法律文书
安全措施
更新日期:2026 年 9 月 9 日
这一页说明我们如何保护数据,以及我们依赖哪些服务商。安全是持续的工作,本页会随架构演进而更新。
1. 总体思路
我们的设计原则:能脱敏的先脱敏、能加密的全程加密、能不接触的绝不接触。来访者数据的明文应当尽可能只存在于你自己的设备与浏览器中。
2. 加密
- 传输加密:所有流量经 TLS 加密。
- 存储加密:数据库与对象存储启用静态加密。
- 浏览器端加密:逐字稿等敏感内容在上传前完成脱敏与加密处理,服务端不以明文形式持有内容主数据。
3. 脱敏架构
AI 督导默认只见代号与脱敏片段:姓名、联系方式等直接标识在提交前被替换。脱敏在你的浏览器端完成后,才进入处理流程。这是《隐私政策》第 4 节承诺的技术基础。
4. 基础设施
本平台运行于主流云基础设施之上(含 Cloudflare 的全球网络与安全能力:DDoS 防护、WAF、访问策略),数据存储于加密数据库与对象存储中。
5. 访问控制
- 最小权限:员工的系统访问按角色授予,仅限履职所需。
- 多因素认证:内部管理系统启用多因素认证。
- 审计日志:对来访者数据的运维访问留有审计记录。
6. 事件响应
我们维护事件响应流程:识别、遏制、评估、通知、复盘。影响来访者数据的事件按《数据处理协议》第 7 节约定通知你。
7. 合规路线图
我们的合规架构面向 HIPAA 与 GDPR 设计(见《隐私政策》与《数据处理协议》),并计划在业务量支撑时引入独立的第三方安全评估(如 SOC 2 或 ISO 27001)。在此之前,本页与相关文书是我们安全承诺的完整表述。
8. 次级处理方清单
当前主要次级处理方如下(类别与功能;具体供应商与所在地以最新披露为准):
- 云托管与 CDN:网站与应用托管、流量安全。
- 支付处理:订阅计费(支付卡信息由支付服务商直接处理,不经我们的系统)。
- AI 模型接口:督导报告生成(受第 4、5 节与《AI 功能使用与限制说明》约束)。
- 邮件发送:账户与通知邮件。
9. 负责任披露
若你发现安全漏洞,请通过 security@anlan.space 联系我们。我们会在确认后及时修复,并对善意报告者致谢(在不违反法律的前提下)。
