安全與合規

透過雲端加密、應用程式存取控制及關鍵元件開源,保護你交給 Leina 的工作。

認證與合規

個人資料保護貫穿 Leina 的開發與服務營運。

  • TAC Security ESOF — 已認證
  • GDPR 合規

TAC

Leina 已通過 TAC Security 的 CASA/ESOF 安全評估。

GDPR

Leina 遵循《一般資料保護規則》(GDPR)的個人資料保護要求。隱私權政策說明了資料處理方式、你享有的權利,以及如何提出隱私權請求。

閱讀隱私權政策

雲端資料加密

Leina 雲端採用信封加密保護敏感資料,將資料加密與加密金鑰的保護分為兩層。

  1. 加密資料

    使用資料加密金鑰,將資料加密為密文。

  2. 保護金鑰

    使用另一層金鑰加密資料加密金鑰,形成信封加密的兩層保護。

控制應用程式存取範圍

管理員連接業務帳號,並設定可用的操作範圍。Leina 依授權呼叫應用程式,成員無需接觸帳號密碼或原始 Token。

了解權限與資料存取

關鍵元件開源,接受開發者審查

我們維護 OpenConnector,並開放 OO-CLI 和 Connector SDK 的原始碼,供開發者檢查、審查與改進。

OpenConnector 採用 Apache 2.0 授權條款;OO-CLI 與 Connector SDK 目前的公開儲存庫採用 MIT 授權條款。

OpenConnector

面向 AI Agent 的授權閘道,由 Leina 團隊維護,負責連接業務應用程式並檢查工具呼叫權限。

OO-CLI

開源的裝置端命令列工具,開發者可以檢查在自己裝置上執行的程式碼。

Connector SDK

開源的連接器開發 SDK,開發者可以審查連接器實作,並參與改進。

與我們討論安全需求

若你需要了解安全要求、合規資料,或回報潛在漏洞,可以聯絡團隊。首次來信請避免包含密碼、Token 或個人資料。

聯絡團隊