Trust Center
我们以自己所售的标准要求自己。
安全治理、我们自己的 SBOM,以及一个公开的漏洞披露计划——都在一处。
披露
带安全港的公开 VDP
48-hour response commitment, coordinated disclosure, and credit for researchers. Security events are documented and communicated. 阅读披露政策 →安全措施
✓
私有云或本地部署;面向涉密项目支持气隙隔离安装
✓
传输中(TLS 1.3)与静态加密;客户数据按租户隔离
✓
带实体级权限的 RBAC;SAML SSO;对安全相关事件的完整审计日志
✓
提供欧盟托管;符合 GDPR 的处理,签署 DPA 并列明子处理方
✓
安全开发生命周期:代码评审、SAST/SCA 关卡、基于我们自己 SBOM 的依赖监测
✓
在德国、美国与埃及设有办公室与支持——欧盟数据留在欧盟
发现了漏洞?
我们运行一个公开的漏洞披露计划,并在 48 小时内响应。请上报至 security@threatz.io — safe harbor applies for good-faith research.