法律条款
安全政策
贵代理行的数据与其他任何代理行彼此隔离,传输过程中加密,最敏感的字段在存储时加密且每次读取均有记录。我们从不接收您的银行凭证。本页陈述的是实际已经落实的措施,而非计划中的措施。
最后更新:
1. 传输加密
- 网页应用、移动应用与 API 仅通过 HTTPS 提供服务。本服务不存在未加密的接入路径。
- 我们的应用服务器与数据库之间的连接均已加密。
2. 存储加密,以及我们视为敏感的字段
- 身份证号码与银行账户信息——在《2010 年个人资料保护法令》下对个人风险最高的字段——在存储时以 AES-256-GCM 加密。
- 每一次解密上述字段的读取都会写入审计记录,包含读取者与读取时间。只加密而不记录访问,回答的是错误的问题。
- 密码从不存储。密码经 argon2 哈希处理,因此即使取得我们数据库的副本,也无法还原任何人的密码。
3. 工作区隔离
Prop Elite 由众多代理行共用同一套基础设施,因此确保一家代理行的记录无法被另一家触及,是本平台的核心义务。
- 每条记录仅归属于一个工作区,且该归属由平台本身施加于每一次数据库查询,而非依赖每项功能各自记得添加。
- 哪些数据表受此保护,由针对本产品自身数据库结构运行的自动化测试加以断言,因此新增数据表无法在缺少隔离的情况下悄然进入服务。
- 在同一工作区内,每位成员可见的内容由其角色决定——经纪人看到自己的记录,团队主管看到团队的记录,东主看到整个代理行的记录。
4. 账户与访问
- 每位用户均可使用双重验证(TOTP),并可在账户设置中自行开启。
- 登录尝试受速率限制,因此即便邮箱地址外泄,也无法被用来快速猜测密码。
- 更改或重设密码会立即终止其他所有会话,并撤销任何已连接应用的访问权限。
- 密码重设链接仅可使用一次,且 24 小时内失效。当您重设自己的密码时,链接仅发送至您的电子邮箱,不会发往其他任何地方:该令牌绝不会出现在网页响应中。
- 贵代理行内的管理员也可为比自己职级低的成员签发重设链接,并取得该链接以便转交。这是刻意设计的,它永远无法用于职级高于签发人的账户,并会记录在您的审计记录中。
5. 支付数据
我们从不接收、查看或存储您的银行凭证。付款在服务商自有的安全收银页面完成,返回我们这里的只是付款成功的确认及其金额。见《支付政策》。
6. 我们对您数据的访问
- 日常支持无需访问您的记录。若某个问题不访问便无法诊断,可由一位具名管理员开启进入您工作区的支持会话。
- 开启支持会话须填写书面理由,时限为 30 分钟,会话期间的每一项操作都会在您的审计记录中标注为该会话下执行。
- 贵代理行可以完全关闭支持访问,我们将在不使用它的情况下进行诊断。
7. 审计记录
敏感变更——权限、佣金规则、成员状态、个人资料的解密读取,以及支持会话期间的每一项操作——都会连同操作者、时间与变更内容一并记录。该记录对贵代理行的管理员可见,而不仅对我们可见。
8. 备份与可用性
- 数据库由我们的托管服务商自动备份。
- 上传的文件存放于托管式对象存储,而非应用服务器上,因此更换服务器不会造成数据丢失。
- 可用性与响应时间持续受到监控,服务变慢或无法访问时会向我们发出告警。
9. 您的数据存放地
本服务托管于 DigitalOcean。部分处理与存储发生在马来西亚境外;涉及哪些类别的数据以及适用的保障措施,详见《隐私政策》中关于马来西亚境外传输的章节。
10. 报告安全漏洞
若您认为在 Prop Elite 或 aetherailabs.net 上发现了安全弱点,请联系 [email protected],并提供足以复现的细节。我们将在 2 个工作日内确认收到,并在解决之前持续向您通报进展。对于出于善意向我们报告真实问题、且未访问或篡改他人数据的人士,我们不会追究。
11. 万一出现问题
若某次安全事件影响到贵代理行的数据,我们会告知您发生了什么、涉及哪些数据以及我们正在采取的措施,而不会等到调查结束才通知。我们在《2010 年个人资料保护法令》下对您承担的义务,载于《隐私政策》。