法律信息
信任中心
安全与服务连续性被视为首要要求。本页客观说明现行措施——如有重大变更,将及时更新。
最近更新 : 26 juillet 2026
1. 访问安全
- 整个后台系统强制启用双因素身份验证(TOTP),并提供一次性备用验证码。
- 基于角色的访问控制(最小权限原则):每位操作人员仅能访问其职能范围内的模块;财务数据仅限于获得授权的角色访问。
- 在密码更改、2FA 重置或账户停用时,立即撤销会话。
- 对敏感操作(登录、被拒绝的访问、团队及配置变更)进行带时间戳的审计日志记录。
2. 数据保护
- 所有服务均在传输过程中加密(TLS 1.2/1.3)。
- 敏感数据静态加密(AES-256-GCM):合同、人力资源档案、付款明细、集成密钥。
- 严格的租户隔离:合作伙伴与客户仅能访问各自的数据(服务器端的结构性控制)。
- AI 助手:无法对来自公开界面的数据采取行动;第三方内容始终被视为数据,而非指令。
3. 连续性与备份
- 遵循3-2-1规则的加密备份:三份副本、两种存储介质、一个异地站点(欧盟)。
- 恢复点:关键数据每6小时备份一次,每日进行完整备份。
- 已在真实条件下测试恢复流程(最近一次测试:2026年7月——完整性验证通过率100%)。恢复时间目标:低于一小时。
- 持续监控(可用性、资源、证书),并在发现异常时立即通知团队。
4. 事件响应
- 已制定并演练事件处理流程(服务中断、恢复、数据泄露事件)。
- 个人数据泄露:在72小时内通知监管机构(CNIL),并在必要时通知受影响的个人(GDPR第33-34条)。
- 漏洞报告:RFC 9116 security.txt(链接见下方)——欢迎善意提交的报告。
5. 合规
- GDPR:处理活动记录、公开隐私政策,第28条规定的DPA详见下方。
- 向欧盟以外地区传输数据:适用时采用欧盟委员会标准合同条款(2021/914)。
- 开票与会计:采用具有完整性链的复式记账引擎,已为法国电子发票强制要求(2026-2027年)做好准备。
6. 分包处理方
在提供服务过程中可访问数据的分包处理方。任何新增均会在本页提前30天公示;您可基于正当理由提出异议。
- Resend — 事务性邮件 · 美国(SCC)
- Hostinger — 应用托管(VPS) · 欧盟
- IONOS — 异地备份站点 · 欧盟(德国/法国)
- Cloudflare — CDN、DNS、防护、邮件路由 · 欧盟/美国(SCC)
- Stripe — 支付 · 欧盟/美国(SCC)
- Anthropic — AI 助手(文本处理) · 美国(SCC)
7. 文件
安全或尽职调查相关问题:security@pageoneboost.com——2个工作日内回复。