安全与 Privacy

Airparser Trust Center

面向评估 Airparser 的团队,涵盖安全、Privacy、AI 数据处理、委托处理方和法律承诺。

有安全或供应商审查问题?

联系安全团队

信任概述

Airparser保护什么,以及我们的安全计划如何组织。

Airparser代表客户处理文档、电子邮件、提取架构和结构化结果。本中心将安全、Privacy、AI数据处理、委托处理方、GDPR和DPA页面汇集到一个可导航的信任中心,供客户和供应商审查使用。

已记录

GDPR-ready processor

提供DPA,在需要时使用SCC,并使用位于欧盟的计算提供商。

合同控制

不使用客户数据训练

Airparser不会使用客户文档训练或fine-tune模型。

已实施

默认加密

传输中使用TLS 1.2+,静态数据使用AES-256加密。

供应商持有

供应商认证

关键基础设施和服务提供商维护公认的安全计划。

Security controls

当前控制项,按安全审查场景组织。

访问与身份验证

按类别分组,汇总自下方的详细说明。

  • 使用bcrypt进行密码哈希(工作因子12)

    已实施
  • 全公司范围的多因素身份验证

    已实施
  • 全公司范围使用密码管理器

    已实施
  • 最小权限访问,定期审计

    已实施
  • 员工笔记本电脑全盘加密

    已实施

数据保护

按类别分组,汇总自下方的详细说明。

  • 全部流量使用TLS 1.2以上加密

    已实施
  • 静态数据AES-256加密

    已实施
  • Amazon S3加密文档存储

    已实施
  • 符合PCI DSS的支付(Stripe)——我们从不存储您的卡信息

    已实施
  • 可配置的保留期,1–180天

    已实施

基础设施

按类别分组,汇总自下方的详细说明。

  • Hetzner计算资源,通过ISO/IEC 27001认证(德国)

    已实施
  • 两个独立地点的冗余部署

    已实施
  • 防火墙与网络分段

    已实施
  • 服务器之间采用私有网络连接,外部无法访问

    已实施
  • 定期为操作系统和依赖项打补丁

    已实施
  • 蓝绿部署与滚动部署,确保安全发布

    已实施

漏洞管理

按类别分组,汇总自下方的详细说明。

  • 每次发布前的同行评审

    已实施
  • 持续静态代码分析与依赖扫描

    已实施
  • 针对基础设施和代码的自动化漏洞扫描

    已实施
  • 自动化测试套件防止回归

    已实施

监控与日志记录

按类别分组,汇总自下方的详细说明。

  • 24/7基础设施监控,实时告警

    已实施
  • 集中式日志聚合

    已实施
  • 针对身份验证、访问和系统操作的全面审计日志

    已实施

事件响应

按类别分组,汇总自下方的详细说明。

  • 文档化的事件响应与升级程序

    已实施
  • 持续监控以检测异常活动

    已实施
  • 如法律要求,72小时内通报数据泄露

    已实施

灾难恢复与可用性

按类别分组,汇总自下方的详细说明。

  • 自动化的定期备份

    已实施
  • 固定的备份轮换周期(不超过30天)

    已实施
  • 文档化的灾难恢复程序和定期演练

    已实施
  • 用于容错的分布式数据库

    已实施

组织安全

按类别分组,汇总自下方的详细说明。

  • 面向全体员工的安全与隐私培训

    已实施
  • 每位员工均承担保密义务

    已实施
  • 委托处理方按我们的安全与隐私标准进行审查

    已实施

合规性

按类别分组,汇总自下方的详细说明。

  • 符合GDPR规定;可为每位客户提供DPA

    已实施
  • SCC覆盖国际数据传输

    已实施
  • 我们的基础设施提供商均持有ISO/IEC 27001认证

    已实施

AI与数据使用

按类别分组,汇总自下方的详细说明。

  • 与每个AI供应商签订合同规定的禁止训练条款

    已实施
  • 与AI提供商的通信均加密

    已实施
  • 您的数据绝不会被出售或共享

    已实施

公开资源

当前可用的安全和Privacy信息。

法律

Data Processing Agreement

供将Airparser作为data processor使用的客户使用的标准DPA。

公开
供应商审查

委托处理方列表

当前第三方供应商、用途、公司所在地和供应商资源。

公开
安全

Security Overview

本信任中心当前描述的技术和组织控制。

公开
AI security

AI数据处理

Airparser如何通过OCR、提取模型和AI委托处理方处理客户数据。

公开
供应商审查

安全问题

如需客户安全审查或公开内容未涵盖的特定控制项,请联系我们的团队。

联系我们

Build vs. trust platform

第三方trust-center平台: 决策点

现在维护这个公开信任中心;当enterprise sales经常需要问卷流程、control evidence或审计准备跟踪时,再考虑第三方平台。

现在自行构建

  • 建立可信公开信任中心的最快路径。
  • 不会展示Airparser并未持有的认证。
  • 让公开内容与现有网站和SEO页面保持一致。
  • 当公开hub仍是安全和Privacy信息的主要来源时很合适。

之后采用平台

  • 当正式审计、评估或control evidence成为销售中的反复要求时很有用。
  • 更适合NDA访问、买方审批和证据工作流。
  • 当大型prospect反复询问同样材料时,可减少手动问卷工作。

所有信任页面

用于安全审查的快速导航。