六层防护
纵深防御 —— 每一层都能独立拦截未授权访问,即使另一层被攻破也依然有效。
加密
静态数据 AES-256 加密
存放在 VirtualDrive 上的每一个文件都使用 AES-256 加密,与银行和政府机构采用的标准相同。文件在写入磁盘之前就已加密,只有通过身份验证的账户所有者才能解密。
传输
传输中 TLS 1.2+
你的设备与 VirtualDrive 之间传输的所有数据都受 TLS 1.2 及以上版本保护。这可以阻断中间人攻击,确保文件在上传或下载途中不会被截获。
数据库
行级安全(RLS)
每一张数据库表都受行级安全(RLS)保护,且由数据库引擎层强制执行,而不只是应用层。即便应用程序出现漏洞,数据库本身也会拒绝未授权的访问。
隐私
严格的员工访问管控
员工访问权限仅限于法律要求的操作(公开共享链接的滥用与 CSAM 审核、你主动申请的账户级支持等),绝不会出于其他任何理由浏览你的文件。我们不出售你的数据,也绝不会用文件内容训练 AI。
掌控权
自助删除账户
你可以随时在设置中删除账户。删除后,你的所有文件会立即从我们使用的每一个存储服务中彻底清除 —— 不是标记待删,不是软删除,而是真正被移除。
安全实践
我们如何处理你的数据,这里是完整清单。
- 密码使用 bcrypt 哈希存储 —— 绝不明文保存
- 创建账户时需完成邮箱验证
- 可执行文件类型在服务端被拦截,无法上传
- 每次登录时会话令牌自动轮换
- 自助删除账户 —— 提出请求后所有文件立即从存储中清除
- 基础设施托管于符合 SOC 2 标准的云服务商(AWS、Cloudflare、Supabase)
你的数据存放在哪里
VirtualDrive 运行在通过 SOC 2 Type II 认证的美国企业级基础设施上。你的文件保存在具备地理冗余的对象存储中,并自动备份。具体的次级处理方名单载于我们的隐私政策。 隐私政策.
有安全方面的疑虑,或需要报告漏洞?请联系我们: support@virtualdrive.us。我们会认真对待每一份报告,并在 24 小时内回复。