Labeeq for iPhone and Android 即将推出。 加入等候名单
所有法律文件

安全声明

最后更新时间: 2026年8月25日更新

本页面描述了Labeeq今天实际采取的安全措施。我们宁愿被信任,也不愿显得令人印象深刻,因此任何我们尚未构建的内容都会被明确指出。

1. 登录

  • 密码以哈希形式存储,我们无法读取。
  • 所有计划的所有用户都可以使用双因素身份验证和通行密钥。
  • 登录和密码重置尝试受到速率限制。

2. 谁可以做什么

角色和权限决定了每个团队成员可以看到和更改的内容,工作区所有者对此进行控制。通过API执行的操作会记录在审计日志中,API令牌可以限制为特定功能和允许的IP地址列表。

3. 保持工作区隔离

每条记录都带有其所属的工作区标识,并且每个查询都限定在发起者的工作区范围内。这种范围限定是在框架本身中强制执行的,而不是逐案记忆的,这使其更加可靠。

4. 传输中和静态数据

到平台的流量使用TLS加密。连接的通道和集成的凭据以及Webhook签名密钥在数据库中被加密,密钥保存在数据库外部。

5. Webhook和公共API

传出的Webhook会进行签名,以便您可以验证它们来自我们。我们代表您发出的请求——例如爬取网站以获取知识库内容、从流程中调用URL——会经过检查,以确保它们不能指向私有基础设施。

6. 我们不声称的内容

我们目前没有SOC 2或ISO 27001认证,也不提供合同规定的正常运行时间保证。如果其中任何一项对您的采购很重要,请直接询问我们目前的状况,而不是进行猜测。

7. 报告问题

如果您发现漏洞,请写信给⁦[email protected]⁩,并提供足够详细的信息以重现该漏洞。我们会审查每份报告并回复,并且不会追究负责任地报告并避免接触他人数据的研究人员。

对以上任何内容有疑问?请写信给我们[email protected]。

更喜欢WhatsApp?在+20 109 056 6135上给我们发消息。