ThunderPhone 2.0 正式登場。自助開通,每分鐘 2¢ 起查看公告
資訊保安及合規

信任中心

ThunderPhone 符合 GDPR、HIPAA 及英國 GDPR 規定。我們將各項管控措施妥善記錄,持續監察其執行情況,並在整個平台嚴格落實保安政策。

合規框架

了解 ThunderPhone 如何符合個人資料、私隱及受保護健康資料的相關要求。

符合規範

GDPR

訂明處理及保障歐盟境內人士個人資料的相關要求。

符合規範

HIPAA

訂明在美國為醫療客戶及其病人處理受保護健康資料時須採取的保障措施。

符合規範

UK GDPR

訂明處理及保障英國境內人士個人資料的相關要求。

安全控制措施

107 項成文控制措施涵蓋產品、資料、網絡、應用程式、端點及企業安全,並持續受到監察。

產品安全

11 項控制措施
  • 每年審查生產環境控制台的存取權限
  • 按需要授予生產資料庫存取權限
  • 限制經互聯網存取生產資料庫及 SSH
  • 生產環境客戶資料庫靜態資料加密

數據安全

27 項控制措施
  • 按職能提供保安及私隱培訓
  • 指定資訊安全主任
  • 終止任用後及時撤銷存取權限
  • 具關鍵系統存取權限的端點惡意軟件防護

網絡安全

1 項控制措施
  • 關鍵系統網絡安全指引

應用程式安全

5 項控制措施
  • 關鍵系統的多重因素身份驗證
  • 定期進行平台漏洞掃描
  • 雲端工作階段自動逾時
  • 密碼及安全登入指引

端點安全

4 項控制措施
  • 具明確問責人的基礎設施系統清單
  • 端點安全政策及控制措施
  • 所有關鍵端點加密
  • 端點系統清單

企業安全

59 項控制措施
  • 成文商業操守標準
  • 明確界定組織權限與職責
  • 向員工傳達職能與責任
  • 保安職能由合資格人員擔任

安全文件

共有 39 份政策及佐證文件可按要求提供。我們會審核每項申請,然後才提供相關文件。

可接受使用政策
存取控制政策
存取控制程序
資產管理政策
資產管理程序
業務持續運作及災難復原政策
業務持續運作計劃
商業行為守則政策

次處理者

以下供應商協助我們營運 ThunderPhone,並全部受資料處理協議規管。

Microsoft Azure雲端基礎設施
LiveKit通訊基礎設施
Telnyx電話通訊
Google雲端及人工智能
Stripe付款處理

另有 19 個次處理者。完整名單請參閱資料處理協議(DPA)。