Anlan Space
返回首页

法律文书

安全措施

更新日期:2026 年 9 月 9 日

这一页说明我们如何保护数据,以及我们依赖哪些服务商。安全是持续的工作,本页会随架构演进而更新。

1. 总体思路

我们的设计原则:能脱敏的先脱敏、能加密的全程加密、能不接触的绝不接触。来访者数据的明文应当尽可能只存在于你自己的设备与浏览器中。

2. 加密

3. 脱敏架构

AI 督导默认只见代号与脱敏片段:姓名、联系方式等直接标识在提交前被替换。脱敏在你的浏览器端完成后,才进入处理流程。这是《隐私政策》第 4 节承诺的技术基础。

4. 基础设施

本平台运行于主流云基础设施之上(含 Cloudflare 的全球网络与安全能力:DDoS 防护、WAF、访问策略),数据存储于加密数据库与对象存储中。

5. 访问控制

6. 事件响应

我们维护事件响应流程:识别、遏制、评估、通知、复盘。影响来访者数据的事件按《数据处理协议》第 7 节约定通知你。

7. 合规路线图

我们的合规架构面向 HIPAA 与 GDPR 设计(见《隐私政策》与《数据处理协议》),并计划在业务量支撑时引入独立的第三方安全评估(如 SOC 2 或 ISO 27001)。在此之前,本页与相关文书是我们安全承诺的完整表述。

8. 次级处理方清单

当前主要次级处理方如下(类别与功能;具体供应商与所在地以最新披露为准):

9. 负责任披露

若你发现安全漏洞,请通过 security@anlan.space 联系我们。我们会在确认后及时修复,并对善意报告者致谢(在不违反法律的前提下)。