信任中心
安全与信任
Postgate AI 怎么对待您的数据:架构、数据保护和日常运维,都摆在明面上,也都查得到。
架构与访问
- 数据只在必要时才动只有当您的 AI 助手要做某件具体的事时才去访问。AI 厂商那一头是用您自己的账号接进来的。
- 安全模型细说按用户委派权限,缓存默认关闭,凭据存在加密保险库里: 完整的安全模型。
数据保护与合规
- 数据处理协议(DPA)注册流程里必签一份 GDPR 第 28 条意义上的数据处理协议,上面带贵公司名称,随时可以在门户里调出来。
- 次级处理方公开可查所有用到的次级处理方都公开列出,有变动会提前通知。
- 托管在德国运行和加密存储只放在德国的数据中心。买自行部署授权的话,就在贵司自己的环境里。
- GDPR 自助操作导出数据、彻底删除整个组织,都能在门户里随时自己动手。
账户与登录安全
- 双因素与单点登录登录时通过邮件做第二重验证。组织可以强制走 Microsoft 单点登录,把密码登录关掉。
- 角色与审计日志角色分得细,比如管理员和账务管理员,每个组织另有一份活动日志。
- 加固门户前面挡着机器人防护、频率限制和登录锁定,全程连接都加密(TLS)。
运维与认证
- 备份与恢复定期备份,恢复走一套可重复执行的部署流程。
- 认证(规划中)ISO 27001 和 SOC 2 已列入计划。安全白皮书可以索取。