安全與隱私
以銀行的標準來打造
本頁最重要的一點:你永遠不會收到使用者的身分證件,我們也不會。護照照片與自拍留在擷取它們的驗證公司那裡。我們只保留驗證結果、一組參考編號以及每份證件的指紋——足以證明驗證發生過,卻不足以在外洩時暴露任何人。
這不只是一種隱私立場。它決定了一次事故究竟是讓你道個歉,還是讓你向主管機關提交通報。
背後的控制措施
- 各司其職的金鑰。 每個產品擁有自己的 API 金鑰,權限被限制在所需範圍內;大型客戶還可以要求每個請求都必須簽章,如此一來單靠竊得金鑰並不足夠。
- 鎖定到你的網路。 限制帳戶,使其只接受來自你自己伺服器位址的請求。
- 無法被悄悄改動的稽核軌跡。 每筆記錄都與前一筆相連,因此你交出匯出檔的任何一方——包括主管機關——都能檢查是否遭到竄改。
- 凍結開關。 法遵人員可以立即停用帳戶,證據會隨紀錄一併保留。
- 反濫用控制。 註冊限制、共用裝置分群,以及只有在驗證乾淨之後才放寬的權限。
- 依排程刪除。 設定個人資料的保存時長,到期即被刪除,同時不破壞稽核軌跡的完整性。
資料存放位置:面向所有客戶的單一且已公開說明的區域。我們目前不提供依客戶劃分的資料落地,與其等到日後填安全問卷時才說,不如現在就寫清楚。
提供安全審查人員的完整控制項對照: docs/INSTITUTIONAL.md, docs/SECURITY.md