10110010011101001011001101101110101018200.devFrom Enterprise.Systems
免费开始

我们自身的安全态势

我们销售数据安全。以下是我们处理您数据的方式——直白陈述,与我们的产品解释其发现结果的方式一致。

数据处理

我们仅读取评估态势和流转所需的最少元数据。在需要内容检查的场合(Flow Guard),内容会被临时处理以进行分类,且在裁定结果及其证据摘录之外不会保留。

检测结果、判定及其证据均以静态加密方式存储。您可以随时导出或删除工作空间数据——删除是一项产品功能,而非需要提交支持工单的请求。

仅限 OAuth 权限范围

连接器使用 OAuth 或厂商 API 进行身份验证,仅申请支持您所启用引擎的最小权限范围。我们在文档中按连接器列出了我们请求的每一项权限范围及其原因。

无端点代理、无网络设备、无浏览器扩展。撤销 OAuth 授权即可立即切断我们的访问权限——您的紧急开关就是您已掌控的身份提供商。

平台安全

您可以使用电子邮件地址和密码登录,也可以使用 Google 登录。密码长度至少为 12 个字符,且仅以加盐 scrypt 哈希形式存储——从不以可读形式保存——登录尝试按 IP 地址进行频率限制。任何用户均可添加第二重验证因素(TOTP 身份验证器应用及一次性备用码),组织也可对所有成员强制启用。企业版组织还可添加单点登录(支持 Okta、Azure AD、Google 或 OneLogin 的 SAML),将 SSO 设为唯一登录方式,并将访问限制在受信任的 IP 范围内(支持 IPv4 和 IPv6)。

每次登录均会创建一个会话,该会话通过 HttpOnly、Secure Cookie 持有,并由服务器端记录支持,每次请求均会验证该记录——因此,一旦您撤销某个会话,或该会话违反了组织的 IP 或会话策略,将立即终止。您可以查看当前活跃会话,并一次性退出所有会话。在产品内部,访问遵循最小权限原则:基于细粒度自定义 RBAC(由各功能权限原子构建)、会话策略(最大持续时长、空闲超时与强制登出),以及每个组织独立的仅追加审计日志——您可将其以 CSV、JSON 或 CEF 格式流式传输或导出至您的 SIEM 系统。

每个版本发布前均须通过逾 4,000 项自动化测试、覆盖 13 种语言的翻译一致性检验,以及生产构建门控——这与我们对所保障系统所要求的工程严谨性一脉相承。

三个操作层级——其中只有一个涉及写入

每个组织都从“检测与告警”开始:8200.dev 通过只读权限范围读取数据,发现有风险的权限、数据流和代理操作,并逐一加以解释。“建议与指导”同样是只读的——它会补充确切的修复方法和分步说明,由您这边的人员执行。凡是产品展示在没有写入权限时本会被阻止的内容,都会明确标注为模拟;我们从不声称拥有并不具备的强制执行能力。

自动修复是唯一会对您的数据源进行更改的级别,默认情况下处于关闭状态。仅在组织的所有者或管理员已将其开启、规则对应的策略已启用,且您已单独为该连接器授予所需写入权限的情况下,该功能才会生效——此为第二次独立授权,您可随时撤销,且不会中断监控。即便如此,该功能也仅会撤销或降低访问权限(例如,删除公开链接或外部共享),绝不会删除文件或修改其内容,且每项操作均会写入审计日志。自动修复功能目前尚不支持 Google Workspace:所需的写入权限范围尚未通过 Google 的验证。

无攻击性能力

8200.dev 不包含任何漏洞利用、横向移动或攻击性工具。该平台观察配置、评估数据流,并通过您授权的厂商 API 强制执行策略——仅此而已。

审计日志

平台执行的每一项操作——每次扫描、检测结果、拦截和配置变更——都会写入仅追加的审计日志。Business 和 Enterprise 层级可导出该日志。

我们自己对您工作空间的管理员操作也记录在同一审计轨迹中,并对您可见。我们不会暗设访问您数据的后门,并且我们确保您可以验证这一点。

报告漏洞

发现了问题?请发送邮件至 [email protected]。我们力求在 48 小时内确认收到报告,并且不会限制善意研究人员的言论。

我们遵循 90 天窗口期的协同披露原则:自您报告的那一刻起,我们即着手修复,并持续向您通报进展,同时请您在最长 90 天内或修复发布之前(以先到者为准)暂缓公开披露。