生效日期:2026年8月27日
在 MenuClaw,安全是我们构建和运营服务的基础。本页面介绍我们为保护所处理数据而采取的控制措施与实践,包括加密、访问控制、应用安全和事件响应。
01我们的安全方法
纵深防御,符合 SOC 2 原则
我们遵循符合 SOC 2 原则的纵深防御策略:控制措施分布在人员、流程和技术多个层面,并按固定节奏审查。每项产品变更在设计阶段即考虑安全要求。
02加密
传输与存储全程加密
- 服务的所有流量均使用 TLS 1.2 或更高版本加密。
- 静态数据使用 AES-256 加密。
- 加密密钥通过专用密钥管理系统管理、按计划轮换,密钥访问将被记录并受限。
03访问控制
最小权限,验证身份
- 生产系统的访问按最小权限和基于角色的原则授予,并要求多因素认证。
- 员工访问权限定期审查,不再需要时立即移除。
- 所有敏感操作均被记录并可审计。
04应用安全
设计即安全
- 我们遵循安全开发生命周期:代码审查、自动化依赖与漏洞扫描、发布前安全测试。
- 我们定期进行渗透测试,并在应用层应用 OWASP 指南。
05基础设施与运营
加固、监控、弹性
- 服务运行于加固并持续监控的云基础设施上,具备自动备份、灾难恢复流程和 99.99% 可用性目标。
- 我们提供 24/7 监控和文档化的事件响应计划,包含明确的角色、升级路径和事后复盘。
06数据隐私与合规
隐私与合规承诺
- 我们依照隐私政策和适用数据保护法律(包括相关情形下的 GDPR 与 CCPA)处理数据。
- 我们与客户和经审查的分处理方签署数据处理协议,并可在签署 NDA 后提供 SOC 2 报告。
07漏洞披露
报告安全漏洞
如果您认为在服务中发现安全漏洞,欢迎私下报告至 security@menuclaw.com。请提供问题描述、复现步骤和任何概念验证。请不要以干扰服务或访问其他用户数据的方式进行测试。我们将及时确认报告,并在 90 天内完成修复。
08联系方式
联系我们的安全团队
安全相关问题、报告或合规请求:security@menuclaw.com。