ThunderPhone 2.0 正式上线。全程自助,2 美分/分钟起。查看发布公告
安全与合规

信任中心

ThunderPhone 符合 GDPR、HIPAA 和英国 GDPR 要求。我们对各项控制措施留档备案并持续监控,同时在整个平台严格执行安全政策。

合规框架

了解 ThunderPhone 如何满足个人数据、隐私及受保护健康信息方面的合规要求。

合规

GDPR

规定了处理和保护欧盟境内个人数据的相关要求。

合规

HIPAA

规定了为美国医疗客户及其患者处理受保护健康信息时应采取的保障措施。

合规

UK GDPR

规定了处理和保护英国境内个人数据的相关要求。

安全管控措施

共 107 项成文控制措施,全面覆盖产品、数据、网络、应用、终端及企业安全,并对每一项持续监测。

产品安全

11 项控制措施
  • 年度生产环境控制台访问权限审查
  • 按需授予生产数据库访问权限
  • 生产数据库及 SSH 的互联网访问限制
  • 生产环境客户数据库静态加密

数据安全

27 项控制措施
  • 针对不同岗位的安全与隐私培训
  • 指定信息安全负责人
  • 员工离职后及时撤销访问权限
  • 可访问关键系统的终端恶意软件防护

网络安全

1 项控制措施
  • 关键系统网络安全指南

应用安全

5 项控制措施
  • 关键系统多重身份验证
  • 定期开展平台漏洞扫描
  • 云端会话自动超时机制
  • 密码与安全登录指南

终端安全

4 项控制措施
  • 明确责任归属的基础设施系统资产清单
  • 终端安全政策与控制措施
  • 所有关键端点加密
  • 终端系统资产清单

企业安全

59 项控制措施
  • 成文商业行为准则
  • 明确组织权限与职责
  • 向员工传达岗位职责与责任
  • 为安全岗位配备合格人员

安全文档

共有 39 项政策及配套文档可申请获取。提供文档前,我们会审核每一份申请。

可接受使用政策
访问控制政策
访问控制程序
资产管理政策
资产管理程序
业务连续性与灾难恢复政策
业务连续性计划
商业行为准则政策

子处理方

以下服务商协助我们运营 ThunderPhone,且均已签署数据处理协议。

Microsoft Azure云基础设施
LiveKit通信基础设施
Telnyx电话通信
Google云服务与人工智能
Stripe支付

另有 19 家子处理商,完整名单请参阅数据处理协议(DPA)。