安全与合规
企业级安全与合规
采用安全优先的架构构建,符合全球数据保护标准。
认证与标准
SOC 2
SOC 2 Type II
通过独立审计与认证,覆盖安全性、可用性、处理完整性、保密性与隐私五大方面。
GDPR
符合 GDPR
全面遵守欧盟《通用数据保护条例》,提供数据驻留选项与隐私控制功能。
安全功能
端到端加密
所有传输中的数据均采用 TLS 1.3 加密。静态数据采用 AES-256 加密。
零数据留存
分析完成后,我们不会存储您的媒体文件。除非您另行指定,否则结果保留 30 天。
API 密钥管理
安全的 API 密钥生成,支持密钥轮换功能与精细化权限控制。
访问控制
为团队账号提供基于角色的访问控制(RBAC)与多因素身份验证(MFA)。
审计日志
针对所有 API 调用与账号活动的全面审计日志,留存期为 1 年。
DDoS 防护
企业级 DDoS 防护与速率限制,确保服务的可用性。
定期渗透测试
由独立第三方进行季度安全审计与渗透测试。
事件响应
7×24 小时安全监控,配备完善的事件响应流程文档。
数据备份与恢复
自动备份,支持时间点恢复与灾难恢复流程。
区域合规
欧洲(GDPR)
- ✓欧盟数据驻留
- ✓被遗忘权
- ✓数据可携权
- ✓数据处理协议
美国
- ✓美国数据中心
- ✓符合 CCPA
- ✓SOC 2 Type II
- ✓FedRAMP 认证进行中
亚太地区
- ✓亚太数据中心
- ✓符合 PDPA
- ✓本地数据存储
- ✓区域支持
您的数据,由您掌控
不使用客户数据进行训练
未经您的明确许可,我们绝不会使用您的数据来训练模型。您的媒体文件与检测结果始终保持私密。
可配置的数据留存
自由设定数据的留存时长。可选范围从分析后立即删除,到最长 1 年的自定义留存期。
数据导出与删除
随时以标准格式导出您的数据。可申请彻底删除账号,并保证在 30 天内完成数据擦除。