安全
Last updated: July 18, 2026
SupDesk 的安全性
我们非常重视平台和你数据的安全性。SupDesk 在基础设施、应用设计和运营流程中采用安全优先的实践。本页描述我们为保护你的数据而采取的措施。
基础设施安全
SupDesk 托管在 Cloudflare 和 Supabase 上,两者都提供企业级基础设施安全。Cloudflare 提供 DDoS 防护、Web 应用防火墙 (WAF) 和具有自动 SSL/TLS 终止的全球 CDN。Supabase 管理我们的 PostgreSQL 数据库,具有自动备份、时间点恢复和加密存储。所有基础设施均在 SOC 2 合规数据中心运行。
身份验证与访问控制
身份验证由 Supabase Auth 处理,具有安全的会话管理。我们在所有项目和工作空间中实施基于角色的访问控制 (Owner, Admin, Member)。API 密钥按项目限定范围,可随时撤销。我们绝不存储或访问用户密码 — 身份验证完全由 Supabase 的身份基础设施管理。
数据保护与加密
- 传输加密:所有数据通过 TLS 1.2 或更高版本传输。HTTP 流量会自动重定向到 HTTPS。
- 静态加密:数据库存储和文件附件使用 AES-256 加密进行静态加密,由我们的基础设施提供商管理。
- 数据隔离:每个项目的数据在逻辑上是隔离的。API 密钥和数据库查询限定在各个项目范围内。
漏洞披露
我们鼓励负责任地披露安全漏洞。如果你发现安全问题,请通过发送电子邮件至 security@rabinapps.com 私下报告。在问题得到解决之前,请勿公开披露。我们承诺在 48 小时内确认报告,在 7 天内提供初步评估,并在 30 天内发布已确认漏洞的补丁。
数据泄露通知
在发生影响用户个人数据的数据泄露时,我们遵循符合 GDPR 第 33 条和适用的美国州数据泄露通知法律的文档化事件响应流程。这包括 24 小时内检测和遏制、48 小时内内部评估、72 小时内通知监管机构,以及在不当延迟内通知用户。
合规路线图
我们致力于获得 SOC 2 Type II 和 ISO 27001 认证。这些认证正积极纳入我们的路线图,代表着我们在满足行业标准安全和合规框架方面的投入。在朝着这些目标努力的同时,我们继续实施支撑这些标准的安全控制和实践。
支付处理
SupDesk 使用 Stripe 处理支付,不会存储任何客户的个人信用卡信息。Stripe 是经认证的 PCI 服务提供商一级,这是支付行业最高级别的认证。
联系方式
如果你对我们的安全实践有任何疑问或想报告漏洞,请联系我们。
你可以通过 security@rabinapps.com 联系我们。
