跳到内容
法律信息

信任中心

安全与服务连续性被视为首要要求。本页客观说明现行措施——如有重大变更,将及时更新。

最近更新 : 26 juillet 2026

1. 访问安全

  • 整个后台系统强制启用双因素身份验证(TOTP),并提供一次性备用验证码。
  • 基于角色的访问控制(最小权限原则):每位操作人员仅能访问其职能范围内的模块;财务数据仅限于获得授权的角色访问。
  • 在密码更改、2FA 重置或账户停用时,立即撤销会话。
  • 对敏感操作(登录、被拒绝的访问、团队及配置变更)进行带时间戳的审计日志记录。

2. 数据保护

  • 所有服务均在传输过程中加密(TLS 1.2/1.3)。
  • 敏感数据静态加密(AES-256-GCM):合同、人力资源档案、付款明细、集成密钥。
  • 严格的租户隔离:合作伙伴与客户仅能访问各自的数据(服务器端的结构性控制)。
  • AI 助手:无法对来自公开界面的数据采取行动;第三方内容始终被视为数据,而非指令。

3. 连续性与备份

  • 遵循3-2-1规则的加密备份:三份副本、两种存储介质、一个异地站点(欧盟)。
  • 恢复点:关键数据每6小时备份一次,每日进行完整备份。
  • 已在真实条件下测试恢复流程(最近一次测试:2026年7月——完整性验证通过率100%)。恢复时间目标:低于一小时。
  • 持续监控(可用性、资源、证书),并在发现异常时立即通知团队。

4. 事件响应

  • 已制定并演练事件处理流程(服务中断、恢复、数据泄露事件)。
  • 个人数据泄露:在72小时内通知监管机构(CNIL),并在必要时通知受影响的个人(GDPR第33-34条)。
  • 漏洞报告:RFC 9116 security.txt(链接见下方)——欢迎善意提交的报告。

5. 合规

  • GDPR:处理活动记录、公开隐私政策,第28条规定的DPA详见下方。
  • 向欧盟以外地区传输数据:适用时采用欧盟委员会标准合同条款(2021/914)。
  • 开票与会计:采用具有完整性链的复式记账引擎,已为法国电子发票强制要求(2026-2027年)做好准备。

6. 分包处理方

在提供服务过程中可访问数据的分包处理方。任何新增均会在本页提前30天公示;您可基于正当理由提出异议。

  • Resend事务性邮件 · 美国(SCC)
  • Hostinger应用托管(VPS) · 欧盟
  • IONOS异地备份站点 · 欧盟(德国/法国)
  • CloudflareCDN、DNS、防护、邮件路由 · 欧盟/美国(SCC)
  • Stripe支付 · 欧盟/美国(SCC)
  • AnthropicAI 助手(文本处理) · 美国(SCC)

7. 文件

安全或尽职调查相关问题:security@pageoneboost.com——2个工作日内回复。