資安說明

企業管家握的是員工個資,所以我們只列「已經上線、可以驗證」的控制項目,不寫還沒做到的東西。

六項核心控制

多租戶資料隔離

每家企業的資料邏輯獨立。系統在應用層強制依公司過濾,再加一層查詢即時監控雙重把關——從架構上確保您「只看得到自己公司」的資料,不會看到別家企業。

全程加密

所有連線採 TLS 1.3 加密傳輸,前端由 Cloudflare 提供 WAF 與 DDoS 防護;資料庫靜態資料以 AES-256 加密儲存,存放於雲端台灣區節點。

帳號與密碼保護

密碼以 bcrypt 單向雜湊保存(連我們也看不到原始密碼);登入連續失敗會自動鎖定以防暴力破解,並可依企業政策啟用密碼定期更換。

個資隱私遮罩

可一鍵開啟隱私模式,員工姓名於畫面自動遮罩為「陳○明」;資料送進 AI 分析前,姓名/電話/Email/身分證等個資會先去識別化為員工編號代碼,AI 看不到真實身分。

完整稽核軌跡

每筆敏感操作(資料異動、權限變更、匯出、登入)都留下含前後內容的軌跡,最長保留 7 年並以防竄改冷儲存封存——誰在何時做了什麼,可追溯。

8 道原始碼安全掃描

每次改版自動執行靜態分析、相依套件弱點、機敏資訊、容器、組態、API 安全與動態掃描等多道檢查,把漏洞攔在上線之前。

資料不會拿去訓練 AI

企業資料一律不用於 AI 模型訓練,所使用的模型服務皆採預設 opt-out 設定。員工的真實姓名、Email 與電話在送進模型分析前已先去識別化為員工編號代碼,模型端拿不到可識別到個人的資料。

資料誤刪誤改怎麼救

法規遵循

我們以 ISO 27001 / ISO 27017 資訊安全管理框架持續落實內部控管,並遵循中華民國《個人資料保護法》(PDPA)。

措辭說明:上述為我們採用的管理框架,本頁不宣稱已取得第三方認證。若貴公司的採購或稽核流程需要更完整的資安說明文件、資料處理協議(DPA)或問卷回覆,歡迎向我們索取,我們會據實填寫。

預約諮詢

另可參考 隱私權政策服務條款