ความปลอดภัยที่ Exayard
วิธีที่เราปกป้องแบบแปลน ข้อมูลราคา และข้อมูลโครงการของคุณ — และวิธีที่เอเจนต์รวมถึงการเชื่อมต่อระบบต่างๆ ได้รับอนุญาตให้เข้าถึงข้อมูลเหล่านั้น
การเข้ารหัสข้อมูล
ข้อมูลระหว่างการส่งผ่านได้รับการเข้ารหัสด้วย TLS 1.3 ข้อมูลที่จัดเก็บอยู่ได้รับการเข้ารหัสด้วย AES-256 ไฟล์ PDF ของแบบแปลน ค่าที่วัดจากการถอดแบบ และราคาผลิตภัณฑ์จะได้รับการเข้ารหัสที่เลเยอร์การจัดเก็บข้อมูล
การยืนยันตัวตน
การระบุตัวตนได้รับการจัดการผ่าน Clerk เรารองรับการเข้าสู่ระบบด้วยอีเมล/รหัสผ่าน, Google, Microsoft และ SAML SSO สำหรับองค์กรระดับ Enterprise และมีการยืนยันตัวตนแบบหลายปัจจัย (MFA) ให้ใช้งานในทุกแพ็กเกจแบบชำระเงิน
บทบาทและการควบคุมการเข้าถึง
ทุกพื้นที่ทำงานมีสองบทบาทในองค์กร ผู้ดูแลระบบจัดการทีม การเชิญ การเรียกเก็บเงิน และการตั้งค่าองค์กร ในขณะที่สมาชิกทำงานถอดแบบและประเมินราคาในแต่ละวัน หากต้องการแชร์งานนอกพื้นที่ทำงานของคุณ คุณสามารถให้สิทธิ์ผู้ดู (ดูและแสดงความคิดเห็น) หรือสิทธิ์ผู้แก้ไข (แก้ไขได้) แก่ผู้อื่นสำหรับโครงการเดียว ไม่ใช่ทั้งบัญชีของคุณ การตรวจสอบทั้งหมดนี้ทำงานบนเซิร์ฟเวอร์ของเรา ดังนั้นจึงไม่สามารถหลบเลี่ยงอินเทอร์เฟซเพื่อเข้าถึงสิ่งที่บทบาทนั้นไม่อนุญาตได้
คีย์ API และ OAuth
คีย์ API จะระบุรายการขอบเขตสิทธิ์อย่างชัดเจน (สิทธิ์อ่าน/เขียนต่อหนึ่งทรัพยากร) OAuth ปฏิบัติตามมาตรฐาน RFC 7591 Dynamic Client Registration เพื่อให้ไคลเอนต์ MCP ที่ลงทะเบียนไว้ (เช่น Claude, Cursor ฯลฯ) ได้รับโทเค็นผ่านเอนด์พอยต์การค้นหาทรัพยากรที่ได้รับการปกป้อง โดยจะกำหนดสิทธิ์เข้าถึงขั้นต่ำเป็นค่าเริ่มต้นเสมอ
บันทึกการตรวจสอบ
ทุกคำขอส่งข้อมูลจะมีรหัส X-Request-Id แนบไปด้วย เอนทิตีของเอเจนต์จะถูกรักษาไว้ผ่าน ID ไคลเอนต์ OAuth ดังนั้นบันทึกการตรวจสอบจึงสามารถแยกแยะความแตกต่างระหว่าง "Claude Desktop ทำงานแทน alice" กับ "alice โดยตรง" ได้
เว็บฮุค
เว็บฮุคขาออกได้รับการลงลายมือชื่อด้วย HMAC-SHA256 ลายมือชื่อจะประกอบด้วยตราประทับเวลาและจะปฏิเสธการส่งข้อมูลที่มีอายุเกิน 5 นาที รหัสลับเอนด์พอยต์จะแสดงให้เห็นเฉพาะตอนสร้างขึ้นเท่านั้น
ถิ่นที่อยู่ของข้อมูล
