跳转到主要内容
功能价格文档
登录

安全

Last updated: July 18, 2026

SupDesk 的安全性

我们非常重视平台和你数据的安全性。SupDesk 在基础设施、应用设计和运营流程中采用安全优先的实践。本页描述我们为保护你的数据而采取的措施。

基础设施安全

SupDesk 托管在 Cloudflare 和 Supabase 上,两者都提供企业级基础设施安全。Cloudflare 提供 DDoS 防护、Web 应用防火墙 (WAF) 和具有自动 SSL/TLS 终止的全球 CDN。Supabase 管理我们的 PostgreSQL 数据库,具有自动备份、时间点恢复和加密存储。所有基础设施均在 SOC 2 合规数据中心运行。

身份验证与访问控制

身份验证由 Supabase Auth 处理,具有安全的会话管理。我们在所有项目和工作空间中实施基于角色的访问控制 (Owner, Admin, Member)。API 密钥按项目限定范围,可随时撤销。我们绝不存储或访问用户密码 — 身份验证完全由 Supabase 的身份基础设施管理。

数据保护与加密

  • •传输加密:所有数据通过 TLS 1.2 或更高版本传输。HTTP 流量会自动重定向到 HTTPS。
  • •静态加密:数据库存储和文件附件使用 AES-256 加密进行静态加密,由我们的基础设施提供商管理。
  • •数据隔离:每个项目的数据在逻辑上是隔离的。API 密钥和数据库查询限定在各个项目范围内。

漏洞披露

我们鼓励负责任地披露安全漏洞。如果你发现安全问题,请通过发送电子邮件至 security@rabinapps.com 私下报告。在问题得到解决之前,请勿公开披露。我们承诺在 48 小时内确认报告,在 7 天内提供初步评估,并在 30 天内发布已确认漏洞的补丁。

数据泄露通知

在发生影响用户个人数据的数据泄露时,我们遵循符合 GDPR 第 33 条和适用的美国州数据泄露通知法律的文档化事件响应流程。这包括 24 小时内检测和遏制、48 小时内内部评估、72 小时内通知监管机构,以及在不当延迟内通知用户。

合规路线图

我们致力于获得 SOC 2 Type II 和 ISO 27001 认证。这些认证正积极纳入我们的路线图,代表着我们在满足行业标准安全和合规框架方面的投入。在朝着这些目标努力的同时,我们继续实施支撑这些标准的安全控制和实践。

支付处理

SupDesk 使用 Stripe 处理支付,不会存储任何客户的个人信用卡信息。Stripe 是经认证的 PCI 服务提供商一级,这是支付行业最高级别的认证。

联系方式

如果你对我们的安全实践有任何疑问或想报告漏洞,请联系我们。

你可以通过 security@rabinapps.com 联系我们。

为独立开发者和小团队打造的反馈与应用控制台。

© 2026 Rabin Apps LLC

产品

  • 功能
  • 价格
  • 反馈看板
  • 更新日志
  • 私信
  • Beta 测试
  • 候补名单

法律信息

  • 条款
  • 隐私
  • Cookies
  • 不出售我的数据
  • 安全

资源

  • 文档

公司

  • 关于我们
  • 联系我们
系统状态