Security & Compliance

安全合规

企业级安全架构,全链路数据保护

Certifications

认证与资质

我们通过了多项国际与国内权威安全认证,持续维护最高标准的安全与合规体系。

ISO 27001 信息安全管理体系认证

通过国际信息安全管理体系标准认证,建立了系统化的信息安全管理框架。

ISO 27701 隐私信息管理体系认证

符合隐私信息管理体系要求,对个人数据的全生命周期进行规范管理。

等保三级认证

通过国家信息安全等级保护三级认证,满足金融、政务级别的安全要求。

GDPR 合规

全面遵守欧盟《通用数据保护条例》,保障用户数据隐私权利。

个人信息保护法合规

严格遵循《中华人民共和国个人信息保护法》及《数据安全法》要求。

SOC 2 Type II 审计

通过SOC 2 Type II安全审计,证明服务在安全性、可用性及保密性方面达到行业标准。

Architecture

安全架构

端到端加密

音频数据从设备端采集到云端存储,全程采用AES-256加密与TLS 1.3传输协议,确保数据在传输和静态存储中的安全性。

密钥分离管理

采用KMS密钥管理服务,加密密钥与数据物理隔离存储,支持自动密钥轮换,防止密钥泄露风险。

访问控制审计

基于RBAC的细粒度权限控制,所有数据访问操作均记录完整审计日志,支持可追溯的安全审计。

实时威胁监测

部署AI驱动的安全监测系统,7x24小时实时检测异常行为与潜在威胁,具备自动化的安全事件响应能力。

数据处理透明度

我们承诺对所有用户数据的处理行为保持透明。音频数据在云端处理完成后默认30天内自动删除,用户可自行调整保留策略。所有AI处理流程均在受控环境中进行,不涉及人工听取或审核。

我们定期发布透明度报告,披露数据请求情况与处理统计,接受公众监督。

数据主权与本地化

针对不同地区用户,我们提供数据本地化存储方案。中国大陆用户数据存储于境内数据中心,欧盟用户数据存储于符合GDPR要求的欧洲数据中心。

我们不会将用户数据跨境传输,除非获得用户明确同意且符合相关法律要求。

第三方安全评估

我们定期邀请独立的第三方安全机构对平台进行渗透测试与安全评估,包括代码审计、基础设施安全扫描、社交工程防护测试等。

所有安全评估报告的摘要可在合规中心查阅,详细报告可应企业客户要求提供。

漏洞响应与披露

我们设立专门的安全响应团队(security@atoa.ai),对安全漏洞报告实行负责任的披露机制。我们承诺在收到漏洞报告后24小时内响应,并在确认后及时修复。

对于积极报告安全漏洞的研究人员,我们提供漏洞奖励计划(Bug Bounty),详情请联系 security@atoa.ai。

企业合规支持

为企业客户提供定制化合规支持,包括:数据保护影响评估(DPIA)、数据处理协议(DPA)签署、定制数据保留与删除策略、专属安全架构咨询。

企业客户可申请获取合规文档包,包括认证证书、审计报告、安全白皮书等。

联系我们

如有安全合规相关的咨询或需求,请通过以下方式联系我们:

安全团队:security@atoa.ai

合规团队:compliance@atoa.ai

地址:上海市浦东新区中科路1750号模力社区T1-507室