企業管家握的是員工個資,所以我們只列「已經上線、可以驗證」的控制項目,不寫還沒做到的東西。
每家企業的資料邏輯獨立。系統在應用層強制依公司過濾,再加一層查詢即時監控雙重把關——從架構上確保您「只看得到自己公司」的資料,不會看到別家企業。
所有連線採 TLS 1.3 加密傳輸,前端由 Cloudflare 提供 WAF 與 DDoS 防護;資料庫靜態資料以 AES-256 加密儲存,存放於雲端台灣區節點。
密碼以 bcrypt 單向雜湊保存(連我們也看不到原始密碼);登入連續失敗會自動鎖定以防暴力破解,並可依企業政策啟用密碼定期更換。
可一鍵開啟隱私模式,員工姓名於畫面自動遮罩為「陳○明」;資料送進 AI 分析前,姓名/電話/Email/身分證等個資會先去識別化為員工編號代碼,AI 看不到真實身分。
每筆敏感操作(資料異動、權限變更、匯出、登入)都留下含前後內容的軌跡,最長保留 7 年並以防竄改冷儲存封存——誰在何時做了什麼,可追溯。
每次改版自動執行靜態分析、相依套件弱點、機敏資訊、容器、組態、API 安全與動態掃描等多道檢查,把漏洞攔在上線之前。
企業資料一律不用於 AI 模型訓練,所使用的模型服務皆採預設 opt-out 設定。員工的真實姓名、Email 與電話在送進模型分析前已先去識別化為員工編號代碼,模型端拿不到可識別到個人的資料。
我們以 ISO 27001 / ISO 27017 資訊安全管理框架持續落實內部控管,並遵循中華民國《個人資料保護法》(PDPA)。