安全性

我們不儲存你的密碼。

因為根本就沒有密碼。untactit 透過你現有的身分提供者進行驗證,這裡沒有任何可供入侵的密碼資料庫。

不儲存密碼

登入一律經由 Google、Microsoft 或你的 SAML 提供者。我們從不經手、保存或傳送任何密碼,這裡沒有可被竊取的憑證資料表。

租戶隔離

每筆紀錄都綁定所屬組織。查詢範圍在資料層限定,而非靠介面過濾;即使少了過濾條件,系統也會直接拒絕,而不是全部放行。

只增不改的稽核紀錄

誰改了什麼、何時、從哪裡改。每筆紀錄寫入一次後即不再編輯,我們自己也不例外。


存取控制

每一次請求的權限都由伺服器判定,介面只反映這個判定,從不自行決定。

  • ✓六種內建角色,權限各不相同,另可依組織自訂角色
  • ✓第二重驗證採用基於時間的一次性驗證碼。復原碼僅在產生時顯示一次,儲存時經過雜湊處理
  • ✓管理員可在全組織範圍內強制啟用第二重驗證,並檢視誰已完成註冊
  • ✓經簽章、會到期的工作階段,不使用長效共用權杖
  • ✓管理員可一次撤銷某位使用者的所有工作階段,立即生效
  • ✓邀請會過期,而且只能使用一次
  • ✓依網域加入需要 IdP 提供已驗證的網域宣告,絕不自動放行
  • ✓個人層資產預設拒絕 — 找不到擁有者時是拒絕存取,而不是放行

身分提供者

Google Workspace
OAuth 2.0 · OIDC
已提供
Microsoft Entra ID
OAuth 2.0 · OIDC
已提供
SAML 2.0
Okta、OneLogin 等
Enterprise
SCIM 佈建
自動取消佈建
Enterprise

傳輸中

從外部進到服務的每一條連線都走 TLS。

敏感欄位

供應商憑證等敏感欄位在應用程式層以獨立金鑰加密,單靠資料庫傾印無法讀出內容。

金鑰輪換

加密金鑰帶版本號。新金鑰可以直接提升上來,舊版本仍能解讀,所以輪換不需要停機,也不用安排遷移時段。

密碼

SSO 使用者不儲存任何密碼。即使存在本機憑證,也是帶逐筆鹽值的 PBKDF2-HMAC-SHA256 雜湊,無法還原。

資料處理

磁碟層級的加密擋得住被偷的硬碟,擋不住外洩的備份或範圍過寬的查詢,所以敏感欄位我們另外單獨加密。

  • ✓你的資產屬於你,我們不會拿它們做任何訓練
  • ✓隨時以開放格式匯出全部內容 — 依組織,或依個人
  • ✓刪除分兩階段:先是 30 天可取消的寬限期,之後才真正移除
  • ✓刪除只要有一部分失敗,就回報為失敗,不會四捨五入成成功

稽核軌跡

稽核紀錄只有在你能證明沒人改過它時才算數。我們把每一筆都串在前一筆的雜湊上 — 只要改動其中一列,它之後的每一列都驗不過。

  • ✓每一次管理操作都記錄操作者、對象、時間與結果
  • ✓以雜湊鏈讓竄改無所遁形,驗證端點你可以自己呼叫
  • ✓可匯出最近 90 天為 CSV,接入自有 SIEM 或自行保存
  • ✓憑證與權杖絕不寫入日誌

這份紀錄能回答什麼

這條規則是誰改的?
操作者、時間戳記、變更前後
可查
部署是誰核准的?
審核事件是獨立紀錄
可查
紀錄本身被改過嗎?
雜湊鏈驗證
可查
誰被拒絕了,為什麼?
不只記成功,拒絕也記
可查

