安全實踐
最後更新 2026-08-13
本頁說明 AskCc 目前採用的安全實踐,不承諾每個服務商、分區或功能使用完全相同的架構,也不構成額外服務等級協定。
1. 基礎設施與風險管理
AskCc 使用配置的雲端、資料庫和私有物件儲存服務,並根據特定分區和功能採用邏輯帳戶邊界、傳輸保護及可用的備份或復原措施。
我們結合嚴重程度、可利用性、使用者影響和當前營運能力評估漏洞及風險並安排修復。除非另有書面約定,本頁不承諾固定測試頻率或修復 SLA。
2. 身分與應用控制
帳戶和管理存取使用適合目前系統的認證、會話及角色控制;具體能力可能因產品分區和功能而異。
使用者應保護裝置、驗證碼接收管道和帳戶會話。發現可疑活動或憑證暴露時,AskCc 可以使會話失效、限制存取或要求重新認證。
3. 監控與事件回應
AskCc 保存調查故障、濫用、未授權存取和付款爭議所合理需要的營運、計費與安全事件記錄。不同系統的監控深度和留存期限可能不同。
我們會調查已確認事件並採取合理的遏制和修復措施,在適用法律或合約要求時通知受影響使用者或主管機關。通知時間取決於事實核實、事件控制和法律要求。
4. 安全問題報告
僅在材料確實存在、能夠安全共享且適用商業安排允許時,AskCc 才提供安全或合規材料。服務商所取得的認證不自動等同於 AskCc 整體獲得認證。
請將疑似漏洞發送至 security@pyznai.com,並提供受影響功能、復現步驟和可安全共享的證據。不得存取其他使用者資料、破壞服務、實施社工或以報告索取付款;提交報告不自動產生漏洞獎金或補償權利。
Security FAQ
Is AskCc data encrypted?
AskCc 根據產品分區、配置的服務和特定功能採用適當的傳輸與儲存保護措施。具體控制可能不同,不構成統一認證或服務等級承諾。
Who can access production data?
AskCc limits production access to authorized operational needs such as support, reliability, abuse prevention, or legal compliance. Access should be role-based, logged where appropriate, and kept narrower than general product analytics.
What happens if there is a security incident?
AskCc investigates reported security events, works to contain and remediate confirmed issues, and notifies affected users or authorities when required by law, contract, or product policy.
How do I report a vulnerability or security concern?
Send details to support@pyznai.com, including affected pages, accounts, reproduction steps, and any evidence you can safely share. Avoid accessing other users' data or disrupting the service while reporting an issue.