全系統加密 · 0 起資料外洩通報
安全性

您的檔案很安全。 證據在這裡。

在 VirtualDrive,安全不是一項功能,而是整套架構的地基。每一個架構決策,都把您的資料安全放在第一位。

  • 靜態儲存 AES-256
  • 傳輸中 TLS 1.2+
  • 資料列層級安全性
  • Bcrypt 密碼雜湊
  • 不可竄改的稽核日誌
  • 以角色為基礎的員工權限
256-bit
AES 金鑰長度
TLS 1.2+
傳輸中
0
資料外洩通報
24/7
監控

六層防護

縱深防禦 —— 每一層都能獨立擋下未經授權的存取,就算另一層被攻破也依然有效。

加密

靜態資料 AES-256 加密

存放在 VirtualDrive 上的每一個檔案都以 AES-256 加密,和銀行、政府機關採用的標準相同。檔案在寫入磁碟之前就已加密,只有通過身分驗證的帳戶擁有者才能解密。

傳輸

傳輸中 TLS 1.2+

您的裝置與 VirtualDrive 之間傳輸的所有資料,都受 TLS 1.2 以上版本保護。這能阻擋中間人攻擊,確保檔案在上傳或下載途中不會被攔截。

資料庫

資料列層級安全性(RLS)

每一張資料庫表格都受資料列層級安全性(RLS)保護,而且是由資料庫引擎層強制執行,不只是應用程式層。即使應用程式出現漏洞,資料庫本身也會拒絕未經授權的存取。

隱私

嚴格的員工存取管控

員工的存取權僅限於法律要求的作業(公開共用連結的濫用與 CSAM 審核、您主動申請的帳戶層級支援等),絕不會出於其他任何理由瀏覽您的檔案。我們不出售您的資料,也絕不用檔案內容訓練 AI。

掌控權

自助刪除帳戶

您隨時可以在設定中刪除帳戶。刪除後,您所有的檔案會立即從我們使用的每一個儲存服務中徹底清除 —— 不是標記待刪,不是軟刪除,而是真的移除。

安全性做法

我們如何處理您的資料,這裡是完整清單。

  • 密碼以 bcrypt 雜湊儲存 —— 絕不以明文保存
  • 建立帳戶時必須完成電子郵件驗證
  • 可執行檔類型在伺服器端就會被擋下,無法上傳
  • 每次登入時,工作階段權杖都會自動輪替
  • 自助刪除帳戶 —— 提出要求後,所有檔案立即從儲存空間中清除
  • 基礎架構代管於符合 SOC 2 標準的雲端服務供應商(AWS、Cloudflare、Supabase)

您的資料放在哪裡

VirtualDrive 運行在通過 SOC 2 Type II 認證、位於美國的企業級基礎架構上。您的檔案存放在具備地理備援的物件儲存中,並會自動備份。具體的次要處理者名單列於我們的隱私權政策。 隱私權政策.

有安全方面的疑慮,或要回報漏洞嗎?請聯絡我們: support@virtualdrive.us。我們會認真看待每一份回報,並在 24 小時內回覆。