Trust Center

我们以自己所售的标准要求自己。

安全治理、我们自己的 SBOM,以及一个公开的漏洞披露计划——都在一处。

评估

已完成 TISAX AL3 评估

信息安全按评估等级 3 完成评估——这正是汽车 OEM 对其供应商要求的等级。ISO 27001 对齐已列入路线图。 评估详情 →
透明

我们平台自己的 SBOM

我们公开 ThreatZ 自身的 SBOM——CycloneDX 格式,按版本更新。既然我们会向你的供应商索要,你也可以向我们索要我们的。 索取平台 SBOM →
披露

带安全港的公开 VDP

48-hour response commitment, coordinated disclosure, and credit for researchers. Security events are documented and communicated. 阅读披露政策 →

安全措施

私有云或本地部署;面向涉密项目支持气隙隔离安装
传输中(TLS 1.3)与静态加密;客户数据按租户隔离
带实体级权限的 RBAC;SAML SSO;对安全相关事件的完整审计日志
提供欧盟托管;符合 GDPR 的处理,签署 DPA 并列明子处理方
安全开发生命周期:代码评审、SAST/SCA 关卡、基于我们自己 SBOM 的依赖监测
在德国、美国与埃及设有办公室与支持——欧盟数据留在欧盟

发现了漏洞?

我们运行一个公开的漏洞披露计划,并在 48 小时内响应。请上报至 security@threatz.io — safe harbor applies for good-faith research.

你的安全团队会问的问题?

我们会在演示中一一解答——带上你的采购清单。

Book a demo