CNF 的安全保障

我们的承诺

安全是我们构建一切产品的核心。CNF 致力于运用行业领先的安全实践和技术保护用户的数据与基础设施。

基础设施安全

  • AES-256 加密 — 所有静态和传输中的数据均使用 AES-256 加密,这是全球各国政府所信赖的同一标准
  • 端到端加密 — 用户与我们服务之间的通信均采用完整的端到端加密
  • DDoS 防护 — 在我们的全球网络中提供企业级缓解能力
  • Web 应用防火墙 — 实时检测并阻止威胁
  • 网络分段 — 通过隔离环境防止横向移动

身份验证与访问

  • 多重身份验证 — 所有账户均支持 TOTP 和基于电子邮件的 2FA
  • 通行密钥支持 — 使用 FIDO2/WebAuthn 进行无密码身份验证
  • Argon2id 哈希 — 密码使用 Argon2id 进行哈希处理,这是目前最安全的哈希算法
  • 会话管理 — 滚动会话具备自动超时和安全 Cookie 配置

合规与认证

标准 状态
ISO 27001:2013 符合要求
SOC 2 Type II 符合要求
PCI DSS Level 1 符合要求
GDPR 符合要求
CCPA 符合要求

负责任披露

我们认真对待安全漏洞。如果您发现潜在安全问题,欢迎您以负责任的方式报告。

  • 将您的发现发送至 [email protected]
  • 提供复现漏洞的详细步骤
  • 给我们合理时间调查并处理问题
  • 请勿访问或修改其他用户的数据

我们感谢安全研究社区,并会对有效报告予以确认。

联系方式

安全问题:[email protected]
一般支持:support.c.nf
隐私咨询:[email protected]