開發在獨立通道上

變更都在一份公開網路碰不到的開發套件上實作。

七道關卡,必須全部通過

語法與符號、型別檢查、真實資料驗證、執行時行為、安全審查、相依套件漏洞,以及憑證是否殘留在可能外洩的位置。任何一項未過,都不會發布。

不靠手動複製,靠提升

一行指令把驗證過的套件送上正式環境,一行指令把上一個版本放回去。

變更如何進到正式環境

審查不取決於「誰在看」。固定標準握有否決權,在每一次變更上執行,而且不會疲憊。

  • ✓每次改動都跑一遍自動化測試,涵蓋租戶隔離、權限與冪等性
  • ✓部署閘門裡內建一套判定標準固定的資安檢查器
  • ✓每次發布都會掃描憑證可能外洩的四個位置 — 發布產物、暫存工作目錄、原始碼與日誌,以及待提交的變更
  • ✓資料結構變更一律走帶版本號的單向遷移 — 絕不臨時手改
  • ✓允許緊急變更,但須在 24 小時內補上紀錄,並重新過一次閘門

相依套件與漏洞揭露

任何產品跑起來,大部分都是別人寫的程式碼。我們為自己的那一份維護一張物料清單,並拿它去比對公開的漏洞資料庫。

  • ✓以 CycloneDX 格式產生軟體物料清單(SBOM)
  • ✓相依套件與 OSV 漏洞資料庫逐一比對
  • ✓查詢失敗就回報為失敗 — 我們不把「查不到」當成「沒問題」
  • ✓每個請求都驗證 Host 標頭,以路徑為基礎的檢查繞不過去
  • ✓由瀏覽器強制執行的回應標頭 — 強制 HTTPS、禁止被框架嵌入、停用內容類型嗅探、限制來源參照與權限
  • ✓對外開放的面會接受獨立外部機構評估,評級不是測一次就結束,而是持續追蹤

發現了什麼?請寫信到 我們的資安信箱。我們會確認收到,並告訴你我們正在如何處理。

還有誰會接觸你的資料

Cloudflare
網路、DNS、郵件路由
次處理者
Resend
交易型電子郵件
次處理者
模型供應商
代理推論
次處理者
你連接的工具
Slack、Notion、GitHub 等
你的合約

你接上的工具,跑的是你自己的憑證、你和那家供應商之間的合約 — 它們不是我們的次處理者。我們這邊要新增次處理者,會提前 30 天通知。


有話直說

資安頁面通常都在列認證。這裡列的是我們的真實現況。

  • ✓現已具備 — 僅限 SSO 的身分驗證,搭配 SCIM 佈建與第二重驗證;由伺服器端判定的角色權限;可察覺竄改的稽核日誌;資料層的租戶隔離;含金鑰輪替的應用層加密;七道關卡的發布流程;相依套件漏洞掃描;以及每次發布前的憑證外洩掃描。
  • ✓不只是寫在文件裡,而是真的跑過 — 復原依既定週期完整演練。事故應變不是歸檔了事,而是真的演練。內部稽核抽查我們自己的控制措施,並如實記錄發現。相關證據可在 NDA 下提供給安全審查方。
  • ×尚未具備 — 第三方認證 — 尚無 SOC 2,也尚無 ISO 27001。宣稱擁有,正是本產品要防止的那類事情。若貴方採購流程需要,請告知我們,我們會給出實際時程,而不是「也許」。
  • ×尚未做到 — 可用性 SLA — 我們尚未公開可用性承諾。備份與復原目標已定義並經過測試,會作為合約的一部分提供給客戶,而不是張貼在行銷頁面上。
  • ×尚未做到 — 委託的滲透測試 — 對外開放的面由外部機構定期評估,內部測試同時進行。包含已驗證存取權限的付費評估已列入藍圖,我們會在完成之後再說明。

本頁未收錄的細節將在 NDA 下提供 — CAIQ v4 自評全部 261 項、架構與資料流文件、次處理者清單,以及 DPA。安全審查方會拿到完整內容。我們只是不把它放在公開網際網路上,這與我們對待貴方資料的標準一致。

資安問題、弱點揭露回報或 DPA 需求,請 與我們聯絡。資安信件永遠比業務信件先回。

你的代理在跑什麼,不必再用猜的。

連接一個工作區,大約十分鐘,團隊實際在用的每一項技能、規則與記憶就全部看得到。

免費開始→ 與我們談談

免信用卡,直接搭配你現有的工具。