安全
安全概述
2026-08-12 生效
本页面概述公司如何保护原始照片上传、生成的预览、受保护的分享以及账号访问。
1.加密
浏览器与服务之间的通信受 TLS 保护。照片、生成结果和数据库内容在保管它们的基础设施提供商(Google Cloud Storage, Cloudflare)处进行静态加密。
照片不会通过公开存储桶提供。所有查看都需经过带签名且会过期的 URL,该 URL 由 API 在确认相应账号具有查看权限后签发。
2.访问控制
API 的所有请求都经过身份验证,权限不仅在登录时确认,还会按项目和组织为单位逐次确认。一家诊所的成员无法读取另一家诊所的资料。
可访问运营系统的人员仅限于实际运营人员,针对组织资料的管理员操作会记入该组织的审计记录。
3.审计记录
组织内发生的权限操作(查阅、提供、管理变更)会记录在按组织隔离的仅追加(append-only)账本中,这些记录不会被修改或删除。
每条记录都通过哈希与前一条记录相连,可检测缺失或篡改。组织所有者可以验证这一链条,并将记录下载为 CSV。
4.诊所间隔离
每个组织都是独立的计费和数据主体。项目、点数、参考图和审计记录都归属于一个组织,只能以该组织的身份查看。
成员离开组织后,即失去对该组织资料的访问权限。资料本身留在组织中。
5.分享链接
分享链接默认 7 天、最长 30 天后自动失效,并且可以提前撤销。
分享页面设置了 noindex,并且可以为链接设置锁定密码。解锁多次失败时,失败次数会被记录,并可以关闭该链接。
6.保存与删除
已删除的项目在 30 天内、草稿上传在 7 天内被完全删除。删除账号后,经过 30 天的宽限期即被完全删除。
删除时会一并清除照片及其衍生数据(包括面部特征信息)。电子文件以不可恢复的方式删除。
7.安全事件
获悉个人信息泄露后,我们将立即向相关用户告知泄露的项目、时间与经过、公司的应对措施以及用户可以采取的措施,并在相关法律法规要求的情形下向监管机构报告。
如果您认为信息已被暴露,或发现了漏洞,请通过以下邮箱告知我们。请一并提供复现所需的信息,并在公开前给我们留出修复时间,我们将不胜感激。
联系我们
安全相关问题或事件报告,请发送邮件至以下地址。
contact@gangnamx.com