企业安全

企业级 安全与合规性

每条消息在到达您的客户之前都会经过严格的控制——经过身份验证、加密、授权和审核。您的法律团队可以签署的安全性。

99.9%+正常运行时间服务等级协议
SOC 2II 类审核
AES-256静态加密
认证证书

合规者 设计

根据企业买家及其法律团队已经要求的标准进行独立审核 - 因此安全审查只是一种形式,而不是阻碍。

SOC 2II型
ISO 27001已认证
通用数据保护条例合规
健康保险流通与责任法案合规
加州消费者协会合规

报告和证书可根据 NDA 提供 - 每年更新和重新审核。

纵深防御

安全性 深度

从线路到数据库再到 API 的分层保护 — 每个控制独立工作,因此任何单一故障都不会暴露您的客户。

数据保护

  • 传输中加密每个连接均采用 TLS 1.2+
  • 静态加密跨所有存储数据的 AES-256
  • 数据驻留选项将存储固定到欧盟、美国等地
  • 自动备份时间点恢复,定期测试

访问和治理

  • 基于角色的访问控制精确界定每个团队成员的范围
  • 单点登录 / SAMLOkta、Azure AD、Google 等
  • 完整的审核日志每个动作都有时间戳且可导出
  • 最低权限 API 范围代码可以触及的令牌级别限制
基于角色的访问

你决定谁能做 什么

将每个人映射到一个角色,并将每个角色映射到一组精确的权限。默认情况下的最小权限——没有人接触他们不需要的东西。

角色
看法
回复
发送营销活动
管理账单
管理用户
所有者完全访问权限
行政运行工作区
代理人处理对话
分析师阅读并报告
允许 不允许
开始使用

您的团队可以信赖的安全性

与我们讨论企业控制、数据驻留、DPA 和您的安全审查 — 我们将在您所在地与您会面。

回答您的问题

安全性与合规性——常见问题

你做。您的数据是您的——您可以随时导出它,并且您可以请求永久删除您的帐户数据,我们会在合同和隐私承诺中规定的时间范围内完成。

您可以选择数据驻留区域 - 欧盟、美国等。数据保留在您选择的区域,并在传输过程中使用 TLS 1.2+ 加密,静态时使用 AES-256 加密。

我们运行正式的事件响应计划并进行持续监控。如果事件影响您的数据,我们会根据 GDPR 和我们的合同义务立即通知您,并分享发生的情况和我们采取的步骤。

是的。我们根据要求签署数据处理协议,并维护我们所依赖的分处理商的最新列表,以便您的法律和安全团队始终拥有完整的可见性。