六層防護
縱深防禦 —— 每一層都能獨立擋下未經授權的存取,就算另一層被攻破也依然有效。
加密
靜態資料 AES-256 加密
存放在 VirtualDrive 上的每一個檔案都以 AES-256 加密,和銀行、政府機關採用的標準相同。檔案在寫入磁碟之前就已加密,只有通過身分驗證的帳戶擁有者才能解密。
傳輸
傳輸中 TLS 1.2+
您的裝置與 VirtualDrive 之間傳輸的所有資料,都受 TLS 1.2 以上版本保護。這能阻擋中間人攻擊,確保檔案在上傳或下載途中不會被攔截。
資料庫
資料列層級安全性(RLS)
每一張資料庫表格都受資料列層級安全性(RLS)保護,而且是由資料庫引擎層強制執行,不只是應用程式層。即使應用程式出現漏洞,資料庫本身也會拒絕未經授權的存取。
隱私
嚴格的員工存取管控
員工的存取權僅限於法律要求的作業(公開共用連結的濫用與 CSAM 審核、您主動申請的帳戶層級支援等),絕不會出於其他任何理由瀏覽您的檔案。我們不出售您的資料,也絕不用檔案內容訓練 AI。
掌控權
自助刪除帳戶
您隨時可以在設定中刪除帳戶。刪除後,您所有的檔案會立即從我們使用的每一個儲存服務中徹底清除 —— 不是標記待刪,不是軟刪除,而是真的移除。
安全性做法
我們如何處理您的資料,這裡是完整清單。
- 密碼以 bcrypt 雜湊儲存 —— 絕不以明文保存
- 建立帳戶時必須完成電子郵件驗證
- 可執行檔類型在伺服器端就會被擋下,無法上傳
- 每次登入時,工作階段權杖都會自動輪替
- 自助刪除帳戶 —— 提出要求後,所有檔案立即從儲存空間中清除
- 基礎架構代管於符合 SOC 2 標準的雲端服務供應商(AWS、Cloudflare、Supabase)
您的資料放在哪裡
VirtualDrive 運行在通過 SOC 2 Type II 認證、位於美國的企業級基礎架構上。您的檔案存放在具備地理備援的物件儲存中,並會自動備份。具體的次要處理者名單列於我們的隱私權政策。 隱私權政策.
有安全方面的疑慮,或要回報漏洞嗎?請聯絡我們: support@virtualdrive.us。我們會認真看待每一份回報,並在 24 小時內回覆。