信任中心
纸质文件往往包含您最敏感的数据。
以下是 Formalini 处理这些数据的具体方式——通俗直白,绝无虚饰宣传。
私有存储
文件存放于私有存储中。链接经过签名且具有时效性——您的文档绝无公开访问的 URL。
访问控制
每条记录均绑定至特定工作区。个人文件保管库为独立空间,团队成员无法读取。
AI 处理
文档仅在提取您指定的字段时发送至我们的 AI 服务商,绝不会用于模型训练。
可追溯性
原始文件、提取的数值、更正与审核记录均附带时间戳统一保存。
数据删除
删除文件或注销账户后,所存储的原始文件及提取的数据将随之一并删除。
托管环境
应用程序与数据库运行在符合欧洲合规标准的托管云基础设施上,数据在传输中和静态存储时均经过加密。
详细运作机制
数据存储位置
文档和提取的数据均存储于欧洲托管基础设施中。每个工作区都会记录其存储区域,并在工作区设置中显示。
数据备份
数据库由托管平台每日备份,支持时间点恢复。备份数据继承与生产数据相同的访问限制。
保留期限
每个工作区均可设置文档保留时长。每晚的清理任务将自动删除超出保留期的内容,除非启用了诉讼保全。
事件响应
我们在同一工作日内核查报告,首先遏制问题,随后通过邮件告知受影响的工作区所有者发生的情况及应对调整措施。
访问日志
每个工作区都会保留不可篡改的操作记录:登录、角色变更、文档读取、数据交付、密钥创建与删除。
数据加密
传输流量采用 TLS 1.2 或更高版本。文件和数据库内容由托管平台进行静态加密(AES-256)。API 密钥与 Webhook 密钥均以哈希值形式存储,绝不以明文形式保存。
账户间隔离
每条记录仅属于一个工作区,且在每次读写时均受数据库级别规则的过滤隔离。只有通过被接受的邀请才能获得访问权限。
涉及的第三方服务
主机与数据库、AI 提取、邮件发送及支付分别由指定的第三方服务商提供,具体服务商及接收的数据已在子处理方页面列出。
报告安全问题
请将复现步骤发送邮件至 contact@formalini.com。我们将在两个工作日内确认收到报告,且不会追究善意安全研究人员的责任。
安全联系方式
如有安全疑问、数据请求或发现任何异常,请致信 contact@formalini.com。
漏洞报告
请将漏洞详情及复现步骤发送至 contact@formalini.com。请勿针对他人数据进行测试,请勿尝试拒绝服务攻击,并在公开发布前给予我们 90 天的处理时间。我们将在五个工作日内回复,并可根据您的意愿致谢鸣谢。
合规认证
Formalini 尚处于初期阶段,目前尚未获得 ISO 27001 或 SOC 2 认证。我们如实公开上述管控措施,绝不暗示任何尚未完成的审计。