数据安全

您的数据安全是我们的首要任务。我们实施行业领先的措施来保护您的个人信息。

安全承诺

Elefy 采用多层安全措施来保护您的数据免受未经授权的访问、使用或披露。我们的安全措施定期接受审计和更新,以符合行业标准。

技术安全措施

加密

  • 传输中: SSL/TLS 加密 (HTTPS)
  • 静态存储: AES-256 加密
  • 密码: bcrypt 哈希(12轮)
  • 支付数据: 从不存储(通过 Stripe / PayPal 符合 PCI-DSS)

身份验证

  • 强密码要求(8个以上字符,大小写混合,包含数字)
  • 基于 JWT 令牌的身份验证
  • 可选的双因素认证 (2FA)
  • 不活动后会话超时

访问控制

  • 基于角色的访问控制 (RBAC)
  • 最小权限原则
  • 文件访问的所有权验证
  • 敏感操作的审计日志

网络安全

  • 防火墙和入侵检测
  • DDoS 防护
  • 速率限制以防止暴力破解
  • 定期安全扫描

组织安全措施

员工培训

所有员工均接受全面的隐私和安全培训。定期更新确保了解最新威胁和最佳实践。

访问审计

每季度审查访问权限和用户角色。离职员工的访问权限会立即撤销。

事件响应

24小时违规通知协议。专职安全团队随时准备立即响应事件。

第三方审计

由独立审计机构进行年度安全评估。渗透测试以识别漏洞。

安全合规

PCI-DSS
一级认证
(通过 Stripe / PayPal)
ISO 27001
进行中
目标:2026年第四季度
PDPA
完全合规
泰国佛历2562年

数据泄露通知

在不太可能发生数据泄露的情况下,我们已制定严格的协议:

72小时
通知 PDPC
立即
高风险时通知用户
24/7
安全响应团队

您可以做什么

安全是共同的责任。以下是您保护账户的方法:

使用强密码

  • 至少8个字符
  • 大小写混合
  • 包含数字和符号
  • 不要重复使用密码

启用双因素认证

通过双因素认证为您的账户增加一层额外的安全保护。可在账户设置中开启。

监控活动

定期检查您的账户活动和登录历史,防范可疑访问。

报告问题

如果您发现任何未经授权的活动,请立即联系 [email protected]