跳至主要內容
登入
Apus Platform

企業級資安與合規。

您的資料歸您所有——縱深防護,從容因應最嚴苛的要求。

企業級資安

多層資安防護架構
在每一個系統層面建構縱深防禦。
傳輸加密(TLS)
傳輸通道使用 TLS。
存取控制與稽核日誌
精細化權限管理;稽核日誌的涵蓋範圍見下方合規一節。
ISO 27001(認證中)與 GDPR 合規
ISO 27001 正在認證過程中;GDPR 是合規框架,並非一項認證。
AI 的操作同樣進日誌
智慧代理每跑一次都會進日誌:哪個智慧代理、受誰授權、讀了哪個單位的資料、誰核准的。

備份與復原

持續備份
資料依合約約定的週期持續備份,降低資料遺失風險。
多站點備援
專屬雲:備援方案依方案及 SLA 附錄約定;自行架設:取決於您選擇的基礎設施。
復原時間目標(RTO)
依方案及合約的 SLA 附錄約定。
復原點目標(RPO)
資料遺失上限——依方案及 SLA 附錄約定。
營運持續計畫(BCP)
確保業務在突發事件中持續運作。
服務承諾

營運 SLA——寫進合約的承諾,而不只是口頭保證。

具體承諾水準——可用性、依事故等級的回應時間、復原目標——均載明於服務合約與各支援方案的 SLA 附錄。

營運模式
專屬執行個體

每位客戶執行自己的執行個體——不與其他公司共用任何應用程式或資料庫。可用性依方案及您合約的 SLA 附錄約定——不公布統一的可用率數字。

事故分級
P1–P4

事故依影響程度分級;每一級都有依支援方案訂定的目標回應時間。

復原
RTO / RPO

復原時間與復原點目標依方案及 SLA 附錄約定——備份機制見上文。

三個支援層級與 P1–P4 分級說明於「價格」頁;詳細 SLA 附錄隨報價一併提供。

我們不承諾的事

  • 由貴方自行維運的自行架設部署之可用率——該基礎架構由貴方維運,我們無法量測,也不代為承諾。
  • 絕對零資料遺失或零停機移轉——我們承諾的是機制(對帳、並行運行、約定的切換時窗),而非絕對承諾。
  • 服務範圍之外的故障——第三方系統、網路線路,或貴方團隊自行進行的變更。
  • 適用於所有客戶的單一可用率數字——每位客戶執行專屬執行個體,可用性取決於其設定,並寫入各自合約的 SLA 附錄;我們尚未發布狀態頁。
合規

符合國際標準。

ISO/IEC 27001
認證中
傳輸加密
具備 · 所有公開傳輸通道皆使用 TLS
靜態加密
具備 · 專屬雲:Apus 加密儲存資料 · 自行架設:依您的基礎設施設定
稽核日誌
部分具備 · 於應用層寫入;資料庫層的防竄改正逐步鋪開
GDPR
部分具備 · 自評的合規框架 — 尚無獨立稽核
資料主權

資料留在您的企業內部——由您掌控。

自行架設、原始碼交付與內部 AI——敏感資料絕不離開您的系統。

自行架設

安裝在您自己的基礎設施上——資料始終留在企業內部。

原始碼交付

掌握業務層,擺脫供應商綁定。

內部 AI

內部 AI 確保敏感資料不離開系統。

需要詳細的資安文件?

下載資安概覽,或直接聯絡 Apus 資安團隊。

聯絡資安團隊

資安概覽可從上方按鈕直接下載;DPA 已在法律頁面公開。

回報資安漏洞: security@apuscorp.com