Airparser的安全性
在Airparser,确保您的数据安全是我们的首要任务。我们通过多层技术和组织管控,保护您信息的机密性、完整性和可用性。
以下是我们在Airparser实施的一些安全措施示例(非详尽列表)。
静态数据AES-256加密,传输中TLS 1.2以上加密
您的数据绝不会用于训练AI模型
符合GDPR规定,可提供DPA
随时删除数据,保留期1–180天
安全控制一览
按类别分组,汇总自下方的详细说明。
访问与身份验证
- 使用bcrypt进行密码哈希(工作因子12)
- 全公司范围的多因素身份验证
- 全公司范围使用密码管理器
- 最小权限访问,定期审计
- 员工笔记本电脑全盘加密
数据保护
- 全部流量使用TLS 1.2以上加密
- 静态数据AES-256加密
- Amazon S3加密文档存储
- 符合PCI DSS的支付(Stripe)——我们从不存储您的卡信息
- 可配置的保留期,1–180天
基础设施
- Hetzner计算资源,通过ISO/IEC 27001认证(德国)
- 两个独立地点的冗余部署
- 防火墙与网络分段
- 服务器之间采用私有网络连接,外部无法访问
- 定期为操作系统和依赖项打补丁
- 蓝绿部署与滚动部署,确保安全发布
漏洞管理
- 每次发布前的同行评审
- 持续静态代码分析与依赖扫描
- 针对基础设施和代码的自动化漏洞扫描
- 自动化测试套件防止回归
监控与日志记录
- 24/7基础设施监控,实时告警
- 集中式日志聚合
- 针对身份验证、访问和系统操作的全面审计日志
事件响应
- 文档化的事件响应与升级程序
- 持续监控以检测异常活动
- 如法律要求,72小时内通报数据泄露
灾难恢复与可用性
- 自动化的定期备份
- 固定的备份轮换周期(不超过30天)
- 文档化的灾难恢复程序和定期演练
- 用于容错的分布式数据库
组织安全
- 面向全体员工的安全与隐私培训
- 每位员工均承担保密义务
- 委托处理方按我们的安全与隐私标准进行审查
合规性
- 符合GDPR规定;可为每位客户提供DPA
- SCC覆盖国际数据传输
- 我们的基础设施提供商均持有ISO/IEC 27001认证
AI与数据使用
- 与每个AI供应商签订合同规定的禁止训练条款
- 与AI提供商的通信均加密
- 您的数据绝不会被出售或共享
快速问答
我的数据物理存储在哪里?
Airparser的计算和网络运行在Hetzner上,数据中心位于德国的法尔肯施泰因和纽伦堡——两地均获得ISO/IEC 27001认证。文档和导出文件存储在加密的Amazon S3存储桶中;应用数据(账户、提取模板)存储在MongoDB Atlas中。数据在欧盟和美国境内处理;如有需要,标准合同条款(SCC)将覆盖该传输。完整信息请参见我们的委托处理方列表。
我的数据会被用于训练AI模型吗?
绝不会。无论是我们自己的模型还是供应商的模型,我们都不会用您的数据进行训练或微调,也绝不会出售您的数据。这是我们与所使用的每一个AI委托处理方签订的合同承诺,而不是取决于订阅方案的功能。详情请参阅我们的AI数据处理说明。
我的密码是如何受到保护的?
密码使用工作因子为12的bcrypt进行哈希处理——这是一种刻意设计得较慢、带盐值的单向算法,旨在抵御暴力破解和彩虹表攻击。我们绝不存储也无法访问您的实际密码。
你们使用什么加密方式?
传输中的所有内容均采用带有效证书的TLS 1.2以上加密,静态数据(包括文档存储和数据库备份)均采用AES-256加密。
Airparser是否符合GDPR?
是的。对于解析服务,您是数据控制者,Airparser是您的数据处理者。标准数据处理协议(DPA)面向所有客户、所有订阅方案提供,无需申请;并且我们的主要计算基础设施位于欧盟境内(德国)。数据在欧盟和美国境内处理;若某委托处理方位于欧盟境外,则标准合同条款(SCC)将覆盖该数据传输。请参阅我们的GDPR页面和DPA。
如果发生安全漏洞会怎样?
我们持续监控异常活动,并遵循文档化的事件响应程序。如果发生数据泄露,在法律要求的情况下,受影响的用户和相关当局将在72小时内获得通知。
你们如何发现并修复漏洞?
每次代码变更在发布前都会经过同行评审。我们在整个基础设施和代码库中持续进行静态分析、依赖项扫描和自动化漏洞扫描,并辅以单元/集成测试和防止回归问题的自动化流水线。
我可以删除我的数据吗?
可以,您可以随时删除单个文档、模式或整个账户。数据会立即从活跃系统中移除。备份遵循其自身固定的轮换周期(不超过30天)。您还可以设置1至180天之间的自动删除。
在Airparser内部,谁可以访问我的数据?
访问权限仅限于严格必要的范围(最小权限原则),并定期接受审计。所有员工都完成安全和隐私培训,并受保密义务约束。我们在全公司范围内使用多因素身份验证、密码管理器,并对员工笔记本电脑实施全盘加密。
你们会出售或共享我的数据吗?
