安全与合规
企业级
安全设计。
我们致力于保护您的数据,并维护最高标准的运营安全。
数据加密
所有数据在传输中(TLS 1.3)和静态存储中(AES-256)均经过加密。API 密钥经过哈希处理,绝不以明文存储。
访问控制
基于角色的访问控制,遵循最小权限原则。所有 API 访问均经过认证和记录。
基础设施
托管在企业级云基础设施上,具备自动故障转移、每日备份和灾难恢复功能。
监控
24/7 可用性监控与自动告警。所有 API 调用均记录在案以满足审计要求。
数据处理
我们仅收集公开可用的监管数据。不处理或存储个人健康信息 (PHI)。
合规路线图
正在推进 SOC 2 Type II 和 GDPR 合规。安全实践由工程团队定期审计。
有安全方面的问题?请联系 [email protected]