数据安全与合规

会话数据的存放、留存与访问,写清楚。

这页列出我们如何处理客户会话数据:存在哪里、保留多久、谁能访问,以及内部审计与法务评审通常需要的材料。

最近更新:2026 年 7 月 · 如需完整安全白皮书请联系我们

传输与存储

全链路加密,密钥与业务数据分离管理。

  • TLS 1.2+ 加密传输
  • 静态数据 AES-256 加密
  • 密钥独立托管与定期轮换

访问与权限

最小权限原则,所有访问留痕可查。

  • 角色分级与数据隔离
  • 管理操作双人复核
  • 登录与操作日志留存 12 个月

审计与交付

评审所需材料可直接导出,不必人工整理。

  • 会话与操作日志导出
  • 数据处理协议(DPA)模板
  • 渗透测试摘要与整改记录

数据分类与留存

以下为默认配置;私有化部署下存储位置与留存期限由客户自行设定。

数据类型存储位置默认留存可访问方
会话内容区域数据中心(可选新加坡 / 法兰克福)长期,可按策略清理授权坐席与管理员
翻译中间结果内存与临时缓存24 小时系统进程,无人工访问
客户档案与标签区域数据中心随账号有效期授权坐席与管理员
操作日志独立日志存储12 个月管理员与审计角色(只读)
账号凭证密钥管理服务随账号有效期系统进程,禁止导出

内部执行的几条硬规则。

安全不只是功能,更是流程约束。以下规则适用于我们的工程与支持团队,违规按内部制度处理。

生产数据不落本地工程与支持人员不得将生产会话数据导出到个人设备。
临时授权支持排障需客户授权,权限有效期最长 8 小时并自动回收。
变更留痕所有生产变更经代码评审与发布记录,可回溯到人。
定期演练每季度进行数据恢复与故障切换演练,留存演练报告。
供应商审查翻译等第三方服务经安全评估,数据最小化传递。

需要安全问卷或白皮书?

我们可提供安全问卷回填、数据处理协议模板与渗透测试摘要,用于你们的采购与法务流程。

获取合规资料包常见问题