以多層安全設計
保護企業資料
DATAPIQ 處理高度敏感的發票和收據。我們採用國際安全標準作為設計準則,並實施深度防禦來保護您的資料。
SECURITY PILLARS
6大安全支柱
企業使用的安全要求從設計階段起便已內建。
通訊與資料加密
所有通訊均使用 TLS 1.2 或更高版本加密。密碼以 bcrypt 雜湊形式儲存——永不以明文儲存。
多因素驗證(MFA)
支援電子郵件 + 一次性驗證碼的兩步驟驗證、FIDO2/WebAuthn 通行金鑰(生物特徵驗證)以及 Google 社交登入。
租戶隔離
每次資料存取均進行公司 ID 驗證。我們的多租戶設計確保永遠不會發生跨公司資料存取。
攻擊防護
- SQL 注入防護(ORM 參數化查詢)
- XSS 防護(自動跳脫)
- CSRF 防護(AntiForgeryToken)
- 速率限制和暴力破解防護
安全回應標頭
- Content-Security-Policy (CSP)
- X-Frame-Options: DENY
- X-Content-Type-Options: nosniff
- Strict-Transport-Security (HSTS)
- Referrer-Policy
稽核日誌
所有登入、操作和錯誤均被記錄。管理員可以查看操作日誌,AI 令牌使用情況也被追蹤——為異常偵測提供基礎。
DEFENSE IN DEPTH
深度防禦架構
我們採用「深度防禦」,不依賴任何單一防禦措施。即使外層被突破,內層也會繼續保護敏感資料。
OWASP TOP 10
依據國際威脅標準設計
以國際 Web 應用程式安全組織定義的 OWASP Top 10 風險為設計準則,我們已針對每個威脅類別實施了相應的對策。
OWASP Top 10 是由 Open Web Application Security Project 定義的 Web 應用程式安全風險國際指標。DATAPIQ 將其用作設計準則,但未獲得 OWASP 認證。
FRAMEWORKS & STANDARDS
參考的國際標準和框架
雖然我們未獲得認證,但我們採用各項國際標準的原則作為設計和營運的指導方針。
OWASP Top 10
採用 Web 應用程式 10 大風險作為設計準則。每個類別的對策均已實施。
未經認證,但已作為設計準則採用。
ISO/IEC 27001
資訊安全管理國際標準。我們融入其存取控制、風險管理和稽核日誌的方法。
未經認證,但已作為設計準則採用。
PCI DSS
付款處理完全委託給持有 PCI DSS Level 1 認證的 Stripe。卡片資訊不經過我們的伺服器。
由 Stripe 認證
個人資訊保護法
依據日本《個人資訊保護法》(APPI),我們將資料收集降至最低,進行妥善管理,並限制向第三方披露。
法律合規(參見隱私權政策)
PAYMENT SECURITY
付款安全
信用卡資訊永遠不會儲存在 DATAPIQ 的伺服器上或透過其傳遞。所有付款處理均委託給持有 PCI DSS Level 1 認證的 Stripe。
付款流程