安全
公开的安全态势,不夸大其词。
我们目前可以公开分享的有关控制措施、审查流程以及平台安全现状的内容。
当前态势
你自己就能核实的控制项
下面每一项都能在你自己的管理后台里看到,而不是在这里由我们声称——当签字的人是你时,这个区别才是关键。
信任说明
这一页列的是控制项和待答问题,它不是一份认证。
本节的控制项都已在产品中,你可以在自己的社区里逐条验证。下一节则是我们在评估阶段以书面回答、而不是公开发布的内容。
如果你的流程需要正式证据,请不要把营销文案当作证明——直接问我们,并以合同为准。
登录与会话
两步验证、强制邮箱验证、Turnstile 人机校验都是社区级设置。成员和管理员可以查看自己的活跃会话、注销其中一个或全部,并查阅自己的登录历史。
企业身份
SAML 2.0 与 OIDC,支持即时开通(JIT)和默认角色映射,并为身份提供商提供独立的登录审计日志。Business 套餐起提供。
角色与审计轨迹
管理权限按角色划分;账号活动记录在可查询、可导出的审计日志里;审核动作另有一份独立的审计日志。
数据生命周期,握在你手里
随时导出你的数据。账号删除有冷静期,期间可以撤销。留存策略可以在你设定的月数之后对不活跃账号执行通知、匿名化或删除,并有独立的宽限期;消息也有自己的留存窗口。
评估阶段
以书面答复,再写进合同
这些都是真问题,也都有真答案——只是不该由一个营销页面来敲定。把它们带给我们,我们把答案放到有约束力的地方。
DPA 与数据处理
处理条款、留存细则与删除保证,写在协议里,而不是在这里转述一遍。
数据驻留
把你要满足的区域或数据主权要求告诉我们,我们在你签字之前确认能承诺到什么程度。
可用性与响应 SLA
可用性与响应时间承诺,作为企业合同的一部分约定。
架构与子处理者
托管、加密、备份和子处理者清单,我们直接针对你的问卷作答——因为这些会变,写成静态页面很快就会过时。
尚未公开发布的内容
买家最常问、而我们目前确实还没有的两件事。与其让你走完一轮采购流程才知道,不如现在就说。
SOC 2 报告
未发布我们并未声称当前可从本页面获取公开的 SOC 2 Type II 报告或审计函。
渗透测试摘要
未发布此处尚未发布任何公开的渗透测试摘要、证明函或持续监控声明。
报告安全问题
如有安全相关的报告和问题,请发送邮件至 hello@mateflow.com 或使用下方的联系表单。
如何联系我们
请发送邮件至 hello@mateflow.com 或使用联系表单。
请附上复现步骤、受影响范围和预期影响,以便我们快速转交问题。如需报告漏洞,请直接发送邮件至 hello@mateflow.com。
如果您在采购期间需要进行安全方面的沟通,请使用同一渠道,并说明该请求是为了进行安全审查。