Skip to content

ความปลอดภัยและการปฏิบัติตามข้อกำหนด

ความปลอดภัยระดับองค์กรบนโครงสร้างพื้นฐานที่ได้รับการรับรอง ISO 27001:2022 พร้อมการปฏิบัติตาม GDPR และการจัดเก็บข้อมูลในประเทศเยอรมนี การปกป้องข้อมูลของคุณคือสิ่งที่เราให้ความสำคัญสูงสุด

ISO 27001:2022
จัดตำแหน่ง
GDPR
ปฏิบัติตามข้อกำหนด
ผลิตในเยอรมนี
การจัดเก็บข้อมูลในสหภาพยุโรป
AES-256-GCM
การเข้ารหัสข้อมูล

คุณสมบัติด้านความปลอดภัย

มาตรการความปลอดภัยที่ครอบคลุมในทุกระดับของโครงสร้างพื้นฐานของเรา

ISO 27001:2022

ระบบการจัดการความปลอดภัยของข้อมูลสอดคล้องกับ ISO 27001:2022 การควบคุม ทำงานบน ISO 27001-โครงสร้างพื้นฐานที่ได้รับการรับรอง

ดูรายละเอียดความปลอดภัย

การปฏิบัติตาม GDPR

ปฏิบัติตามข้อกำหนดคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรปอย่างสมบูรณ์ รวมถึงการสนับสนุน DPA

ดูรายละเอียดความปลอดภัย

โครงสร้างพื้นฐานในเยอรมนี

ข้อมูลทั้งหมดได้รับการประมวลผลในศูนย์ข้อมูลของ Hetzner ที่ได้รับการรับรอง ISO 27001 ในประเทศเยอรมนี

ดูรายละเอียดความปลอดภัย

การเข้ารหัสข้อมูล

TLS 1.2+ ระหว่างการส่งข้อมูล และ AES-256-GCM ขณะจัดเก็บ — ข้อมูลของคุณได้รับการปกป้องในทุกขั้นตอน

ดูรายละเอียดความปลอดภัย

การยืนยันตัวตนสองขั้นตอน

เลือกเปิดใช้งาน 2FA ด้วย TOTP หรือรหัสผ่านทางอีเมล เพื่อเพิ่มความปลอดภัยให้บัญชี

ดูรายละเอียดความปลอดภัย

วิธีการจัดการข้อมูลของท่าน

ความโปร่งใสคือหัวใจสำคัญ นี่คือสิ่งที่เกิดขึ้นกับข้อมูลของคุณอย่างละเอียด

สิ่งที่เราทำ

  • ประมวลผลข้อความของท่านในหน่วยความจำเท่านั้น
  • เข้ารหัสข้อมูลทั้งหมดระหว่างส่ง (TLS 1.2+)
  • เข้ารหัสข้อมูลที่ละเอียดอ่อนทุกรายการขณะจัดเก็บ (AES-256-GCM)
  • บันทึก log การตรวจสอบเพื่อการปฏิบัติตามข้อกำหนด
  • ประมวลผลข้อมูลเฉพาะในประเทศเยอรมนี (EU) เท่านั้น

สิ่งที่เราไม่ทำ

  • จัดเก็บเนื้อหาข้อความต้นฉบับของคุณ (เว้นแต่คุณจะเลือกใช้ประวัติการดำเนินการ)
  • นำไปฝึกโมเดล AI
  • แชร์ให้กับ Meta, Google หรือผู้ให้บริการ AI บุคคลที่สามรายใด
  • ย้ายข้อมูลออกนอก EU
  • ไม่เก็บ log ของเนื้อหาที่ประมวลผล

คำถามที่พบบ่อย

ข้อมูลของฉันถูกประมวลผลที่ไหน?

ข้อมูลถูกประมวลผลบนเซิร์ฟเวอร์ที่ได้รับการรับรอง ISO 27001:2022 ในเมือง Falkenstein ประเทศเยอรมนี (Hetzner) และไม่เคยออกนอก EU ไม่มีผู้ประมวลผลย่อยบุคคลที่สามรายใดเข้าถึงข้อความของคุณ

cloak.business ปฏิบัติตาม GDPR หรือไม่?

ใช่ เรารองรับการปฏิบัติตาม GDPR อย่างครบถ้วนด้วยข้อตกลงการประมวลผลข้อมูล (DPA) โดยเฉพาะ การจัดเก็บข้อมูลภายใน EU เท่านั้น และการดำเนินการที่โปร่งใส เราทำหน้าที่เป็นผู้ประมวลผลข้อมูลของคุณตามข้อบังคับดังกล่าว

cloak.business จัดเก็บข้อความของฉันหรือไม่

ไม่ ข้อความที่ส่งเพื่อวิเคราะห์จะประมวลผลในหน่วยความจำและถูกลบทันที เราไม่บันทึก ไม่จัดเก็บ หรือเก็บรักษาเนื้อหาข้อความใด ๆ จะมีเพียง metadata (จำนวน token, เวลาประทับ) ที่เก็บไว้เพื่อการคิดค่าบริการเท่านั้น

ใช้มาตรฐานการเข้ารหัสใด?

ข้อมูลทั้งหมดระหว่างการส่งใช้ TLS 1.3 การเข้ารหัสแบบย้อนกลับได้ใช้ AES-256-GCM พร้อมกุญแจที่ผู้ใช้ถือครองเอง (สถาปัตยกรรมแบบ zero-knowledge) แอปเดสก์ท็อปใช้ XChaCha20-Poly1305 สำหรับการเข้ารหัสตู้นิรภัยในเครื่อง

โครงสร้างพื้นฐานได้รับการรับรอง ISO 27001 หรือไม่?

ใช่ ผู้ให้บริการโฮสติ้งของเรา (Hetzner) ได้รับการรับรอง ISO 27001:2022 โครงสร้างพื้นฐานประกอบด้วยเซิร์ฟเวอร์เฉพาะ (ไม่ใช่คลาวด์ร่วม), การเข้ารหัสข้อมูลจัดเก็บ และการตรวจสอบความปลอดภัยอัตโนมัติ

ต้องการรายละเอียดเพิ่มเติม?

ศึกษาข้อมูลด้านความปลอดภัยของเราอย่างละเอียด หรือสอบถามข้อกำหนดการปฏิบัติตามข้อกำหนดเฉพาะ