CNF的保安措施
我們的承諾
保安是我們所有產品的核心。CNF 致力採用領先業界的保安實務及技術,保護用戶的資料及基礎設施。
基礎設施保安
- AES-256 加密 — 所有靜態儲存及傳輸中的資料均使用 AES-256 加密,這項標準亦獲全球各地政府信賴
- 端對端加密 — 用戶與我們服務之間的通訊均經完整端對端加密
- DDoS 防護 — 在我們的全球網絡提供企業級緩解措施
- 網站應用程式防火牆 — 即時偵測及封鎖威脅
- 網絡分段 — 以隔離環境防止橫向移動
身份驗證及存取
- 多重身份驗證 — 所有帳戶均可使用 TOTP 及電郵 2FA
- 支援通行密匙 — 使用 FIDO2/WebAuthn 進行無密碼身份驗證
- Argon2id 雜湊 — 密碼以現有最安全的雜湊演算法 Argon2id 進行雜湊處理
- 工作階段管理 — 採用滾動式工作階段、自動逾時及安全 Cookie 設定
合規及認證
| 標準 | 狀態 |
|---|---|
| ISO 27001:2013 | 符合規定 |
| SOC 2 Type II | 符合規定 |
| PCI DSS Level 1 | 符合規定 |
| GDPR | 符合規定 |
| CCPA | 符合規定 |
負責任披露
我們嚴肅處理保安漏洞。如你發現潛在保安問題,請以負責任的方式向我們報告。
- 將你的發現透過電郵傳送至[email protected]
- 提供重現漏洞的詳細步驟
- 給予我們合理時間調查及處理問題
- 請勿存取或修改其他用戶的資料
我們感謝保安研究社群,並會確認有效的報告。
聯絡我們
保安問題:[email protected]
一般支援:support.c.nf
私隱查詢:[email protected]