全性与合规性——常见问题
你做。您的数据是您的——您可以随时导出它,并且您可以请求永久删除您的帐户数据,我们会在合同和隐私承诺中规定的时间范围内完成。
您可以选择数据驻留区域 - 欧盟、美国等。数据保留在您选择的区域,并在传输过程中使用 TLS 1.2+ 加密,静态时使用 AES-256 加密。
我们运行正式的事件响应计划并进行持续监控。如果事件影响您的数据,我们会根据 GDPR 和我们的合同义务立即通知您,并分享发生的情况和我们采取的步骤。
是的。我们根据要求签署数据处理协议,并维护我们所依赖的分处理商的最新列表,以便您的法律和安全团队始终拥有完整的可见性。