信任中心

資訊安全

Floen 以最小權限、租戶隔離、傳輸加密與可稽核操作保護工作資料。這一頁說明目前已實作的控制,不宣稱尚未取得的認證。

資料隔離與存取控制

組織資料以租戶範圍隔離,應用程式透過明確授權與資料庫角色存取所需資料。管理員操作另有權限檢查與稽核紀錄。

傳輸、憑證與機密

公開服務使用 HTTPS 傳輸。密碼、OAuth 憑證與供應商金鑰不會寫入前端頁面或一般應用程式紀錄,並由伺服器端受控流程使用。

檔案與 AI 處理

檔案只在提供所選功能所需的範圍內處理。部分功能可能使用外部文件解析或 AI 供應商;實際資料流依功能而異,並以最少必要內容送出。

稽核、監控與事件處理

涉及權限、設定與重要資源的操作會留下內容最小化的稽核事件。系統也會記錄服務錯誤與安全訊號,以協助調查與修復。

安全問題回報

若你發現可能的安全弱點,請勿公開揭露或存取不屬於你的資料。請將重現步驟、影響範圍與聯絡方式寄至 [email protected],我們會確認收到並進行處理。

最後更新:2026 年 7 月 20 日