Exayard 的安全性
我們如何保護你的圖紙、定價與專案資料——以及代理與整合如何取得存取授權。
加密
傳輸中的資料以 TLS 1.3 加密。靜態資料以 AES-256 加密。圖紙 PDF、工料估算量測與產品定價均在儲存層加密。
驗證
身分透過 Clerk 管理。我們支援電子郵件/密碼、Google、Microsoft,以及供企業使用的 SAML SSO。所有付費方案皆提供多重要素驗證。
角色與存取控制
每個工作區都有兩種組織角色。管理員負責管理團隊、邀請、帳務與組織設定,而成員則負責日常的工料估算與估價工作。若要與工作區以外的人分享工作,你可以授予對方對單一專案的檢視者權限(檢視與留言)或編輯者權限(進行變更),而非你的整個帳號。所有這些檢查都在我們的伺服器端執行,因此無法透過介面繞過權限,取得角色不允許的存取權。
API 金鑰與 OAuth
API 金鑰帶有明確的範圍清單(每項資源的讀/寫權限)。OAuth 遵循 RFC 7591 動態用戶端註冊,因此已註冊的 MCP 用戶端(Claude、Cursor 等)會透過受保護資源探索端點取得權杖。預設採最小權限原則。
稽核紀錄
每筆請求都帶有 X-Request-Id。代理身分透過 OAuth 用戶端 ID 保留,因此稽核紀錄能區分「Claude Desktop 代表 alice 操作」與「alice 直接操作」。
Webhook
對外送出的 webhook 以 HMAC-SHA256 簽署。簽章包含時間戳記,並會拒絕逾 5 分鐘的傳遞。端點密鑰僅於建立時回傳。
資料落地
正式環境資料託管於美國,由持有 SOC 2 Type II 認證的基礎架構供應商提供。企業客戶可要求特定的資料落地選項。
弱點揭露
請將安全問題回報至 security@exayard.com。我們會在 1 個工作天內確認回報,並針對高嚴重性的發現以 30 天內修復為目標。我們不會對出於善意的研究人員採取追究行動。
合規性
符合 GDPR 的資料處理方式,並為企業客戶提供資料處理附錄。我們的基礎架構供應商持有 SOC 2 Type II 認證。目前不支援 HIPAA。
帳號刪除
你可隨時於設定中刪除專案及整個帳號。刪除後備份會保留 30 天以支援災難復原,之後所有資料將永久清除。
次級處理者
這些供應商代表我們處理客戶資料。在新增處理客戶資料的次處理者之前,我們會通知客戶。
| 供應商 | 用途 | 地點 |
|---|---|---|
| Vercel | 託管與 AI 閘道 | 美國 |
| Convex | 資料庫與後端 | 美國 |
| Cloudflare | 檔案儲存與傳遞 | 美國(全球網路) |
| Anthropic | AI 模型 | 美國 |
| OpenAI | AI 模型 | 美國 |
| Clerk | 驗證 | 美國 |
| Stripe | 付款 | 美國 |
| Intercom | 客戶支援 | 美國 |
| Sentry | 錯誤追蹤 | 美國 |
| PostHog | 產品分析 | 美國 |
| 分析與廣告 | 美國 |
最後審查:2026 年 7 月