数据始终 归你所有。
SOC 2 Type II 认证。AES-256 静态和传输加密。不使用客户数据训练模型。设计上符合 GDPR 和 HIPAA。
安全态势
六大支柱。 零妥协。
加密
AES-256 加密
所有数据静态和传输中均加密。每个连接使用 TLS 1.3,每个存储字节使用 AES-256。密钥通过 HSM 管理并自动轮换。
AI 策略
不用于 AI 训练
您的数据永远不会被用于训练模型——无论是我们的还是任何人的。匹配在隔离的无状态容器中进行,每次会话后销毁。
审计
SOC 2 Type II
由四大会计师事务所每年审计。完整报告在保密协议下提供给企业客户。持续监控,非时间点快照。
访问
访问控制
基于角色的访问控制,按标书、按模块设置细粒度权限。通过 SAML 2.0 和 OIDC 实现 SSO。默认强制多因素认证。
驻留
数据驻留
选择数据存储位置:欧盟(法兰克福)、美国(弗吉尼亚)或亚太(新加坡)。数据永远不会离开您选择的区域。子处理商列表按季度公布和更新。
隐私
GDPR 合规
每份合同均包含数据处理协议。完整子处理商列表已公布。72小时内响应删除请求,并提供加密删除证明。
ISO 13485/SOC 2 Type II/GDPR/HIPAA
信任中心
证据可索取。 没有黑盒。
SOC 2 Type II 报告、DPA 与子处理者清单可在 NDA 下提供给合格意向客户。企业客户可通过专属 CSM 获取持续控制证据。
仅在已完成审计处声明认证状态。若你处于安全问卷阶段,请向销售索取最新状态。