ISO 27001:2022
對齊
GDPR
合规
德国制造
欧盟数据驻留
AES-256-GCM
加密
我们如何处理您的数据
透明是关键。以下是您的数据将会经历的确切流程。
我们的做法
- 仅在内存中处理您的文本
- 所有传输数据均加密(TLS 1.2+)
- 对静态存储的任何敏感数据进行加密(AES-256-GCM)
- 为合规保留审计日志
- 仅在德国(欧盟)处理
我们的承诺
- 儲存您的原始文字內容(除非您選擇加入操作歷史記錄)
- 用它训练人工智能模型
- 与 Meta、Google 或任何第三方人工智能提供商共享
- 将其转移到欧盟以外
- 不保留已处理内容的日志
常见问题解答
我的数据在哪里处理?
数据在位于德国法尔肯施泰因(Falkenstein)的 ISO 27001:2022 认证服务器(Hetzner)上处理,且绝不会离开欧盟。没有任何第三方分处理方会接触您的文本。
cloak.business 是否符合 GDPR?
是的。我们通过专门的数据处理协议(DPA)、仅限欧盟境内的数据驻留以及透明的处理方式,全面支持 GDPR 合规。根据该法规,我们作为您的数据处理方履行职责。
cloak.business 会存储我的文本吗?
不会。提交分析的文本仅在内存中处理,随后立即丢弃。我们不会记录、存储或保留任何文本内容。仅为计费目的存储元数据(令牌数量、时间戳)。
使用了什么加密标准?
传输过程中的所有数据均使用 TLS 1.3。可逆加密使用 AES-256-GCM,并由用户持有密钥(零知识架构)。桌面应用程序使用 XChaCha20-Poly1305 对本地密钥库进行加密。
基础设施是否通过 ISO 27001 认证?
是的。我们的托管服务商(Hetzner)拥有 ISO 27001:2022 认证。基础设施包括专用服务器(非共享云)、加密存储及自动安全监控。