值得信赖。安心。安全。
TrustCV Ltd 认真对待 Qsend 平台的安全,以及客户托付给我们的每一份数据的安全——不仅包括我们代表您托管的数据,也包括我们作为客户或个人而持有的任何关于您的数据。报告安全问题:security@qsend.cc
加密
您的设备与 Qsend 平台之间传输的数据会使用行业标准的 TLS 加密在传输过程中进行加密。我们数据库和备份中的静态数据会使用行业标准的加密算法进行加密。我们的网站和应用程序仅通过 HTTPS 提供服务。
托管与基础设施
Qsend 托管在信誉良好的云服务提供商所提供的基础设施上,这些提供商持有包括 ISO 27001 和 SOC 2 在内的独立审计认证。我们的基础设施在设计上采用冗余、网络分段和监控,以降低任何单点故障的风险和影响。
访问控制
对生产系统和客户数据的访问仅限于经授权人员,并遵循最小权限和按需知情原则;相关访问会被记录并定期审查。我们支持并鼓励使用高强度、唯一的密码,并为客户账户提供(或正在努力提供)多因素认证 (MFA)。在可用的情况下,您有责任启用并维护 MFA,并对自己的凭据保密。
监控与测试
我们持续监控系统的可用性、性能和安全事件。我们会定期审查自身的安全状况,并在适当情况下聘请独立第三方对我们的平台进行漏洞扫描和渗透测试。
员工实践
我们的员工和承包商均受保密义务约束,并接受与其职责相适应的数据保护和安全最佳实践培训。仅在执行支持、开发或运营职责所必需的情况下才会授予对客户数据的访问权限,并会在不再需要时及时撤销。
分处理方
我们使用数量有限且经过审查的第三方分处理方(例如云托管、电子邮件发送和分析服务提供商)来帮助我们交付服务。每个分处理方均受有关保密、安全和数据保护的合同义务约束。主要分处理方列表可应要求提供。
事件响应
我们维持相关程序,用于识别、调查和响应安全事件。如果发生个人数据泄露,并且该泄露可能对个人权利和自由造成风险,我们将根据适用数据保护法律项下的义务,在无不当延迟的情况下通知受影响客户;在我们作为处理方的情况下,也将支持客户履行其自身的监管通知义务。
您的责任
安全是一项共同责任。您有责任:对您的账户凭据保密;在可用时启用 MFA;确保只有经授权人员可以访问您的 Qsend 账户;并在怀疑存在任何未经授权访问时,及时通过 support@qsend.cc 通知我们。
不作保证与责任限制
尽管我们实施并维护本政策所述措施,任何系统都无法保证 100% 安全,任何电子传输或存储方式也都并非绝对安全。在法律允许的最大范围内,我们不作出任何明示或默示保证,保证服务不会受到未经授权的访问;我们就任何安全事件承担的责任受我们条款与条件中规定的责任限制约束。
更多信息与披露
有关我们如何收集、使用和保护个人数据的详情,请参阅我们的隐私政策和Cookie 政策。如需报告安全问题或疑似漏洞,请联系 security@qsend.cc。我们感谢负责任的披露,并会优先回应真实报告。