安全
无聊—— 这是我们刻意为之。
谈论安全很容易,真正做到却很难。以下是我们实际在做什么、没做什么,以及接下来要做什么的真实情况。
数据隔离
每位客户的数据都存放在以 org_id 为键的独立逻辑租户中。行级策略在数据库层(而不仅仅是应用层)强制实施隔离。
加密
传输中采用 TLS 1.3,静态数据采用 AES-256-GCM 加密。密钥通过云 KMS 进行信封加密,磁盘上不存在任何明文凭证。
个人信息脱敏
所有对话记录在持久化之前都会经过 Presidio 加自定义规则的脱敏处理。姓名、电话号码、身份证号、银行卡号等信息绝不会以明文存储。
访问控制
Team 及以上套餐支持单点登录(Okta、Google Workspace、Azure AD)。提供细粒度角色:查看者、编辑者、管理员,且每一次访问都会记录审计日志。
模型训练
你的数据永远不会被用于训练模型——无论是我们的模型还是任何第三方供应商的模型。使用自有 LLM 密钥时请求将直接路由,完全绕开我们的代理。
事件响应
7x24 小时值班响应。任何影响客户数据的事件都会在 72 小时内通知相关方,事后复盘报告默认公开。
认证与合规
我们目前所处的位置,以及未来的方向。
- SOC 2 Type II
- 审计中 · 报告预计于 2026 年第四季度发布
- GDPR
- 可应要求提供数据处理协议(DPA)· Team 及以上套餐支持欧盟数据驻留
- HIPAA
- 企业版可提供业务合作协议(BAA)· 计划于 2027 年第一季度支持
- ISO 27001
- 计划于 2027 年完成认证
负责任的漏洞披露
发现了安全问题?告诉我们。
请将安全漏洞报告至 security@telepace.com。我们会在 24 小时内确认收到,72 小时内完成分级,并为已确认的问题提供起价 500 美元的漏洞赏金(严重问题最高可达 10,000 美元)。
PGP 密钥:0xA1B2C3D4E5F6 · 指纹信息可在 keys.openpgp.org 上查询。