最后更新:2026年6月26日
概述
安全是 SRS Cortex 的核心。我们设计平台以隔离公开营销页面与已认证工作区,保护凭证与 OAuth 令牌,并监控生产系统异常。
本页概述我们的方法。数据处理详情请参阅隐私政策及透明度报告。
随着威胁与产品能力演变,我们持续改进控制措施。
账户安全
密码采用行业标准哈希存储。会话使用具有适当过期与轮换的安全 HTTP-only Cookie。
基于角色的访问控制限制团队成员可查看、编辑或发布的内容。客户审阅链接提供有限访问,无需完整工作区凭证。
我们建议设置强且唯一的密码、限制管理员角色,并在团队成员离开时及时撤销访问。
数据保护
传输中的数据使用 TLS 加密。静态数据在欧盟云基础设施上加密存储。
已连接渠道的 OAuth 令牌与 API 凭证加密存储,仅授权后端服务可访问——绝不在客户端代码或公开页面暴露。
备份经过加密并定期测试。生产数据访问限于有正当运营需要的人员。
基础设施
Cortex 运行于加固的云基础设施,具备网络分段、防火墙及自动安全补丁。
我们使用监控、错误追踪及告警来检测中断、滥用和可疑活动。
服务可用性及计划维护发布于「状态」页面。
集成
连接社交与消息渠道需要平台特定授权。Cortex 仅请求排期、发布及分析所需的权限。
第三方平台可能更改 API 或撤销令牌。需要重新授权时我们会通知用户。
支付由经认证的支付提供商处理;卡数据不存储在 Cortex 服务器上。
报告漏洞
若发现 SRS Cortex 的安全漏洞,请通过「报告问题」页面或发送邮件至 support form 负责任地报告,并提供复现步骤。
在我们有合理时间调查并修复之前,请勿公开披露漏洞。
我们及时确认有效报告,并善意地与研究人员合作。
安全联系
有关安全问题或事件后续,请联系 support form。
发生数据泄露时,我们按适用法律要求联系受影响用户。