99.9%
正常運行時間 SLA
在 ShareCRM,我們以端到端防護、獨立審計,以及隨時可聯絡的安全團隊,守護全球 6,000+ 企業的數據。

99.9%
正常運行時間 SLA
99.99%
數據持久性
5 分鐘
RPO · 增量備份
4個
AWS 全球區域

審計與鑒證

信息安全

私隱保護

AI 治理

質量管理

IT 服務管理
附加地區合規保障:
符合全球超過 50 項資料保障法例,包括 GDPR、CCPA 及 LGPD 等。
01
你的團隊: 管理用戶、角色、MFA 與 SSO。配置 IP 白名單、為數據分級,以及管理設備訪問權限。
02
ShareCRM: 應用安全、租戶隔離、加密、網絡防禦(DDoS / WAF / NIDS)、DevSecOps,以及 AI 治理。
03
AWS: 實體數據中心、計算與存儲硬件、虛擬化、網絡骨幹,以及 IAM 基礎能力。
傳輸過程採用 TLS 1.2 / 1.3,靜態數據以 AES-256 加密,並由專屬密鑰管理系統管理。敏感數據額外提供字段級加密。
預設採用邏輯隔離。如有更嚴格的隔離需求,可選用具備文件級加密的獨立數據庫部署。
細粒度 RBAC 配合字段級權限。每一項數據變更均留有完整審計記錄。
於系統邊界部署 DDoS 防護、智能 WAF 及網絡入侵檢測(NIDS),全部建基於 AWS。
開發全程進行 SAST 與 DAST。每次變更均經代碼審核。每年進行第三方滲透測試。
持續以 SAST、DAST 及 CVE 依賴檢測進行掃描。嚴重漏洞於一週內修復。
每日完整備份,並每 5 分鐘進行增量備份。數據跨可用區(Multi-AZ)複製,並具備自動故障轉移。
符合 GDPR,並設有專責數據保護官(DPO)。全面支持查閱、更正、可攜及刪除權利。
所有 LLM 連接均強制執行合約訂明的零數據留存(Zero Data Retention)
我們對接的每一家 LLM 供應商,均以合約保證零數據留存。你的輸入與輸出絕不會被用於訓練任何模型。
任何數據送往 LLM 之前,敏感字段都會先經遮蔽處理。我們只傳送必要的內容,絕不多傳。
每一次 AI 會話都會完整記錄請求與回應數據,讓你能準確審計每次操作的內容、時間與原因。
租戶數據留在所屬區域。歐盟經 Frankfurt、亞太經香港及新加坡、北美經美國 Bedrock 路由。數據主權於平台層強制執行。
ShareCRM 建基於 AWS,橫跨四個全球區域——北美、Frankfurt、香港及新加坡。你的數據會存放於你簽約實體所對應的區域,以符合當地的數據駐留要求。每個區域均為獨立的高可用環境,並具備 Multi-AZ 冗餘。
數據在傳輸過程中採用 TLS 1.2 / 1.3 加密,靜態數據則以 AES-256 加密,並由專屬密鑰管理系統管理。登入憑證、個人身份信息(PII)等敏感字段更獲額外的字段級加密。
不會。我們對接的每一家 LLM 供應商——包括 AWS Bedrock、Anthropic、Google Cloud 及 Azure OpenAI——均以合約保證零數據留存。任何數據送往模型之前,敏感字段都會先經遮蔽,而每個租戶的 AI 會話上下文亦完全隔離。你的數據絕不會被用於訓練任何模型。
ShareCRM 持有 SOC 2 Type II、ISO 27001(信息安全)、ISO 27701(私隱保護)、ISO 42001(AI 治理)、ISO 9001(質量管理)及 ISO 20000-1(IT 服務管理)。
預設情況下,租戶數據存放於共享數據庫,並採用邏輯隔離——每筆記錄均帶有加密的租戶標識,訪問權限於應用層透過 metadata 驅動的路徑解析強制執行。如需更高保障,企業可選用具備文件級透明數據加密(TDE)的獨立數據庫部署,實現與其他租戶的物理隔離。
各數據庫每日進行完整備份,並每 5 分鐘進行增量備份。數據跨多個可用區複製,並具備自動故障轉移;我們的基礎設施按企業級「十個 9」(99.99999999%)的數據持久性標準設計。
ShareCRM 符合 GDPR,並設有標準化的數據主體權利處理流程。我們支持查閱與可攜(以機器可讀格式導出)、更正,以及刪除(被遺忘權)。合約終止後,你的數據會先進入 30 天緩衝期,其後在所有生產及備份環境中安全銷毀。