安全与合规

企业级安全与合规

采用安全优先的架构构建,符合全球数据保护标准。

认证与标准

SOC 2

SOC 2 Type II

通过独立审计与认证,覆盖安全性、可用性、处理完整性、保密性与隐私五大方面。

GDPR

符合 GDPR

全面遵守欧盟《通用数据保护条例》,提供数据驻留选项与隐私控制功能。

安全功能

端到端加密

所有传输中的数据均采用 TLS 1.3 加密。静态数据采用 AES-256 加密。

零数据留存

分析完成后,我们不会存储您的媒体文件。除非您另行指定,否则结果保留 30 天。

API 密钥管理

安全的 API 密钥生成,支持密钥轮换功能与精细化权限控制。

访问控制

为团队账号提供基于角色的访问控制(RBAC)与多因素身份验证(MFA)。

审计日志

针对所有 API 调用与账号活动的全面审计日志,留存期为 1 年。

DDoS 防护

企业级 DDoS 防护与速率限制,确保服务的可用性。

定期渗透测试

由独立第三方进行季度安全审计与渗透测试。

事件响应

7×24 小时安全监控,配备完善的事件响应流程文档。

数据备份与恢复

自动备份,支持时间点恢复与灾难恢复流程。

区域合规

欧洲(GDPR)

  • 欧盟数据驻留
  • 被遗忘权
  • 数据可携权
  • 数据处理协议

美国

  • 美国数据中心
  • 符合 CCPA
  • SOC 2 Type II
  • FedRAMP 认证进行中

亚太地区

  • 亚太数据中心
  • 符合 PDPA
  • 本地数据存储
  • 区域支持

您的数据,由您掌控

不使用客户数据进行训练

未经您的明确许可,我们绝不会使用您的数据来训练模型。您的媒体文件与检测结果始终保持私密。

可配置的数据留存

自由设定数据的留存时长。可选范围从分析后立即删除,到最长 1 年的自定义留存期。

数据导出与删除

随时以标准格式导出您的数据。可申请彻底删除账号,并保证在 30 天内完成数据擦除。

企业级安全

需要定制的安全要求、本地部署或专属基础设施?

联系企业销售团队

安全文档

想要详细了解我们的安全实践?

索取安全白皮书