你家庭的信息,受到保护。
Vaulto 保存着敏感信息——你拥有什么、它在哪里,以及证明这些的文件。我们认真对待这份责任。以下用通俗语言准确说明我们如何保护这些信息。
我们如何保护你的数据
传输中加密。
与 Vaulto 的每一次连接都使用 TLS(HTTPS)——也就是你在银行和购物网站上看到的那种带挂锁图标的加密。你的数据在你我之间传输时会被加密,因此中间的任何人都无法读取。
静态加密。
你的记录和上传的文件在静态时加密——“静态”只是指数据被存储时,而非传输途中。它们存放在由专业团队管理的、受保护的服务器上,并且 Vaulto 会在写入前于应用内部对其中的敏感部分再加密一次:名称、描述、位置和备注、你上传的照片和扫描件,以及精确估值,都使用由 Google Cloud KMS 管理的密钥加密,而不是把密钥与数据放在一起。下方的说明列出了哪些字段被加密、哪些字段仍可读取。
密码绝不会明文存储。
我们用一种名为 scrypt 的强大而现代的方法对你的密码进行“哈希”——哈希是一种单向打乱,无法被还原回你的密码。连我们也无法读取它。
短时有效的会话。
证明是你本人的登录“令牌”(token)会很快过期,并保存在内存中。让你保持登录状态的令牌存放在一个安全的、可抵御脚本的 Cookie 中——这是一个小小的浏览器文件,页面上的恶意脚本既无法读取也无法窃取。
防止滥用。
我们会限制登录及其他敏感操作连续尝试的次数——这称为“速率限制”(rate-limiting)。它能阻止自动化攻击所依赖的快速、反复的猜测。
访问控制。
每个人的保险库都与其他用户相互隔离。
我们的隐私承诺
我们绝不会出售你的数据。
就是这样。
我们不会为广告而共享。
你的信息不会交给第三方用于向你营销。
由你掌控。
添加什么、删除什么,都由你决定。
你的数据属于你
你的数据属于你——随时可在“设置”中导出一份完整的、机器可读的记录副本(JSON、CSV 或 PDF)。“机器可读”是指另一款应用或电子表格可以打开并重新使用的标准文件,而不是被锁定的 PDF。没有锁定捆绑,也无需等待我们。(你还可以导出一个 ZIP 归档,其中除结构化记录外,还包含你原始上传的照片和扫描件。)这支持你在 GDPR(欧盟隐私法,第20条)下的数据可携带权,让你可以把数据随身带走。
平实语言,绝不夸大。 我们只描述今天为真的事情:传输中加密、由应用自身施加且密钥由 Google Cloud KMS 管理的静态加密、保存在私有存储中的文件、经过哈希处理的密码、严格的访问控制。我们刻意不声称“端到端”或“零知识”(zero-knowledge)加密:密钥在我们手中,因此我们能够解密你的记录,以便提供服务和你所要求的 AI 功能。我们同样不声称“银行级”或任何我们尚未取得的认证。以下是被加密的内容和未被加密的内容。已加密:你填写的名称、描述、位置和备注,精确估值,以及你上传的文件。我们的服务器可读:围绕它们的结构化字段,以便在不解开已加密部分的情况下,你的保险库仍然可以排序——诸如类别、日期和标签、货币、国家、机构名称或序列号、购买价格、某件物品属于谁,以及一个粗略的价值区间之类。数据导出已上线(见上文)。当我们加入正式的第三方审计(由独立的安全公司对我们进行审查)时,本页面会予以说明。 如有隐私或安全问题,请联系 privacy@myvaulto.com.