生效日期:2026年8月27日
在 MenuClaw,安全是我們建構與營運服務的基礎。本頁面介紹我們為保護所處理資料而採取的控制措施與實務,包括加密、存取控制、應用程式安全與事件回應。
01我們的安全方法
縱深防禦,符合 SOC 2 原則
我們遵循符合 SOC 2 原則的縱深防禦策略:控制措施分布在人員、流程與技術多個層面,並依固定節奏審查。每項產品變更在設計階段即考量安全要求。
02加密
傳輸與儲存全程加密
- 服務的所有流量均使用 TLS 1.2 或更高版本加密。
- 靜態資料使用 AES-256 加密。
- 加密金鑰透過專用金鑰管理系統管理、依計畫輪換,金鑰存取將被記錄並受限。
03存取控制
最小權限,驗證身分
- 正式環境的存取依最小權限與角色為基礎的原則授予,並要求多因素驗證。
- 員工存取權限定期審查,不再需要時立即移除。
- 所有敏感操作均被記錄且可稽核。
04應用程式安全
設計即安全
- 我們遵循安全開發生命週期:程式碼審查、自動化依賴套件與弱點掃描、發布前安全測試。
- 我們定期進行滲透測試,並在應用層套用 OWASP 指南。
05基礎設施與營運
強化、監控、彈性
- 服務運行於強化並持續監控的雲端基礎設施上,具備自動備份、災難復原流程與 99.99% 可用性目標。
- 我們提供 24/7 監控與文件化的事件回應計畫,包含明確的角色、升級路徑與事後檢討。
06資料隱私與合規
隱私與合規承諾
- 我們依照隱私權政策與適用資料保護法律(包括相關情形下的 GDPR 與 CCPA)處理資料。
- 我們與客戶和經審查的資料處理者簽署資料處理協議,並可在簽署 NDA 後提供 SOC 2 報告。
07弱點揭露
回報安全弱點
如果您認為在服務中發現安全弱點,歡迎私下回報至 security@menuclaw.com。請提供問題描述、重現步驟與任何概念驗證。請不要以干擾服務或存取其他使用者資料的方式進行測試。我們將及時確認回報,並在 90 天內完成修復。
08聯絡方式
聯絡我們的安全團隊
安全相關問題、回報或合規請求:security@menuclaw.com。