安全与合规
通过云端加密、应用访问控制和关键组件开源,保护你交给 Leina 的工作。
认证与合规
个人数据保护贯穿 Leina 的开发与服务运营。
-
- GDPR 合规
TAC
Leina 已通过 TAC Security 的 CASA/ESOF 安全评估。
GDPR
Leina 遵循《通用数据保护条例》(GDPR)的个人数据保护要求。隐私政策说明了数据处理方式、你享有的权利,以及如何提交隐私请求。
阅读隐私政策云端数据加密
Leina 云端采用信封加密保护敏感数据,将数据加密与加密密钥的保护分为两层。
-
加密数据
使用数据加密密钥,将数据加密为密文。
-
保护密钥
使用另一层密钥加密数据加密密钥,形成信封加密的两层保护。
控制应用访问范围
管理员连接业务账号,并设置可用的操作范围。Leina 按授权调用应用,成员无需接触账号密码或原始 Token。
关键组件开源,接受开发者审查
我们维护 OpenConnector,并开放 OO-CLI 和 Connector SDK 的源码,供开发者检查、审查和改进。
OpenConnector 采用 Apache 2.0 许可证;OO-CLI 与 Connector SDK 当前公开仓库采用 MIT 许可证。
与我们讨论安全需求
如果你需要了解安全要求、合规材料,或报告潜在漏洞,可以联系团队。首次来信请避免包含密码、Token 或个人数据。
联系团队