我们高度重视您餐饮业务数据的安全。本页概述了 Savrsoft 内置的安全防护措施。
传输加密
所有进出 Savrsoft 的流量均通过 HTTPS(TLS)传输。您的浏览器或应用与我们服务器之间传输的数据均经过加密。
凭证保护
- 密码 绝不会以明文形式存储。系统采用 PBKDF2-HMAC-SHA256 算法,并为每位用户使用唯一的加盐值和多轮迭代进行哈希处理。
- 通过 Google 和 Apple 登录 采用业界标准的 OAuth/OpenID Connect 协议,因此我们绝不会接触到您在相关服务商处的密码。
- API 密钥 仅在创建时显示一次,系统仅存储其 SHA-256 哈希值。撤销密钥即刻生效。
- Webhook 负载 均使用 HMAC-SHA256 签名,以便您的系统验证其确实来自 Savrsoft。
数据隔离
每个组织的数据均限定在其自身账户范围内。每次请求都会进行权限验证,确保任何客户都无法读取或写入其他客户的记录。
基础设施
Savrsoft 运行在 Cloudflare 的全球网络之上,该网络提供受管理、具备访问控制的计算与存储服务、自动 TLS 加密以及网络层面的 DDoS 防护。上传的文件(例如非营利组织证书)均存储在具备访问控制的对象存储中。
支付
银行卡支付完全由 Stripe 处理,该服务商已通过 PCI-DSS 一级认证。Savrsoft 绝不会看到或存储完整的银行卡号。
按设计原则最小化数据收集
我们仅收集运营服务所必需的数据,绝不出售您的数据,也不会将其用于广告投放。详见我们的 隐私政策.
负责任的披露机制
如果您认为发现了安全漏洞,请发送邮件至 security@savrsoft.com 并附上详细信息。我们十分感谢负责任的披露行为,并将与您合作,及时解决确认属实的问题。在我们有机会处理问题之前,请勿公开披露相关信息。
安全是共同的责任:请妥善保管密码和 API 密钥,使用强度高且独一无二的密码,并及时吊销不再需要的密钥。
