CNF的保安措施

我們的承諾

保安是我們所有產品的核心。CNF 致力採用領先業界的保安實務及技術,保護用戶的資料及基礎設施。

基礎設施保安

  • AES-256 加密 — 所有靜態儲存及傳輸中的資料均使用 AES-256 加密,這項標準亦獲全球各地政府信賴
  • 端對端加密 — 用戶與我們服務之間的通訊均經完整端對端加密
  • DDoS 防護 — 在我們的全球網絡提供企業級緩解措施
  • 網站應用程式防火牆 — 即時偵測及封鎖威脅
  • 網絡分段 — 以隔離環境防止橫向移動

身份驗證及存取

  • 多重身份驗證 — 所有帳戶均可使用 TOTP 及電郵 2FA
  • 支援通行密匙 — 使用 FIDO2/WebAuthn 進行無密碼身份驗證
  • Argon2id 雜湊 — 密碼以現有最安全的雜湊演算法 Argon2id 進行雜湊處理
  • 工作階段管理 — 採用滾動式工作階段、自動逾時及安全 Cookie 設定

合規及認證

標準 狀態
ISO 27001:2013 符合規定
SOC 2 Type II 符合規定
PCI DSS Level 1 符合規定
GDPR 符合規定
CCPA 符合規定

負責任披露

我們嚴肅處理保安漏洞。如你發現潛在保安問題,請以負責任的方式向我們報告。

  • 將你的發現透過電郵傳送至[email protected]
  • 提供重現漏洞的詳細步驟
  • 給予我們合理時間調查及處理問題
  • 請勿存取或修改其他用戶的資料

我們感謝保安研究社群,並會確認有效的報告。

聯絡我們

保安問題:[email protected]
一般支援:support.c.nf
私隱查詢:[email protected]