数据始终 归你所有。

SOC 2 Type II 认证。AES-256 静态和传输加密。不使用客户数据训练模型。设计上符合 GDPR 和 HIPAA。

安全态势

六大支柱。 零妥协。

加密

AES-256 加密

所有数据静态和传输中均加密。每个连接使用 TLS 1.3,每个存储字节使用 AES-256。密钥通过 HSM 管理并自动轮换。

AI 策略

不用于 AI 训练

您的数据永远不会被用于训练模型——无论是我们的还是任何人的。匹配在隔离的无状态容器中进行,每次会话后销毁。

审计

SOC 2 Type II

由四大会计师事务所每年审计。完整报告在保密协议下提供给企业客户。持续监控,非时间点快照。

访问

访问控制

基于角色的访问控制,按标书、按模块设置细粒度权限。通过 SAML 2.0 和 OIDC 实现 SSO。默认强制多因素认证。

驻留

数据驻留

选择数据存储位置:欧盟(法兰克福)、美国(弗吉尼亚)或亚太(新加坡)。数据永远不会离开您选择的区域。子处理商列表按季度公布和更新。

隐私

GDPR 合规

每份合同均包含数据处理协议。完整子处理商列表已公布。72小时内响应删除请求,并提供加密删除证明。

认证
ISO 13485/SOC 2 Type II/GDPR/HIPAA
信任中心

证据可索取。 没有黑盒。

SOC 2 Type II 报告、DPA 与子处理者清单可在 NDA 下提供给合格意向客户。企业客户可通过专属 CSM 获取持续控制证据。

申请 SOC 2 报告申请 DPA / 安全材料包

仅在已完成审计处声明认证状态。若你处于安全问卷阶段,请向销售索取最新状态。

下一份标书
即将截止。

把标书交给 Orbid AI,获得可直接提交的应标——产品已匹配、规格已核对、每条都附证据。

试用 Orbid AI预约演示
安全与合规 · SOC 2、HIPAA、GDPR | Orbid AI