Heramind预约现金诊断
信任中心

安全声明应当像数据一样可追溯。

Heramind 明确区分已实施控制、已测试的演示证据与尚未完成的生产门槛。这是一项控制计划,并非 ISO 证书。

当前公开的生产证据仅覆盖使用虚构数据的访问受控演示,不能证明已经适合处理真实客户数据。

01

已为演示实施并测试

应用权限、与事务绑定的租户上下文、受限的 PostgreSQL 运行角色和行级安全均由自动化测试覆盖。

  • 虚构演示租户与真实网站咨询分离
  • 出站邮件关闭开关
  • 私有对象存储门槛与审计事件
02

处理真实客户数据前仍需完成

法律和数据处理协议、已验证的恢复证据、强制多因素认证或通行密钥、邮箱安全、独立渗透测试及已签署试点范围仍是必备门槛。

03

标准方向

控制库正逐步对应相关 ISO 27001 信息安全实践、隐私义务和安全开发证据。在获得认可的认证之前,Heramind 不会宣称已经认证。

需要某项控制背后的证据吗?

索取当前信任资料包,我们会明确区分已验证证据与路线图事项。

索取信任资料包