信任中心
Privatus Analytics 的安全
保护访客数据的最好办法就是不持有它。我们先做最小化,再保护剩下的数据。具体做法如下。
架构
访客 IP 和用户代理仅在内存中处理,绝不存储。采集管道、应用和数据库运行在同一个美国区域。
加密
所有流量使用 TLS(优先 TLS 1.3),数据库连接加密,并对双重验证密钥和集成凭据等机密信息进行加密。
访问控制
每个工作区都有基于角色的权限,支持人员只有在客户给予限时授权后才能访问。
容灾能力
数据库只读副本,以及队列化的采集,因此已接收的事件在事故之后仍会得到处理。
安全开发
依赖项审计、CI 中的静态分析,机密信息不进入源代码。
账户安全
双重验证(TOTP)、通行密钥、恢复码、Business 上的 SAML/OIDC SSO、带 IP 白名单的限定范围 API 令牌,以及审计日志。
认证
我们目前尚未持有任何认证,在报告出具之前也不会声称拥有。需要我们的安全文档用于审查?联系我们。
负责任披露
如果您发现漏洞,请先私下告知我们。我们会在 2 个工作日内确认收到您的报告,随时向您通报进展,并在您愿意时署上您的名字。
- 请通过联系表单报告(主题:安全)。联系方式也在我们的 security.txt 中。
- 只针对您自己的账户和数据进行测试。请勿访问其他客户的数据、降低服务质量或使用社会工程手段。
- 在披露之前,请给我们合理的时间来修复问题。
对于遵守这些规则的善意研究,我们不会采取法律行动。
事件响应
我们制定了带有值班轮换的事件响应计划。如果个人数据泄露影响到您的数据,我们会在得知后 48 小时内通知您,比 GDPR 给予控制者通知监管机构的 72 小时更快。
实时系统健康状况见我们的状态页。