安全
我們守住什麼, 寫成你能核對的樣子。
這一頁寫的,都是程式碼裡真正做到的事。還沒做到的,我們沒寫。
認證
ISO 27001 資訊安全管理系統認證
我們持有資訊安全管理系統認證。本頁其餘內容依據的是程式碼,而不是外部稽核。
工作區隔離
- 每次請求都要過一遍任何讀取和寫入,都會先確認發起者是不是該工作區的成員,然後才執行。這道檢查在應用層,按每次請求來做。
- 工作區之間互相看不到一個帳號可以屬於多個工作區,但一次工作階段只看得到目前開啟的那一個。
- 刪除工作區立即生效工作區一刪就沒有了,沒有緩衝期。帳號刪除的處理方式不同。
加密
- 傳輸過程只走 HTTPS。HSTS 設為兩年,瀏覽器不會退回明文連線。
- 存下來的密鑰SMTP 密碼和兩步驟驗證密鑰以 AES-256-GCM 加密存放。由本應用自己加密的,就是這兩個欄位。
- 帳號密碼密碼只以無法還原的形式保存:bcrypt,成本 12。原文從不留存。
存取控制
- 角色負責收窄權限有擁有者、管理員、編輯、檢視者四種角色,再由職務席次在其上封頂。席次只會收窄權限,不會放寬。
- 兩步驟驗證可以用驗證器應用程式開啟 TOTP 兩步驟驗證,同時發放 10 組備用碼。備用碼用一次就作廢。
- 登入嘗試有上限每 15 分鐘內,同一 IP 最多 10 次,同一帳號最多 5 次。
- 工作階段 24 小時登入的工作階段滿 24 小時即失效。改動角色或政策後,大約 5 分鐘內會傳到已開啟的工作階段。
什麼會被記錄
- 稽核紀錄難以撤銷的操作,例如增刪成員、變更角色、執行刪除,都會留下誰在什麼時候做的。
- 新聞中心的瀏覽紀錄誰進過你的新聞中心、讀了什麼,只有該工作區看得到,不會流到別的客戶那裡。
- 危機 Q&A 草稿僅限內部AI 生成的危機 Q&A 草稿沒有對外分享功能。這個能力從一開始就沒做。
資料屬於寫進它的人
- 隨時帶走可以在帳號設定裡下載自己的資料,每 24 小時可申請一次。
- 帳號刪除有 30 天緩衝提出刪除後,會安排在 30 天後執行。這期間可以撤回。
- 回收桶保留 30 天刪掉的項目會在回收桶裡放 30 天,然後清理。