信息安全要求 (Information Security Requirements)
法律免责声明: 本文档翻译仅供参考。如果此翻译版本与英文原版之间存在任何差异,以英文原版为准。
在 AM Digital Designs,保障 B2B 客户数据、专有源代码、定制 AI 模型和 UX 参与者反馈的安全是我们的最高运营优先级。我们在代理服务和创新实验室中应用企业级网络安全协议,以确保您的数字资产保持保密与安全。
1. 密码学标准与数据加密
我们在整个基础设施中强制执行严格的加密标准:
- 传输中的数据: 所有通信均使用 TLS 1.3 进行加密。
- 静态数据: 所有生产数据库和研究仓库均使用 AES-256 进行静态加密。
- 凭据保管: AI API 密钥和数据库密码隔离存储在加密的环境密钥库中。
2. 云基础设施与网络安全
我们的环境托管在保持 SOC 2 Type II 和 ISO 27001 认证的企业级云基础设施提供商上。
- 周界防御: 我们使用 Web 应用防火墙(WAF)和自动化 DDoS 缓解系统。
- 数据隔离: 客户数据库和文件系统逻辑隔离,防止跨租户数据泄露。
- 自动备份: 关键任务数据进行每日自动快照并进行多区域冗余存储。
3. 身份与访问管理 (IAM)
我们严格执行 最小权限原则 (PoLP):
- 多因素身份验证 (MFA): 所有对服务器、代码仓库和 Stripe 账单仪表板的管理员访问均强制使用 MFA。
- 基于角色的访问控制 (RBAC): 开发人员仅能访问其活跃任务所需的特定环境。
- 访问权限撤销: 项目完成后,所有关联的访问凭据将立即撤销。
4. PCI-DSS 合规与财务安全
我们不会在本地服务器上直接存储信用卡号。所有支付均通过 PCI 1 级认证的 Stripe 安全处理。
5. 创新实验室与 UX 研究数据隔离
保护研究参与者与未公开知识产权的专项控制:
- PII 匿名化: 个人身份信息(PII)在分析前会自动与可用性指标和录屏解绑。
- 保密协议 (NDA): 所有测试人员在访问未公开原型前必须签署具有法律约束力的 NDA。
- 存储生命周期: UX 环节录像归档在加密存储中,并根据项目保留计划自动清除。
6. AI 管道与硬件测试台治理
对于自动化机器人和机器人技术原型:
- 零模型训练 API 端点: 所有 AI 连接均配置为严格选择退出公开模型训练。
- IoT 固件完整性: 测试台刷入的代码使用加密签名的二进制文件,以防止恶意payload执行。
7. 事件响应与泄露通知
在确认发生数据泄露的情况下,我们承诺在 72 小时内 通知受影响的客户。
8. 漏洞管理
我们使用自动化依赖项扫描来识别易受攻击的软件包,并立即应用关键安全补丁。
9. 报告安全隐患
如果您发现安全漏洞,请立即联系我们的安全团队:anam.cardenes@amdigitaldesigns.com