cashod
法律条款

安全

您的数据安全是我们的首要任务

阅读约 4 分钟
01

我们的安全承诺

Cashod 采取全面的安全措施,保护您的业务数据并确保平台的完整性。您的信任对我们至关重要,我们以企业级安全协议竭尽全力保护您的信息。

02

安全功能

端到端加密

所有数据在传输时使用 TLS 1.3 加密,存储时使用 AES-256 加密标准,确保您的数据始终安全。

多重身份验证

通过双重身份验证和基于角色的访问控制保护您的账户。多层安全防护可防止未经授权的访问。

安全的基础设施

我们的平台托管在安全、冗余的云基础设施上,提供 99.9% 的正常运行时间保证和自动备份。

7×24 小时监控

持续的安全监控和自动化威胁检测,全天候保护您的数据。

03

数据加密

您的浏览器与我们服务器之间传输的所有数据均使用 TLS 1.3 加密保护,这是目前最新、最安全的协议,可防止未经授权方在传输过程中截获或读取您的数据。存储在我们服务器上的数据使用 AES-256 加密进行静态加密,这一军用级标准可确保即使在极少发生的物理安全事件中,您的信息依然安全。加密密钥按照行业最佳实践进行管理,定期轮换,并安全存储在专用硬件安全模块(HSM)中。

  • 传输中数据采用 TLS 1.3 加密
  • 静态数据采用 AES-256 加密
  • 使用 HSM 进行安全的密钥管理
  • 行业标准的安全协议和加密标准(TLS 1.3、AES-256)
04

访问控制与身份验证

我们实施精细化的权限体系,确保团队成员只能访问履行其职责所需的数据和功能。这一最小权限原则可将未经授权访问的风险降至最低。所有账户均可使用多重身份验证(MFA),管理权限访问则必须启用 MFA,在密码之外再增加一层安全保护。对您数据的所有访问都会被记录和监控。我们保存完整的审计记录,记录谁在何时访问了哪些数据,帮助您保持合规并发现任何异常活动。

  • 多重身份验证(MFA),增强账户安全
  • 基于角色的访问控制(RBAC),限制用户权限
  • 安全的会话管理,自动超时
  • 所有安全相关活动的完整审计日志
05

持续监控

实时威胁检测

我们先进的安全系统 7×24 小时监控威胁,在可疑活动影响您的业务之前自动检测并拦截。

安全提醒

通过登录尝试、密码更改及其他重要安全事件的即时通知,随时掌握账户安全状况。

06

事件响应

我们设有专门的安全事件响应团队,可立即处理任何安全问题。我们的事件响应计划确保迅速遏制、调查和解决任何安全问题。如果发生影响您数据的安全事件(尽管可能性极低),我们将及时通知您,并提供有关事件及我们应对措施的详细信息。我们定期开展安全演练和模拟,确保团队能够有效应对各种安全情况。

  • 实时威胁检测和监控系统
  • 即时的事件遏制和缓解流程
  • 彻底调查和根本原因分析
  • 及时的事件通知
07

合规与标准

我们遵守国际数据保护法规和行业标准。我们的安全实践定期接受独立第三方安全专家的审计。我们遵循 OWASP(开放式 Web 应用程序安全项目)安全软件开发最佳实践,并定期更新安全措施以应对新出现的威胁。我们的基础设施提供商持有 SOC 2、ISO 27001 等认证并符合 GDPR 要求,确保您的数据按照最高标准存储和处理。

  • 符合 GDPR 的数据处理
  • 符合 PCI DSS 标准的安全支付处理
  • ISO 27001 安全标准
  • 定期第三方安全审计和渗透测试

安全问题反馈

如您发现安全漏洞或有安全方面的顾虑,请立即报告至 [email protected]。我们感谢负责任的披露,并会及时回应和处理任何问题。一般安全问题请联系我们的支持团队:[email protected]。

Cashod 安全