Keselamatan & Pematuhan
Keselamatan bertaraf perusahaan pada infrastruktur bertauliah ISO 27001:2022, dengan pematuhan GDPR dan penyimpanan data di Jerman. Melindunginya adalah keutamaan utama kami.
Ciri-ciri Keselamatan
Langkah keselamatan menyeluruh di setiap peringkat infrastruktur kami
ISO 27001:2022
Sistem pengurusan keselamatan maklumat sejajar dengan ISO 27001:2022 kawalan, berjalan pada ISO 27001-prasarana yang diperakui.
Pematuhan GDPR
Pematuhan penuh dengan Peraturan Perlindungan Data Umum EU termasuk sokongan DPA.
Infrastruktur Jerman
Semua data diproses di kemudahan Hetzner yang bertauliah ISO 27001 di Jerman.
Penyulitan
TLS 1.2+ semasa penghantaran, AES-256-GCM semasa penyimpanan — maklumat anda kekal dilindungi pada setiap peringkat.
Pengesahan Dua Faktor
2FA pilihan dengan TOTP atau kod e-mel untuk keselamatan akaun yang lebih tinggi.
Bagaimana Kami Mengendalikan Data Anda
Ketelusan adalah kunci. Berikut adalah apa yang sebenarnya berlaku kepadanya.
Kami Lakukan
- Memproses teks anda hanya dalam memori
- Menyulitkan semua data semasa penghantaran (TLS 1.2+)
- Menyulitkan sebarang maklumat sensitif semasa penyimpanan (AES-256-GCM)
- Menyelenggara log audit untuk pematuhan
- Memprosesnya hanya di Jerman (EU)
Kami Tidak Lakukan
- Simpan kandungan teks asal anda (melainkan anda ikut serta dalam Sejarah Operasi)
- Melatih model AI menggunakannya
- Berkongsinya dengan Meta, Google, atau mana-mana penyedia AI pihak ketiga
- Memindahkannya ke luar EU
- Menyimpan log kandungan yang telah diproses
Soalan Lazim
Di manakah data saya diproses?
Ia diproses pada pelayan bertauliah ISO 27001:2022 di Falkenstein, Jerman (Hetzner), dan tidak pernah meninggalkan EU. Tiada sub-pemproses pihak ketiga mengendalikan teks anda.
Adakah cloak.business mematuhi GDPR?
Ya. Kami menyokong pematuhan GDPR sepenuhnya dengan Perjanjian Pemprosesan Data (DPA) khusus, penyimpanan data hanya di EU, dan pengendalian yang telus. Kami bertindak sebagai pemproses anda di bawah peraturan tersebut.
Adakah cloak.business menyimpan teks saya?
Tidak. Teks yang dihantar untuk analisis diproses dalam memori dan terus dipadamkan. Kami tidak merekod, menyimpan, atau mengekalkan sebarang kandungan teks. Hanya metadata (kiraan token, cap masa) disimpan untuk pengebilan.
Apakah standard penyulitan yang digunakan?
Semua yang dihantar menggunakan TLS 1.3. Penyulitan boleh balik menggunakan AES-256-GCM dengan kunci yang dipegang pengguna (seni bina zero-knowledge). Aplikasi Desktop menggunakan XChaCha20-Poly1305 untuk penyulitan vault tempatan.
Adakah infrastruktur disahkan ISO 27001?
Ya. Penyedia hosting kami (Hetzner) mempunyai pensijilan ISO 27001:2022. Infrastruktur termasuk pelayan khusus (bukan awan kongsi), storan disulitkan, dan pemantauan keselamatan automatik.