跳至內容

安全性

我們如何保護商業資訊。

我們發布的資料保護、存取管理和產品操作實務。

資料保護

整個產品的安全性。

01

傳輸過程中的加密。

客戶與我們的服務之間的所有流量都透過 TLS 1.2 或更高版本傳輸。我們不會在沒有加密的情況下運行公共端點。

02

靜態加密。

支援我們產品的資料庫儲存使用 AES-256 加密的信息,由基礎設施提供者(AWS 上的 Supabase)管理。

03

租戶隔離。

SynvaxisApp 是多租戶的:每個企業都在自己的隔離資料集上運行,透過行級安全策略在資料庫層級強制執行。

04

身份驗證和授權。

會話基於 Supabase Auth 頒發的 JWT 令牌。對內部資源的存取遵循具有明確角色的最小權限原則。

05

自動備份。

每日備份由資料庫提供者管理,並具有標準保留。備份永遠不會離開操作區域。

06

數據駐留。

主要基礎設施在美國地區運作。未經明確通知,我們不會將客戶資料傳輸到該範圍之外。

負責任的揭露

報告漏洞。

如果您發現 SynvaxisApp 或其他 Synvaxis LLC 服務中存在漏洞,請私下聯絡我們並提供問題描述以及重現問題的步驟。

發送報告