ข้อมูลการใช้งานจริงได้รับการโฮสต์ในสหรัฐอเมริกาบนผู้ให้บริการโครงสร้างพื้นฐานที่รักษาการรับรองมาตรฐาน SOC 2 Type II ลูกค้าระดับ Enterprise สามารถขอตัวเลือกถิ่นที่อยู่ของข้อมูลที่เฉพาะเจาะจงได้
การเปิดเผยช่องโหว่ความปลอดภัย
โปรดรายงานปัญหาด้านความปลอดภัยไปยัง security@exayard.com เราจะตอบรับการรายงานภายใน 1 วันทำการ และตั้งเป้าหมายที่จะดำเนินการแก้ไขข้อบกพร่องที่มีความรุนแรงสูงภายใน 30 วัน ทั้งนี้เราไม่มีนโยบายดำเนินคดีกับนักวิจัยที่ดำเนินการด้วยเจตนาสุจริต
การปฏิบัติตามข้อกำหนด
การจัดการข้อมูลสอดคล้องตามข้อกำหนด GDPR พร้อมข้อตกลงการประมวลผลข้อมูล (DPA) สำหรับลูกค้าธุรกิจ ผู้ให้บริการโครงสร้างพื้นฐานของเรารักษาการรับรองมาตรฐาน SOC 2 Type II แต่ยังไม่รองรับมาตรฐาน HIPAA ในขณะนี้
การลบบัญชี
คุณสามารถลบโครงการและบัญชีทั้งหมดของคุณจากการตั้งค่าได้ตลอดเวลา ข้อมูลสำรองจะถูกเก็บรักษาไว้เป็นเวลา 30 วันหลังจากทำการลบเพื่อรองรับการกู้คืนระบบจากภัยพิบัติ หลังจากนั้นข้อมูลทั้งหมดจะถูกลบออกอย่างถาวร
ผู้ประมวลผลช่วง
ผู้ให้บริการเหล่านี้จัดการข้อมูลลูกค้าในนามของเรา เราจะแจ้งให้ลูกค้าทราบล่วงหน้าก่อนที่จะเพิ่มผู้ประมวลผลช่วงรายใหม่ที่จะเข้ามาจัดการข้อมูลของลูกค้า
| ผู้ให้บริการ | วัตถุประสงค์ | ที่ตั้ง |
|---|---|---|
| Vercel | โฮสติ้งและเกตเวย์ AI | สหรัฐอเมริกา |
| Convex | ฐานข้อมูลและแบ็กเอนด์ | สหรัฐอเมริกา |
| Cloudflare | การจัดเก็บและส่งมอบไฟล์ | สหรัฐอเมริกา (เครือข่ายทั่วโลก) |
| Anthropic | โมเดล AI | สหรัฐอเมริกา |
| OpenAI | โมเดล AI | สหรัฐอเมริกา |
| Clerk | การยืนยันตัวตน | สหรัฐอเมริกา |
| Stripe | การชำระเงิน | สหรัฐอเมริกา |
| Intercom | การสนับสนุนลูกค้า | สหรัฐอเมริกา |
| Sentry | การติดตามข้อผิดพลาด | สหรัฐอเมริกา |
| PostHog | การวิเคราะห์ผลิตภัณฑ์ | สหรัฐอเมริกา |
| การวิเคราะห์และการโฆษณา | สหรัฐอเมริกา |
ตรวจสอบล่าสุด: กรกฎาคม 2026
มีข้อสงสัยเกี่ยวกับความปลอดภัยหรือไม่?
สำหรับการประเมินผู้ให้บริการหรือข้อตกลงการประมวลผลข้อมูล (DPA) โปรดติดต่อทีมงานของเรา
ติดต่อเราพร้อมที่จะชนะการเสนอราคามากขึ้นหรือยัง?
ใช้ Exayard เพื่อประเมินราคาได้เร็วขึ้นและชนะงานมากขึ้น เริ่มต้นวันนี้