不会——在任何情况下都不会,除非获得您的同意。您的文档、邮件和提取的数据都归您所有。
你们的正常运行时间是多少?
我们保持99.99%的正常运行时间。请访问我们的状态页面,实时查看可用性和事件历史。
AI与数据使用
我们绝不会用您的数据训练或改进我们的AI或LLM模型,也绝不会出售这些数据。您的数据完全归您所有。
- Airparser采用综合数据提取方法——预处理、OCR、结构化提取模型(包括我们自有的模型,以及基于我们委托处理方页面中列出的供应商构建的增强型专用模型)以及后处理/验证。
- 根据我们与AI委托处理方签订的协议,数据绝不会用于训练他们的模型,且与其之间的所有通信在传输过程中均经过加密。
- 请阅读我们完整的AI数据处理说明,了解更多详情,包括我们如何处理长文档。
数据安全与完整性
我们采取多重保护措施,保护传输中、静态和处理过程中的数据。
- 所有通信均使用带TLS(TLS 1.2+)的HTTPS加密。我们使用有效的数字证书来保障安全的网页和API流量。
- 静态数据使用AES-256加密,并存储在加密的Amazon S3存储桶中。
- 密码使用bcrypt(工作因子12)进行哈希处理,这是一种刻意设计得较慢、带盐值的单向算法。我们绝不会接触到您的实际密码。
- 我们不存储信用卡详情。支付由符合PCI DSS标准的Stripe处理。
- 访问受到防火墙、严格的网络分段和持续监控的保护。
- 操作系统和依赖项会定期加固和更新补丁。
云安全
Airparser的计算和网络运行在Hetzner上,数据中心位于德国的法尔肯施泰因和纽伦堡——两地均获得ISO/IEC 27001认证。数据在欧盟和美国境内处理;如有需要,标准合同条款(SCC)将覆盖该传输。
- Hetzner在德国境内两个独立地点托管我们的计算和网络工作负载,以实现冗余。
- Amazon S3用于加密的对象存储;应用数据存储在MongoDB Atlas中。
- 我们利用提供商的功能,如加密存储、密钥管理、访问日志和精细化的IAM(身份和访问管理)。
- 服务器之间通过私有网络通信,与公共互联网隔离,未经授权的设备无法访问。
可用性与弹性
我们的设计考虑了正常运行时间、可扩展性和业务连续性。
- 分布式云数据库和服务,实现水平扩展性和容错能力。
- 自动化的定期备份,安全存储以最大限度降低数据丢失风险。
- 24/7全天候基础设施监控,配备实时告警。
- 文档化的灾难恢复程序和定期演练。
- 我们保持99.99%的正常运行时间。请访问我们的状态页面,实时查看可用性和事件历史。
监控与日志记录
我们维护详细的日志,以支持安全性、可靠性和客户支持。
- 针对身份验证、访问和系统操作的全面内部审计日志。
- 为了透明度,应用程序活动会在文档历史标签页中为用户进行总结。
- 集中式日志汇总和告警,帮助我们快速检测和调查异常情况。
您拥有自己的数据
您通过Airparser处理的所有文档、邮件和提取的数据都归您所有。
- 在解析服务方面,您是数据控制者,而Airparser仅根据您的指示处理数据,充当您的数据处理者。
- 您可以随时删除文档、模式或您的整个账户。数据会立即从运行中的系统中移除。备份遵循其自身固定的轮换周期(不超过30天)。
- 可配置的保留政策让您能在1至180天之间自动删除数据,以满足您的法律或业务需求。
隐私与机密性
我们尊重您的隐私,并限制对您信息的访问权限。
- 未经您的同意,我们绝不会出售、出租或共享您的数据。
- 对客户数据的访问受最小权限原则限制,并定期接受审计。
- 所有员工都完成了安全和隐私培训,并受保密义务的约束。
- 在内部,我们要求对工具启用多因素身份验证,使用全公司统一的密码管理器,并在员工笔记本电脑上强制实施全盘加密。
合规性
我们的实践与主要框架和法规保持一致。
- 符合GDPR规定;可提供数据处理协议(DPA)。
- 适用情况下,国际数据传输受标准合同条款(SCC)的保护。
- 我们利用维持广泛认可认证(如ISO 27001、SOC 2)的云服务提供商。
安全开发与代码管理
安全性内置于我们的软件开发生命周期中。
- 每个功能、更新和修复在发布前都会经过同行评审。
- 定期的代码审计、单元/集成测试和自动化管道,防范回归问题和漏洞。
- 在整个基础设施和代码库中持续进行静态分析、依赖项扫描和自动化漏洞扫描,帮助我们快速识别并修复问题。
数据最小化
我们只收集和存储提供及改进服务所必需的信息。我们避免将数据保留超过必要的时间。
事件响应
我们制定了文档化的事件响应和升级程序。
- 持续监控帮助我们检测异常活动。
- 如果发生数据泄露,在法律要求的情况下,受影响的用户和相关当局将在72小时内获得通知。
有疑问吗?
安全是我们所做一切的核心。如果您有任何疑问或需要更多详情,请通过以下邮箱联系我们: [email protected].