跳到主要內容
安全

我們守住什麼, 寫成你能核對的樣子。

從工作區隔離到資料刪除,下方每一項都說明它如何運作。

認證

ISO 27001 資訊安全管理系統認證

我們持有資訊安全管理系統認證。本頁其餘內容依據的是程式碼,而不是外部稽核。

工作區隔離

  • 每次請求都要過一遍任何讀取和寫入,都會先確認發起者是不是該工作區的成員,然後才執行。這道檢查在應用層,按每次請求來做。
  • 工作區之間互相看不到一個帳號可以屬於多個工作區,但一次工作階段只看得到目前開啟的那一個。
  • 刪除工作區立即生效工作區一刪就沒有了,沒有緩衝期。帳號刪除的處理方式不同。

加密

  • 傳輸過程只走 HTTPS。HSTS 設為兩年,瀏覽器不會退回明文連線。
  • 存下來的密鑰SMTP 密碼以及 Slack 連線的權杖和 Webhook 網址以 AES-256-GCM 加密存放。
  • 帳戶登入不儲存密碼。電子郵件一次性驗證碼僅以雜湊保存並於 3 分鐘後失效;Google 與 Microsoft 登入由該供應商驗證。

存取控制

  • 角色負責收窄權限有擁有者、管理員、編輯、檢視者四種角色,再由職務席次在其上封頂。席次只會收窄權限,不會放寬。
  • 登入方式限制工作區擁有者可以決定成員能用哪些登入方式和電子郵件網域。只允許 Google 和 Microsoft 時,登入會遵循這些帳戶本身的安全設定,包括兩步驟驗證。
  • 登入嘗試有上限每個十五分鐘時段內,登入碼每個帳號最多索取 5 次、每個 IP 位址 20 次,輸入則每個帳號 10 次、每個 IP 位址 30 次。
  • 閒置工作階段 24 小時後結束工作階段閒置 24 小時後結束。登入政策的變更從下一次載入頁面或操作起生效。

什麼會被記錄

  • 稽核紀錄難以撤銷的操作,例如增刪成員、變更角色、執行刪除,都會留下誰在什麼時候做的。
  • 新聞中心的瀏覽紀錄誰進過你的新聞中心、讀了什麼,只有該工作區看得到,不會流到別的客戶那裡。
  • 危機 Q&A 草稿僅限內部AI 生成的危機 Q&A 草稿沒有對外分享功能。這個能力從一開始就沒做。

資料屬於寫進它的人

  • 隨時帶走可以在帳號設定裡下載自己的資料,每 24 小時可申請一次。
  • 帳號刪除有 30 天緩衝提出刪除後,會安排在 30 天後執行。這期間可以撤回。
  • 回收桶保留 30 天刪掉的項目會在回收桶裡放 30 天,然後清理。

發現漏洞請告訴我們。我們會核實並回覆,修復內容會寫進發布說明。