信任与安全
8200.dev 的构建旨在满足企业级安全要求。本页介绍我们如何保护您的数据、我们能访问和不能访问哪些内容,以及我们的运营方式。我们坦诚陈述自身的安全态势——绝不宣称我们并未持有的任何认证。
1. 安全架构
静态数据加密
所有敏感数据,包括连接器凭据和身份提供方证书,均采用 AES-256-GCM 进行静态加密。
传输中加密
所有流量均通过 TLS 1.3(HTTPS)传输,并强制启用 HSTS,使浏览器拒绝以不安全方式连接。
身份验证与 MFA
使用 Google 账号登录,或使用电子邮件和密码登录——密码至少 12 位,仅以加盐 scrypt 哈希形式存储,登录尝试受速率限制保护。双因素认证(TOTP 及备用码)面向所有用户开放,并可设置为全组织强制要求;企业版另支持 SAML 单点登录(支持 Okta、Azure AD、Google Workspace、OneLogin),具备即时用户预配及断言重放防护功能。
基于角色的访问控制
内置的所有者、管理员和查看者角色,以及细粒度的自定义角色,让您可以授予最小权限访问。每次请求都会强制执行权限。
会话与网络控制
可配置的会话最大持续时间和空闲超时策略,以及将访问限制在您信任的地址范围内的 IP 白名单(企业版)。
边缘防护
Cloudflare 在应用前端提供 Web 应用防火墙和 DDoS 防护,并在每个响应中附带安全标头(CSP、HSTS、frame-deny)。
2. 数据处理
监控为只读模式。平台以最小必要权限范围连接您的系统,无需访问文件内容,且在您开启自动修复功能之前,不会对您的数据源进行任何更改。
只读监控
连接器通过只读权限范围进行监控。对于 Google Workspace,扫描运行于 drive.metadata.readonly —— 仅可读取共享元数据,不涉及文件内容。写入权限仅用于自动修复:默认关闭,需按连接器单独授权,且仅限于撤销或降低访问权限。
仅限元数据与发现结果
我们存储权限元数据、访问图谱以及由此得出的发现结果。我们不会存储、索引或传输您文档的内容。
可配置的保留期
运营数据遵循您的保留策略——例如最长 24 个月的审计历史记录以及针对临时数据的 90 天窗口期——并设有安全下限,以防止任何数据被意外清除。
自助导出与删除
所有者可以自行导出其组织的数据并请求删除账户。删除操作会在宽限期后执行,随后移除数据。
3. 合规
我们将自身的控制措施以及产品生成的证据映射到主要合规框架。这些映射旨在帮助您自行完成审计——8200.dev 并未通过这些标准的认证,我们也绝不会作出相反声明。
框架映射
控制措施与产品证据已映射到 SOC 2、ISO 27001、GDPR、HIPAA 和 NIST CSF 2.0。应用内的合规仪表板会并排跟踪全部五项,提供差距分析和可导出的证据包。
Google API 有限使用
我们对通过 Workspace API 接收的原始或衍生用户数据的使用,将遵守 Google User Data Policy,包括其中的 Limited Use 要求。Workspace 数据仅用于提供和改进您所启用的安全功能——我们绝不将其用于开发、改进或训练通用 AI 或机器学习模型,也绝不将其传输给第三方 AI 或 ML 工具或服务用于训练目的。
Google OAuth 验证
Google 已于 2026-08-23 批准 8200.dev 的 OAuth 验证,涉及其申请的三个权限范围:用于扫描的 drive.metadata.readonly,以及用于可选第三方应用审计的 admin.directory.user.readonly 和 admin.directory.user.security。任何新增权限范围——包括自动修复在 Google Workspace 上所需的写入权限——均须在使用前完成新的验证。
4. AI 代理问责
2026 年的责任转移将使部署 AI 的公司对其代理的行为负责。8200.dev 会生成证据,证明您已对该访问进行治理。这有助于强化您的合规态势;它并非法律建议,也不保证任何结果。
完整的代理清单
Agent Guard 实时维护每一个可以访问您数据的 AI 代理和服务账户的清单,以及影子 AI 背后的第三方 OAuth 授权——您无法治理您看不到的东西。
不可篡改的访问记录
每一项访问决策和变更都会记录在可导出的审计追踪中(CSV / JSON / CEF / SIEM),因此您可以重建某个 AI 代理能够访问哪些内容以及访问的时间。
可证明的治理
预防规则、访问执行以及有据可查的风险时间线共同展现了主动的控制与响应能力——这是可辩护的 AI 治理计划背后的证据。
5. 运营安全
持续健康检查
自动健康检查每五分钟在平台、数据库和连接器上运行一次,一旦出现性能下降便会自动开启一个事件。
公开状态页面
公开的状态页面会发布正常运行时间历史和事件更新,让您随时了解当前状态。
自动化测试
代码库覆盖超过 4,000 项自动化测试,每次变更均会触发运行,确保回归问题在发布前得到发现。
审计日志与 SIEM 导出
与安全相关的操作会记录在不可篡改的、按组织划分的审计追踪中,您可将其导出为 CSV、JSON 或 CEF,并流式传输到您的 SIEM(企业版)。
6. 子处理者
我们使用一小组经过审查的子处理者。每一方仅接收其履行职能所需的数据。
| 子处理者 | 用途 | 共享的数据 |
|---|---|---|
| Anthropic | AI 支持助手、高管摘要叙述及界面翻译 | 您的聊天消息,以及在您登录后的简短账户摘要;您所请求的摘要所用的聚合安全态势数据——绝不涉及文件内容或凭证信息 |
| Resend | 事务性邮件投递(账户、安全及账单相关邮件) | 收件人电子邮箱地址和邮件内容 |
| PayPal | 订阅计费与付款 | 计费标识符和交易元数据 |
| RunPod | 应用计算和 PostgreSQL 数据库 | 加密的应用数据(元数据 + 发现结果) |
| Cloudflare | 网络边缘的 CDN、WAF 和 DDoS 防护 | 传输中的请求元数据;无静态数据 |
7. 联系方式
需要安全文档、子处理方清单或供应商评审所需的答复?请发送邮件至 [email protected]。