跳转到内容

数据保护

本页介绍 Onetime Secret 如何处理您的数据:存储什么、保留多久、数据位于何处, 以及这如何支持您自己的合规计划。

  • 机密内容经过加密,且仅供一次性获取。机密内容一旦被查看——或到达过期 时间——即被永久销毁。
  • 过期机制是内置的。 每条机密内容都有存续期(可在您计划的限制范围内配 置);没有任何内容会无限期保留。
  • 最少元数据。 依照我们的数据最小化 原则,我们力求只保留运营服务所需的元数据。

所有计划的机密内容都在传输和静态存储时加密。传输由 TLS 保护;对于自定义 域名,我们会自动管理 SSL/TLS 证书的签发与续期。

对于特别敏感的材料,您可以通过启用口令、将信息拆分到多条机密内容中,以及 选择实际可行的最短过期时间来实现纵深防御——参见 安全最佳实践

您的数据在哪里处理(数据驻留)

Section titled “您的数据在哪里处理(数据驻留)”

您可以选择数据处理和存储所在的区域——目前包括欧盟、英国、美国、加拿大和新西 兰。这样您可以让数据靠近您的用户,并处于符合您要求的司法管辖区内。详情和接入 端点参见数据中心区域

Onetime Secret 旨在支持您的合规工作;它不能取代您自己的控制措施、政策和法律 审查。

  • GDPR / 数据保护。 区域数据驻留、短生命周期数据和数据最小化,旨在帮助您 履行数据保护义务。在大多数部署中,您是数据控制者,而 Onetime Secret 是所涉 有限数据的处理者。
  • HIPAA。 正如我们的用例中所述,在交换 初始访问凭证时,Onetime Secret 可以提供比电子邮件更安全的渠道,但它应作为 权宜之计使用,而不是受保护健康信息(PHI)的永久记录系统。对于持续的 PHI 工作流程,请将其与专门的合规系统配合使用。
  • 认证、DPA 与特定框架。 关于认证、数据处理协议(DPA)或特定监管框架的问 题,请联系 support@onetimesecret.com

对于有严格数据控制要求的组织,自托管 可将一切保留在您自己的基础设施内。

我们随时为您提供帮助。