savrsoft

安全性

最后更新:2026年7月17日

我们高度重视您餐饮业务数据的安全。本页概述了 Savrsoft 内置的安全防护措施。

传输加密

所有进出 Savrsoft 的流量均通过 HTTPS(TLS)传输。您的浏览器或应用与我们服务器之间传输的数据均经过加密。

凭证保护

数据隔离

每个组织的数据均限定在其自身账户范围内。每次请求都会进行权限验证,确保任何客户都无法读取或写入其他客户的记录。

基础设施

Savrsoft 运行在 Cloudflare 的全球网络之上,该网络提供受管理、具备访问控制的计算与存储服务、自动 TLS 加密以及网络层面的 DDoS 防护。上传的文件(例如非营利组织证书)均存储在具备访问控制的对象存储中。

支付

银行卡支付完全由 Stripe 处理,该服务商已通过 PCI-DSS 一级认证。Savrsoft 绝不会看到或存储完整的银行卡号。

按设计原则最小化数据收集

我们仅收集运营服务所必需的数据,绝不出售您的数据,也不会将其用于广告投放。详见我们的 隐私政策.

负责任的披露机制

如果您认为发现了安全漏洞,请发送邮件至 security@savrsoft.com 并附上详细信息。我们十分感谢负责任的披露行为,并将与您合作,及时解决确认属实的问题。在我们有机会处理问题之前,请勿公开披露相关信息。

安全是共同的责任:请妥善保管密码和 API 密钥,使用强度高且独一无二的密码,并及时吊销不再需要的密钥。