跳到主要内容

安全

公开的安全态势,不夸大其词。

我们目前可以公开分享的有关控制措施、审查流程以及平台安全现状的内容。

当前态势

你自己就能核实的控制项

下面每一项都能在你自己的管理后台里看到,而不是在这里由我们声称——当签字的人是你时,这个区别才是关键。

信任说明

这一页列的是控制项和待答问题,它不是一份认证。

本节的控制项都已在产品中,你可以在自己的社区里逐条验证。下一节则是我们在评估阶段以书面回答、而不是公开发布的内容。

如果你的流程需要正式证据,请不要把营销文案当作证明——直接问我们,并以合同为准。

登录与会话

两步验证、强制邮箱验证、Turnstile 人机校验都是社区级设置。成员和管理员可以查看自己的活跃会话、注销其中一个或全部,并查阅自己的登录历史。

企业身份

SAML 2.0 与 OIDC,支持即时开通(JIT)和默认角色映射,并为身份提供商提供独立的登录审计日志。Business 套餐起提供。

角色与审计轨迹

管理权限按角色划分;账号活动记录在可查询、可导出的审计日志里;审核动作另有一份独立的审计日志。

数据生命周期,握在你手里

随时导出你的数据。账号删除有冷静期,期间可以撤销。留存策略可以在你设定的月数之后对不活跃账号执行通知、匿名化或删除,并有独立的宽限期;消息也有自己的留存窗口。

评估阶段

以书面答复,再写进合同

这些都是真问题,也都有真答案——只是不该由一个营销页面来敲定。把它们带给我们,我们把答案放到有约束力的地方。

DPA 与数据处理

处理条款、留存细则与删除保证,写在协议里,而不是在这里转述一遍。

数据驻留

把你要满足的区域或数据主权要求告诉我们,我们在你签字之前确认能承诺到什么程度。

可用性与响应 SLA

可用性与响应时间承诺,作为企业合同的一部分约定。

架构与子处理者

托管、加密、备份和子处理者清单,我们直接针对你的问卷作答——因为这些会变,写成静态页面很快就会过时。

尚未公开发布的内容

买家最常问、而我们目前确实还没有的两件事。与其让你走完一轮采购流程才知道,不如现在就说。

SOC 2 报告

未发布

我们并未声称当前可从本页面获取公开的 SOC 2 Type II 报告或审计函。

渗透测试摘要

未发布

此处尚未发布任何公开的渗透测试摘要、证明函或持续监控声明。

报告安全问题

如有安全相关的报告和问题,请发送邮件至 hello@mateflow.com 或使用下方的联系表单。

如何联系我们

请发送邮件至 hello@mateflow.com 或使用联系表单。

请附上复现步骤、受影响范围和预期影响,以便我们快速转交问题。如需报告漏洞,请直接发送邮件至 hello@mateflow.com

如果您在采购期间需要进行安全方面的沟通,请使用同一渠道,并说明该请求是为了进行安全审查。

需要为您的评估进行安全审查吗?

我们可以梳理当前的产品态势,并明确说明哪些内容今天已可用,哪些仍在正式确立之中。

开始免费试用