安全性

我們不儲存你的密碼。

因為根本就沒有密碼。untactit 透過你現有的身分提供者進行驗證,這裡沒有任何可供入侵的密碼資料庫。

不儲存密碼

登入一律經由 Google、Microsoft 或你的 SAML 提供者。我們從不經手、保存或傳送任何密碼,這裡沒有可被竊取的憑證資料表。

租戶隔離

每筆紀錄都綁定所屬組織。查詢範圍在資料層限定,而非靠介面過濾;即使少了過濾條件,系統也會直接拒絕,而不是全部放行。

只增不改的稽核紀錄

誰改了什麼、何時、從哪裡改。每筆紀錄寫入一次後即不再編輯,我們自己也不例外。


存取控制

每一次請求的權限都由伺服器判定,介面只反映這個判定,從不自行決定。

  • 四種角色各有明確的權限組合,而非單一管理員旗標
  • 經簽章、會到期的工作階段,不使用長效共用權杖
  • 邀請七天後失效,且只能使用一次
  • 以網域加入須由各組織自行啟用,絕不自動生效

身分提供者

Google Workspace
OAuth 2.0 · OIDC
已提供
Microsoft Entra ID
OAuth 2.0 · OIDC
已提供
SAML 2.0
Okta、OneLogin 等
企業版
SCIM 佈建
自動取消佈建
企業版

傳輸中

每一條連線都採用 TLS 1.2 或更高版本,包含內部服務之間的流量。

儲存中

儲存磁碟區以受管理的金鑰加密,備份繼承相同的加密。

敏感欄位

供應商憑證在應用程式層以獨立金鑰加密,單靠資料庫傾印無法讀取。

資料處理

磁碟層級的加密擋得住被偷的硬碟,擋不住外洩的備份或範圍過寬的查詢,所以敏感欄位我們另外單獨加密。

  • 你的資產屬於你,我們不會拿它們做任何訓練
  • 隨時能以開放格式匯出全部資料
  • 刪除就是真正移除資料,不是用旗標藏起來
  • 企業版提供區域資料駐留

有話直說

資安頁面通常都在列認證。這裡列的是我們的真實現況。

  • 現已具備 — 僅限 SSO 的身分驗證、伺服器端強制執行的角色權限、只增不改的稽核紀錄、資料層的租戶隔離,以及憑證的應用程式層加密。
  • ×尚未具備 — SOC 2 Type II。我們還在早期,尚未取得這項認證;謊稱已有,正是這個產品存在要防止的那種事。如果你的採購流程需要它,告訴我們,我們會給你真實的時程。

資安問題、弱點揭露回報或 DPA 需求,請 與我們聯絡。資安信件永遠比業務信件先回。

你的代理在跑什麼,不必再用猜的。

連接一個工作區,大約十分鐘,團隊實際在用的每一項技能、規則與記憶就全部看得到。

免費開始 與我們談談

免信用卡,直接搭配你現有的工具。