跳到内容

安全与信任

安全,内置于平台之中。

隔离是数据库本身的特性,而不是页面上的一个设置。本页逐项说明每项控制、隐私立场,以及从你浏览器发出的数据传输。

  • 数据库层租户隔离
  • 逐应用框架策略
  • 明确的权限提示
  • 审计记录:涵盖审计人员会问的操作
  • 按司法管辖区套件的隐私规则
  • 健康检查公开

控制措施

实际强制了什么,在哪里强制

五项内置于系统的控制。

  • 数据库层的租户隔离

    每条记录都带有你的组织身份;数据库本身拒绝返回其他组织的数据行——即使应用代码提出要求也一样。

  • 每个应用都有安全策略

    每个应用在独立框架内运行,策略依据该应用声明的需求生成。应用无法悄悄加载脚本,或把数据送往它从未声明的服务。

  • 看得见的权限提示

    敏感能力会被明确请求——请求什么、由哪个应用请求——并且可以被拒绝。

  • 每个操作都有记录

    审计记录保留谁在何时、从何处变更了什么,涵盖你的审计人员会问起的操作。

  • 按司法管辖区保障隐私

    各司法管辖区套件都包含当地的隐私规则。香港套件遵循 PDPO 与 PCPD 的人力资源实务守则:只收集用途所需的数据、按法规要求保存,并支持查阅和更正。

数据流

公开网站发送什么,以及何时发送

营销网站不运行任何广告追踪器。三项数据传输从你的浏览器发出,全部属于第一方;每项都列明发送条件。

本网站源自浏览器的数据流
离开浏览器的内容携带什么发送条件
使用分析只含允许清单属性的事件名称——页面名称、操作名称、语言区域。自由文本与敏感字段会在事件离开页面之前被拒绝。仅在你同意分析后
性能指标来自浏览器自身性能观察器的 LCP、INP 与 CLS 测量,让加载体验在实际发生的地方被测量。仅在你同意分析后
错误上报公开页面上的未捕获错误与未处理拒绝——路径与错误本身,让坏掉的页面能被快速修好。仅在发生错误时

你浏览器的网络面板会显示同一份清单。工作空间记录不会经由这些渠道传输。

  • 服务状态

    公开网站与 API 的健康检查已公开,包括服务降级的时候。

    查看实时状态
  • 采购与安全审查

    安全问卷、DPA 讨论与审查会议都经同一个渠道;由真人回复,并以本页陈述的同一批控制为依据。

    与我们联系

想先看导览吗?

演示工作空间开放中,无需账号——定价公开,包括每个方案“不包含”什么。