跳转到正文
VantageKit

每一层都安全

VantageKit通过多层加密、精细的访问控制和隐私优先的数据管理来保护您的文档。

我们如何保护您的文档

加密与基础设施

  • 数据在存储和传输中均加密
  • 密码经过哈希处理且不可恢复
  • 团队间严格的数据隔离
  • SOC 2认证托管(Vercel、Supabase)

访问与认证

  • 密码保护的文档链接
  • 查看前需邮箱验证
  • 按邮箱或域名设置允许和拒绝列表
  • 过期时间与下载控制

隐私与合规

  • IP地址在存储前经过哈希处理
  • 从设计阶段即采用最小化数据收集
  • 完整的活动审计追踪
  • 符合GDPR、CCPA和PDPL要求

文档级保护

通过VantageKit共享的每份文档都受到多层访问控制和可追溯性的保护。

密码保护

可要求查看者输入密码后才能访问文档。密码经过哈希处理,绝不以明文形式存储。

了解更多访问控制信息

邮箱验证

要求查看者在访问内容前通过邮箱验证身份。精确掌握谁在阅读您的文档。

了解更多访问控制信息

允许和拒绝列表

按特定邮箱地址或整个域名控制访问权限,支持通配符。主动阻止未授权的查看者。

了解更多访问控制信息

链接过期与下载控制

为共享链接设置过期时间,并控制查看者是否可以下载您的文档。

了解更多访问控制信息

动态水印

每位查看者会看到独特的水印。如果文档泄露,可以准确追溯到分享该文档的查看者。

了解更多水印信息

基于角色的访问控制

为团队分配所有者、管理员、成员或查看者角色。控制谁可以创建、编辑、共享或查看交易室。

了解更多团队管理信息

隐私与数据管理

VantageKit仅收集必要的数据,并保护所存储的所有信息。

IP地址哈希处理

查看者的IP地址在存储前经过哈希处理。原始IP地址绝不会保存在我们的数据库中。

隐私保护型归因

查看者身份以部分邮箱提示形式存储,在可追溯性与隐私保护之间取得平衡。

数据保留管理

您可以控制数据的保留时间。文档、链接和查看者数据可随时删除。

GDPR合规

数据最小化、目的限制和删除权已内置于平台中。

CCPA合规

依据CCPA提供透明的数据收集、退出机制和消费者权利保障。

PDPL合规

支持中东数据保护法要求的基于同意的处理、数据主体权利和违规通知。

合规与路线图

我们对现状和未来方向保持透明。建立信任意味着对我们的安全进程坦诚相待。

当前措施

  • 符合GDPR、CCPA和PDPL的数据处理
  • 每份文档的完整活动审计追踪
  • AES-256-GCM静态加密,TLS传输加密
  • 所有数据库表均启用Row-Level Security
  • 托管于SOC 2认证基础设施(Vercel、Supabase)

未来计划

Planned
  • SOC 2 Type 2认证2026
  • ISO 27001认证2027
  • 年度渗透测试计划2026
  • 公开漏洞赏金计划2027

安全常见问题

有安全方面的问题?

我们的团队乐意讨论VantageKit的安全措施、提供相关文档,或回答您在安全审查中的任何问题。

联系我们