Chuyển tới nội dung
MarcommAI
Bảo mật

Chúng tôi bảo vệ những gì, viết ra để bạn kiểm chứng.

Từ việc tách biệt các workspace đến xóa dữ liệu, mỗi mục dưới đây giải thích cách hoạt động.

Chứng nhận

Hệ thống quản lý an toàn thông tin đạt chứng nhận ISO 27001

Chúng tôi có chứng nhận cho hệ thống quản lý an toàn thông tin của mình. Phần còn lại của trang này dựa trên mã nguồn, không dựa trên kiểm toán bên ngoài.

Tách biệt giữa các workspace

  • Kiểm ở từng lượt gọiMọi thao tác đọc và ghi đều xác nhận trước rằng người gọi là thành viên của workspace đó. Việc kiểm diễn ra trong ứng dụng, ở từng lượt gọi.
  • Workspace này không đọc được workspace kiaMột tài khoản có thể thuộc nhiều workspace, nhưng một phiên chỉ thấy dữ liệu của workspace đang mở.
  • Xóa workspace là xóa ngayWorkspace bị gỡ tức thì, không có thời gian chờ. Với tài khoản thì khác.

Mã hóa

  • Trên đường truyềnLưu lượng chỉ đi qua HTTPS. HSTS đặt hai năm để trình duyệt không tụt về HTTP thường.
  • Bí mật được lưuMật khẩu SMTP cùng token và URL webhook của kết nối Slack được mã hóa AES-256-GCM khi lưu.
  • Đăng nhập tài khoảnKhông lưu mật khẩu. Mã email dùng một lần chỉ được lưu dưới dạng băm và hết hạn sau 3 phút; đăng nhập Google và Microsoft do các nhà cung cấp đó xác minh.

Kiểm soát truy cập

  • Vai trò thu hẹp quyềnChủ sở hữu, quản trị, biên tập và người xem, cộng thêm chỗ theo công việc đặt trần cho từng thành viên. Chỗ chỉ thu hẹp, không bao giờ nới rộng.
  • Giới hạn phương thức đăng nhậpChủ sở hữu workspace chọn phương thức đăng nhập và tên miền email mà thành viên được dùng. Nếu chỉ cho phép Google và Microsoft, việc đăng nhập tuân theo cài đặt bảo mật của các tài khoản đó, kể cả xác minh hai bước.
  • Số lần đăng nhập bị chặn trầnTrong mỗi khung mười lăm phút, mã đăng nhập có thể được yêu cầu tối đa 5 lần mỗi tài khoản và 20 lần mỗi địa chỉ IP, và nhập tối đa 10 lần mỗi tài khoản và 30 lần mỗi địa chỉ IP.
  • Phiên không hoạt động kết thúc sau 24 giờPhiên kết thúc sau 24 giờ không hoạt động. Thay đổi chính sách đăng nhập có hiệu lực từ lần tải trang hoặc thao tác tiếp theo.

Những gì được ghi lại

  • Dấu vết kiểm toánNhững thao tác khó hoàn tác, thêm hoặc bớt thành viên, đổi vai trò, xóa, đều lưu ai làm và làm lúc nào.
  • Lượt đọc newsroomAi mở newsroom của bạn và đọc gì chỉ workspace đó thấy. Không bao giờ sang khách hàng khác.
  • Bản nháp Q&A khủng hoảng ở lại bên trongBản nháp Q&A khủng hoảng do AI dựng không có chức năng chia sẻ ra ngoài. Chức năng đó chưa từng được xây.

Dữ liệu thuộc về người đưa nó vào

  • Mang đi lúc nào cũng đượcYêu cầu tải dữ liệu của bạn trong phần cài đặt tài khoản, mỗi 24 giờ một lần.
  • Xóa tài khoản chờ 30 ngàyYêu cầu xóa xong thì được hẹn sau 30 ngày. Trong khoảng đó bạn vẫn rút lại được.
  • Thùng rác giữ 30 ngàyMục đã xóa nằm trong thùng rác 30 ngày rồi mới được dọn.

Nếu bạn phát hiện lỗ hổng, hãy báo cho chúng tôi. Chúng tôi xác minh, phản hồi lại, và ghi phần đã sửa vào ghi chú phát hành.