安全與信任中心

在 ShareCRM,我們以端到端防護、獨立審計,以及隨時可聯絡的安全團隊,守護全球 6,000+ 企業的數據。

安全與信任中心

99.9%

正常運行時間 SLA

99.99%

數據持久性

5 分鐘

RPO · 增量備份

4

AWS 全球區域

合規與認證

SOC 2 Type II

審計與鑒證

ISO 27001

信息安全

ISO 27701

私隱保護

ISO 42001

AI 治理

ISO 9001

質量管理

ISO 20000-1

IT 服務管理

附加地區合規保障:
符合全球超過 50 項資料保障法例,包括 GDPR、CCPA 及 LGPD 等。

責任共擔模型

01

Security ON the Cloud

你的團隊: 管理用戶、角色、MFA 與 SSO。配置 IP 白名單、為數據分級,以及管理設備訪問權限。

02

Security IN the Cloud

ShareCRM: 應用安全、租戶隔離、加密、網絡防禦(DDoS / WAF / NIDS)、DevSecOps,以及 AI 治理。

03

Security OF the Cloud

AWS: 實體數據中心、計算與存儲硬件、虛擬化、網絡骨幹,以及 IAM 基礎能力。

層層防護,全面到位

加密

傳輸過程採用 TLS 1.2 / 1.3,靜態數據以 AES-256 加密,並由專屬密鑰管理系統管理。敏感數據額外提供字段級加密。

租戶隔離

預設採用邏輯隔離。如有更嚴格的隔離需求,可選用具備文件級加密的獨立數據庫部署。

訪問控制

細粒度 RBAC 配合字段級權限。每一項數據變更均留有完整審計記錄。

網絡防禦

於系統邊界部署 DDoS 防護、智能 WAF 及網絡入侵檢測(NIDS),全部建基於 AWS。

安全開發生命週期(Secure SDLC)

開發全程進行 SAST 與 DAST。每次變更均經代碼審核。每年進行第三方滲透測試。

漏洞管理

持續以 SAST、DAST 及 CVE 依賴檢測進行掃描。嚴重漏洞於一週內修復。

備份與恢復

每日完整備份,並每 5 分鐘進行增量備份。數據跨可用區(Multi-AZ)複製,並具備自動故障轉移。

私隱與數據主體權利(DSR)

符合 GDPR,並設有專責數據保護官(DPO)。全面支持查閱、更正、可攜及刪除權利。

可信賴的企業級 AI

所有 LLM 連接均強制執行合約訂明的零數據留存(Zero Data Retention

我們不會用你的數據訓練模型

我們對接的每一家 LLM 供應商,均以合約保證零數據留存。你的輸入與輸出絕不會被用於訓練任何模型。

敏感數據絕不外洩

任何數據送往 LLM 之前,敏感字段都會先經遮蔽處理。我們只傳送必要的內容,絕不多傳。

每一次 AI 操作都有記錄

每一次 AI 會話都會完整記錄請求與回應數據,讓你能準確審計每次操作的內容、時間與原因。

預設按區域路由

租戶數據留在所屬區域。歐盟經 Frankfurt、亞太經香港及新加坡、北美經美國 Bedrock 路由。數據主權於平台層強制執行。

常見問題

ShareCRM 建基於 AWS,橫跨四個全球區域——北美、Frankfurt、香港及新加坡。你的數據會存放於你簽約實體所對應的區域,以符合當地的數據駐留要求。每個區域均為獨立的高可用環境,並具備 Multi-AZ 冗餘。

數據在傳輸過程中採用 TLS 1.2 / 1.3 加密,靜態數據則以 AES-256 加密,並由專屬密鑰管理系統管理。登入憑證、個人身份信息(PII)等敏感字段更獲額外的字段級加密。

不會。我們對接的每一家 LLM 供應商——包括 AWS Bedrock、Anthropic、Google Cloud 及 Azure OpenAI——均以合約保證零數據留存。任何數據送往模型之前,敏感字段都會先經遮蔽,而每個租戶的 AI 會話上下文亦完全隔離。你的數據絕不會被用於訓練任何模型。

ShareCRM 持有 SOC 2 Type II、ISO 27001(信息安全)、ISO 27701(私隱保護)、ISO 42001(AI 治理)、ISO 9001(質量管理)及 ISO 20000-1(IT 服務管理)。

預設情況下,租戶數據存放於共享數據庫,並採用邏輯隔離——每筆記錄均帶有加密的租戶標識,訪問權限於應用層透過 metadata 驅動的路徑解析強制執行。如需更高保障,企業可選用具備文件級透明數據加密(TDE)的獨立數據庫部署,實現與其他租戶的物理隔離。

各數據庫每日進行完整備份,並每 5 分鐘進行增量備份。數據跨多個可用區複製,並具備自動故障轉移;我們的基礎設施按企業級「十個 9」(99.99999999%)的數據持久性標準設計。

ShareCRM 符合 GDPR,並設有標準化的數據主體權利處理流程。我們支持查閱與可攜(以機器可讀格式導出)、更正,以及刪除(被遺忘權)。合約終止後,你的數據會先進入 30 天緩衝期,其後在所有生產及備份環境中安全銷毀。