全系统加密 · 0 起数据泄露报告
安全

你的文件很安全。 证据在这里。

在 VirtualDrive,安全不是一项功能,而是整套架构的地基。每一个技术决策,都把你的数据安全放在第一位。

  • 静态 AES-256
  • 传输中 TLS 1.2+
  • 行级安全(RLS)
  • bcrypt 密码哈希
  • 不可篡改的审计日志
  • 基于角色的员工权限
256-bit
AES 密钥长度
TLS 1.2+
传输中
0
数据泄露报告
24/7
监控

六层防护

纵深防御 —— 每一层都能独立拦截未授权访问,即使另一层被攻破也依然有效。

加密

静态数据 AES-256 加密

存放在 VirtualDrive 上的每一个文件都使用 AES-256 加密,与银行和政府机构采用的标准相同。文件在写入磁盘之前就已加密,只有通过身份验证的账户所有者才能解密。

传输

传输中 TLS 1.2+

你的设备与 VirtualDrive 之间传输的所有数据都受 TLS 1.2 及以上版本保护。这可以阻断中间人攻击,确保文件在上传或下载途中不会被截获。

数据库

行级安全(RLS)

每一张数据库表都受行级安全(RLS)保护,且由数据库引擎层强制执行,而不只是应用层。即便应用程序出现漏洞,数据库本身也会拒绝未授权的访问。

隐私

严格的员工访问管控

员工访问权限仅限于法律要求的操作(公开共享链接的滥用与 CSAM 审核、你主动申请的账户级支持等),绝不会出于其他任何理由浏览你的文件。我们不出售你的数据,也绝不会用文件内容训练 AI。

掌控权

自助删除账户

你可以随时在设置中删除账户。删除后,你的所有文件会立即从我们使用的每一个存储服务中彻底清除 —— 不是标记待删,不是软删除,而是真正被移除。

安全实践

我们如何处理你的数据,这里是完整清单。

  • 密码使用 bcrypt 哈希存储 —— 绝不明文保存
  • 创建账户时需完成邮箱验证
  • 可执行文件类型在服务端被拦截,无法上传
  • 每次登录时会话令牌自动轮换
  • 自助删除账户 —— 提出请求后所有文件立即从存储中清除
  • 基础设施托管于符合 SOC 2 标准的云服务商(AWS、Cloudflare、Supabase)

你的数据存放在哪里

VirtualDrive 运行在通过 SOC 2 Type II 认证的美国企业级基础设施上。你的文件保存在具备地理冗余的对象存储中,并自动备份。具体的次级处理方名单载于我们的隐私政策。 隐私政策.

有安全方面的疑虑,或需要报告漏洞?请联系我们: support@virtualdrive.us。我们会认真对待每一份报告,并在 24 小时内回复。