安全與合規
企業級安全與合規
採用安全優先的架構打造,並符合全球資料保護標準。
認證與標準
SOC 2
SOC 2 Type II
通過獨立稽核與認證,涵蓋安全性、可用性、處理完整性、機密性與隱私五大面向。
GDPR
符合 GDPR
全面遵守歐盟《一般資料保護規則》,提供資料駐留選項與隱私控制功能。
安全功能
端對端加密
所有傳輸中的資料均採用 TLS 1.3 加密。靜態資料採用 AES-256 加密。
零資料保留
分析完成後,我們不會儲存您的媒體檔案。除非您另行指定,否則結果保留 30 天。
API 金鑰管理
安全的 API 金鑰產生機制,支援金鑰輪替功能與精細的權限控制。
存取控制
為團隊帳號提供以角色為基礎的存取控制(RBAC)與多因素驗證(MFA)。
稽核日誌
針對所有 API 呼叫與帳號活動的完整稽核日誌,保留期為 1 年。
DDoS 防護
企業級 DDoS 防護與速率限制,確保服務的可用性。
定期滲透測試
由獨立第三方進行季度安全稽核與滲透測試。
事件回應
7×24 小時安全監控,並備有完善的事件回應流程文件。
資料備份與還原
自動備份,支援時間點還原與災難復原流程。
區域合規
歐洲(GDPR)
- ✓歐盟資料駐留
- ✓被遺忘權
- ✓資料可攜權
- ✓資料處理協議
美國
- ✓美國資料中心
- ✓符合 CCPA
- ✓SOC 2 Type II
- ✓FedRAMP 認證進行中
亞太地區
- ✓亞太資料中心
- ✓符合 PDPA
- ✓本地資料儲存
- ✓區域支援
您的資料,由您掌控
不使用客戶資料進行訓練
未經您的明確許可,我們絕不會使用您的資料來訓練模型。您的媒體檔案與偵測結果始終保持私密。
可設定的資料保留
自由設定資料的保留時長。可選範圍從分析後立即刪除,到最長 1 年的自訂保留期。
資料匯出與刪除
隨時以標準格式匯出您的資料。可申請徹底刪除帳號,並保證於 30 天內完成資料抹除。