安全声明
最后更新时间: 2026年8月25日更新
本页面描述了Labeeq今天实际采取的安全措施。我们宁愿被信任,也不愿显得令人印象深刻,因此任何我们尚未构建的内容都会被明确指出。
1. 登录
- 密码以哈希形式存储,我们无法读取。
- 所有计划的所有用户都可以使用双因素身份验证和通行密钥。
- 登录和密码重置尝试受到速率限制。
2. 谁可以做什么
角色和权限决定了每个团队成员可以看到和更改的内容,工作区所有者对此进行控制。通过API执行的操作会记录在审计日志中,API令牌可以限制为特定功能和允许的IP地址列表。
3. 保持工作区隔离
每条记录都带有其所属的工作区标识,并且每个查询都限定在发起者的工作区范围内。这种范围限定是在框架本身中强制执行的,而不是逐案记忆的,这使其更加可靠。
4. 传输中和静态数据
到平台的流量使用TLS加密。连接的通道和集成的凭据以及Webhook签名密钥在数据库中被加密,密钥保存在数据库外部。
5. Webhook和公共API
传出的Webhook会进行签名,以便您可以验证它们来自我们。我们代表您发出的请求——例如爬取网站以获取知识库内容、从流程中调用URL——会经过检查,以确保它们不能指向私有基础设施。
6. 我们不声称的内容
我们目前没有SOC 2或ISO 27001认证,也不提供合同规定的正常运行时间保证。如果其中任何一项对您的采购很重要,请直接询问我们目前的状况,而不是进行猜测。
7. 报告问题
如果您发现漏洞,请写信给[email protected],并提供足够详细的信息以重现该漏洞。我们会审查每份报告并回复,并且不会追究负责任地报告并避免接触他人数据的研究人员。