我們的安全與隱私規範
我們以在安全且值得信賴的環境中保管您的資料為榮,並透過各項控制措施與最佳實務,為使用者提供最高標準的安全防護。
最後更新:2024 年 1 月 22 日。
資料隱私
保護資料存取的安全,要從人開始 — 因此我們投入大量時間招募最優秀的人才。我們的團隊成員都是專業人士,曾為從新創到大型上市公司的各種規模企業,打造高安全性的企業級應用程式。
在 ChartMogul,我們針對最新的安全政策與產業標準訓練所有員工(無論職務為何)。
此外,我們也會監控、記錄並持續審查所有員工對您資料的存取。
資料存取
您的資料屬於您,我們絕不會把它賣給任何人。我們只會在取得您同意的情況下存取您的 ChartMogul 帳戶 — 或是在偵測到可疑活動、或認為服務條款遭到違反時。
符合 GDPR
ChartMogul 與我們所有的第三方供應商均遵循歐盟《一般資料保護規則》(GDPR)。
查看我們的隱私政策信用卡
我們不會處理屬於您或您客戶的敏感信用卡資料。
密碼
所有密碼在存入我們的資料庫之前都會先加密。選擇強度足夠的密碼並妥善保密是您的責任。所有 ChartMogul 使用者都可以使用雙重驗證,我們也強烈建議啟用,作為額外一層安全防護。
我們的資料處理協議是資料安全的核心。
查看 DPA我們以安全設計為原則打造產品
我們訓練開發人員採用安全的軟體開發實務。
此外,我們在開發流程中使用自動化程式碼分析方案,確保不會有漏洞被帶進程式碼庫。
任何可能擴大攻擊面的新功能,我們的安全團隊都會同時參與設計與實作。
傳輸中與靜態儲存的加密
資料傳輸工作階段一律以 TLS 協定保護。我們的資料庫也依照產業標準進行靜態加密。
SOC 2 報告
我們已取得 SOC 2 Type 2 報告,並定期接受外部稽核,以證明持續合規。若要索取我們最新的 SOC 2 報告,請於此處簽署我們的 NDA。
安全評估
我們持續執行安全性程式碼審查,並每年進行滲透測試,以確保平台的完整性。
事件應變計畫
我們依循 SANS 事件應變方法論處理平台上發生的事件。每一起事件我們都會進行完整的事後檢討,既避免同類事件再次發生,也持續改善我們的修復措施。
索取我們最新的 SOC 2 報告
索取報告基礎架構與平台韌性
ChartMogul 完全託管於 AWS 的歐洲區域。
在網路架構中,我們使用:
- Cloudflare 作為我們的網路與 Web 應用程式防火牆。
- Amazon VPC 用來區隔內部網路。
我們以 Cloudflare、Datadog 與 Sysdig 等多種方案監控網路。
全年無休監控
我們的工程團隊以輪值待命的方式,使用高度可靠且符合產業標準的一流服務,監控應用程式、軟體與基礎架構。
99.9% 正常運行時間
ChartMogul 的可用率長期維持在 99.9% 以上。
查看我們的服務狀態頁面災難復原
我們以副本搭配額外的備份快照,備份所有客戶資料。
容錯能力
我們的架構提供多個容錯移轉節點,避免因單點故障而導致服務中斷。
我們的安全與隱私規範
服務條款
ChartMogul 提供公開的服務條款,進一步說明我們對使用者的安全承諾。
了解更多 關於 ChartMogul 的服務條款隱私政策
ChartMogul 提供公開的隱私政策,說明我們的隱私承諾,以及使用者與網站訪客所擁有的權利。
了解更多 關於 ChartMogul 的隱私政策常見安全問題
想找一些常見問題的解答嗎?點擊下方瀏覽我們的常見問答。
查看常見問答ChartMogul 服務狀態頁面
點擊下方,隨時掌握我們目前的運作狀態與可能發生的事件。
了解更多 關於 ChartMogul 的運作狀態索取 SOC 2 報告
ChartMogul 持續監控安全控制措施並接受外部稽核,以證明符合 SOC 2 規範。您可以透過下方連結索取我們最新的 SOC 2 報告。
了解更多 關於 ChartMogul 的 SOC 2 合規有疑問嗎?
有疑問,或想進一步了解?我們的團隊隨時樂意協助!
聯絡我們常見問題
我是 ChartMogul 客戶,我的帳戶出現可疑活動。我該怎麼做?
請立即聯絡我們。
我是安全研究人員,我在 ChartMogul 發現了一個漏洞。要如何回報?
在 ChartMogul,我們歡迎安全研究人員提供意見,也很樂意與各位合作。請參閱我們的漏洞揭露政策,了解更多回報安全漏洞的相關資訊。
ChartMogul 實際上把我的資料儲存在哪裡?
ChartMogul 的生產環境基礎架構完全建置在 AWS(Amazon Web Services)上。所有持久性資料(資料庫、檔案儲存、暫存資料)以及運算資源(網站伺服器、處理主機等)都執行於 AWS 歐盟愛爾蘭區域(eu-west-1)。
我們把備份存放在 AWS S3,使用相同的 AWS 區域:eu-west-1。
ChartMogul 是否取得 PCI-DSS Level 1/2 認證?
PCI-DSS 是一項安全標準,任何處理信用卡資料的公司都必須遵循。
ChartMogul 本身並未接受 PCI 認證稽核機構的稽核。原因是我們使用 Stripe 與 Recurly 管理訂閱計費,所有信用卡資料都由它們處理,而 Stripe 與 Recurly 皆符合 PCI-DSS Level 1。
在處理您客戶的資料以提供分析時,ChartMogul 不會收到敏感的信用卡明細(最多只有信用卡號的末四碼)。