安全常见问题
最后更新:2026年7月4日
来自客户、审计师及金融机构合作伙伴关于 CORPYO 如何保护数据及安全运营的常见问题。
CORPYO 是否通过了 SOC 2 或 ISO 27001 认证?
尚未通过。CORPYO 目前未持有 SOC 2、ISO 27001、ISO 27701 或 CSA STAR 认证。我们在 /trust/certifications 页面诚实地公布了我们在这些认证方面的进展路线图——我们宁愿透明地说明我们目前所处的阶段,也不愿暗示自己持有并不具备的认证。
我的数据是如何加密的?
数据在传输过程中使用 TLS 1.2+ 加密,静态存储时使用 AES-256 加密。密码经过哈希处理,绝不以明文存储。完整详情请参见我们的加密页面。
我的数据托管在哪里?
CORPYO 的基础设施运行在 Vercel 和 AWS 上,跨多个区域部署,并置于 Cloudflare 全球网络之后。有关架构详情请参见基础设施,有关参与平台交付的供应商完整清单请参见分包处理方。
内部谁能访问我的数据?
访问遵循最小权限原则及基于角色的访问控制:只有职责需要的员工(例如对 KYC 文件进行合规审查,或客服响应您提交的工单)才能访问您的记录,且该访问会被记录。请参见访问控制及审计日志。
你们会出售我的数据吗?
不会。CORPYO 不出售个人数据。我们的数据共享做法在隐私政策中有完整说明。
如果发生安全事件会怎样?
我们遵循有据可查的事件响应流程,涵盖检测、遏制、调查、恢复及客户通知。如果某一事件影响到您的个人数据,我们会依据适用法律通知您。参见事件响应。
如何报告漏洞?
请发送邮件至 [email protected],或查阅我们的负责任的披露政策,了解范围、流程及我们对善意研究人员的安全港承诺。
你们是否提供数据处理协议(DPA)?
是的。我们符合 GDPR 要求的 DPA 发布于 /trust/dpa,需要已签署、特定实体版本的客户可通过 [email protected] 申请。
你们的备份和恢复做法是什么?
我们运行自动化、加密的备份,并设有明确的恢复目标。详情请参见业务连续性,当前平台运行状况请参见我们的实时系统状态页面。
我如何获取更多详情以用于我自己的尽职调查流程?
我们很乐意与正在评估 CORPYO 的安全和合规团队——包括金融机构合作伙伴——直接合作。请将您的问卷或具体问题发送至 [email protected]。
