信任中心
資訊安全
Floen 以最小權限、租戶隔離、傳輸加密與可稽核操作保護工作資料。這一頁說明目前已實作的控制,不宣稱尚未取得的認證。
資料隔離與存取控制
組織資料以租戶範圍隔離,應用程式透過明確授權與資料庫角色存取所需資料。管理員操作另有權限檢查與稽核紀錄。
傳輸、憑證與機密
公開服務使用 HTTPS 傳輸。密碼、OAuth 憑證與供應商金鑰不會寫入前端頁面或一般應用程式紀錄,並由伺服器端受控流程使用。
檔案與 AI 處理
檔案只在提供所選功能所需的範圍內處理。部分功能可能使用外部文件解析或 AI 供應商;實際資料流依功能而異,並以最少必要內容送出。
稽核、監控與事件處理
涉及權限、設定與重要資源的操作會留下內容最小化的稽核事件。系統也會記錄服務錯誤與安全訊號,以協助調查與修復。
安全問題回報
若你發現可能的安全弱點,請勿公開揭露或存取不屬於你的資料。請將重現步驟、影響範圍與聯絡方式寄至 [email protected],我們會確認收到並進行處理。