安全实践
最后更新 2026-08-13
本页说明 AskCc 当前采用的安全实践,不承诺每个服务商、分区或功能使用完全相同的架构,也不构成额外服务等级协议。
1. 基础设施与风险管理
AskCc 使用配置的云、数据库和私有对象存储服务,并根据具体分区和功能采用逻辑账户边界、传输保护及可用的备份或恢复措施。
我们结合严重程度、可利用性、用户影响和当前运营能力评估漏洞及风险并安排修复。除非另有书面约定,本页不承诺固定测试频率或修复 SLA。
2. 身份与应用控制
账户和管理访问使用适合当前系统的认证、会话及角色控制;具体能力可能因产品分区和功能而异。
用户应保护设备、验证码接收渠道和账户会话。发现可疑活动或凭据暴露时,AskCc 可以使会话失效、限制访问或要求重新认证。
3. 监控与事件响应
AskCc 保存调查故障、滥用、未授权访问和支付争议所合理需要的运营、计费与安全事件记录。不同系统的监控深度和留存期限可能不同。
我们会调查已确认事件并采取合理的遏制和修复措施,在适用法律或合同要求时通知受影响用户或主管机构。通知时间取决于事实核实、事件控制和法律要求。
4. 安全问题报告
仅在材料确实存在、能够安全共享且适用商业安排允许时,AskCc 才提供安全或合规材料。服务商取得的认证不自动等同于 AskCc 整体获得认证。
请将疑似漏洞发送至 security@pyznai.com,并提供受影响功能、复现步骤和可安全共享的证据。不得访问其他用户数据、破坏服务、实施社工或以报告索取付款;提交报告不自动产生漏洞奖金或补偿权利。
安全常见问题
AskCc 的数据会加密吗?
AskCc 根据产品分区、配置的服务和具体功能采用适当的传输与存储保护措施。具体控制可能不同,不构成统一认证或服务等级承诺。
谁可以访问生产数据?
AskCc 会把生产访问限制在授权的运营需要内,例如支持、可靠性、滥用防护或法律合规。访问应按角色控制,在适当场景留下日志,并比一般产品分析更窄。
如果发生安全事件会怎么处理?
AskCc 会调查收到的安全事件报告,尽快遏制并修复确认的问题,并在法律、合同或产品政策要求时通知受影响用户或主管机构。
如何报告漏洞或安全问题?
请发送邮件至 support@pyznai.com,并提供受影响页面、账户、复现步骤和可以安全共享的证据。报告过程中请避免访问其他用户数据或影响服务稳定性。