Zerqivo is loading…

安全与数据处理

本页面描述 Zerqivo 目前实际实现的内容。若某项能力由基础设施合作伙伴而非 Zerqivo 提供,页面会明确说明。

身份验证

账户通过托管身份验证服务登录,支持邮箱与 Google 登录。会话使用短期令牌,应用本身不存储密码。

访问控制

每个账户在其组织内持有一种角色(Owner、Admin、Member、Viewer)。所有敏感操作的权限都在服务端校验,而不仅仅在界面上隐藏。

组织隔离

文档、分析、问题、行动、历史与成员均归属于单一组织。隔离由数据库行级安全策略强制执行,即使篡改标识符,一个组织的请求也无法读取另一个组织的数据。

文档处理

上传的文档存放在按组织划分路径的私有存储桶中,不可公开访问。分析在服务端运行,AI 密钥从不暴露给浏览器。未配置 AI 密钥时,产品以演示模式运行并使用合成数据。

基础设施

应用运行于托管云基础设施,数据存储在数据库服务商的欧盟区域。传输加密(HTTPS)与静态加密由这些基础设施合作伙伴提供。

可审计性

数据导出、保留期变更、成员角色变更与成员移除等组织事件,会写入仅可追加的活动日志,包含时间戳、操作账户与相关对象。

保留与删除

组织可配置保留期并应用于自身的分析记录。所有者可导出组织数据,也可删除组织,从而清除其分析与已存储的文档。

次级处理方

Zerqivo 使用第三方服务商提供托管、数据库与存储、身份验证、支付处理与 AI 模型推理。潜在客户可索取最新清单。

认证情况

Zerqivo 不持有 SOC 2、ISO 27001、GDPR 认证或任何政府或采购批准,也不作此类声明。基础设施服务商所持有的认证属于这些服务商,并非 Zerqivo 的认证。任何正式合规要求都应在签约前与我们共同确认。

安全联系方式

如需安全评估、数据处理沟通或报告漏洞,请联系我们的团队。

联系销售