Skip to content

安全与合规

在通过 ISO 27001:2022 认证的基础设施上提供企业级安全防护,符合 GDPR 合规要求,并将数据保留在德国。保护您的数据是我们的首要任务。

ISO 27001:2022
對齊
GDPR
合规
德国制造
欧盟数据驻留
AES-256-GCM
加密

我们如何处理您的数据

透明是关键。以下是您的数据将会经历的确切流程。

我们的做法

  • 仅在内存中处理您的文本
  • 所有传输数据均加密(TLS 1.2+)
  • 对静态存储的任何敏感数据进行加密(AES-256-GCM)
  • 为合规保留审计日志
  • 仅在德国(欧盟)处理

我们的承诺

  • 儲存您的原始文字內容(除非您選擇加入操作歷史記錄)
  • 用它训练人工智能模型
  • 与 Meta、Google 或任何第三方人工智能提供商共享
  • 将其转移到欧盟以外
  • 不保留已处理内容的日志

常见问题解答

我的数据在哪里处理?

数据在位于德国法尔肯施泰因(Falkenstein)的 ISO 27001:2022 认证服务器(Hetzner)上处理,且绝不会离开欧盟。没有任何第三方分处理方会接触您的文本。

cloak.business 是否符合 GDPR?

是的。我们通过专门的数据处理协议(DPA)、仅限欧盟境内的数据驻留以及透明的处理方式,全面支持 GDPR 合规。根据该法规,我们作为您的数据处理方履行职责。

cloak.business 会存储我的文本吗?

不会。提交分析的文本仅在内存中处理,随后立即丢弃。我们不会记录、存储或保留任何文本内容。仅为计费目的存储元数据(令牌数量、时间戳)。

使用了什么加密标准?

传输过程中的所有数据均使用 TLS 1.3。可逆加密使用 AES-256-GCM,并由用户持有密钥(零知识架构)。桌面应用程序使用 XChaCha20-Poly1305 对本地密钥库进行加密。

基础设施是否通过 ISO 27001 认证?

是的。我们的托管服务商(Hetzner)拥有 ISO 27001:2022 认证。基础设施包括专用服务器(非共享云)、加密存储及自动安全监控。

需要更多详情?

查阅我们的全面安全文档,或联系我们以获取特定合规需求。