CNF 的安全保障
我们的承诺
安全是我们构建一切产品的核心。CNF 致力于运用行业领先的安全实践和技术保护用户的数据与基础设施。
基础设施安全
- AES-256 加密 — 所有静态和传输中的数据均使用 AES-256 加密,这是全球各国政府所信赖的同一标准
- 端到端加密 — 用户与我们服务之间的通信均采用完整的端到端加密
- DDoS 防护 — 在我们的全球网络中提供企业级缓解能力
- Web 应用防火墙 — 实时检测并阻止威胁
- 网络分段 — 通过隔离环境防止横向移动
身份验证与访问
- 多重身份验证 — 所有账户均支持 TOTP 和基于电子邮件的 2FA
- 通行密钥支持 — 使用 FIDO2/WebAuthn 进行无密码身份验证
- Argon2id 哈希 — 密码使用 Argon2id 进行哈希处理,这是目前最安全的哈希算法
- 会话管理 — 滚动会话具备自动超时和安全 Cookie 配置
合规与认证
| 标准 | 状态 |
|---|---|
| ISO 27001:2013 | 符合要求 |
| SOC 2 Type II | 符合要求 |
| PCI DSS Level 1 | 符合要求 |
| GDPR | 符合要求 |
| CCPA | 符合要求 |
负责任披露
我们认真对待安全漏洞。如果您发现潜在安全问题,欢迎您以负责任的方式报告。
- 将您的发现发送至 [email protected]
- 提供复现漏洞的详细步骤
- 给我们合理时间调查并处理问题
- 请勿访问或修改其他用户的数据
我们感谢安全研究社区,并会对有效报告予以确认。
联系方式
安全问题:[email protected]
一般支持:support.c.nf
隐私咨询:[email protected]