Sonsoto 处理敏感的身份、公司、居留、房产、财务、合规与家庭文件。因此安全是产品设计的一部分:一个受控的客户档案、一个文档库、基于角色的访问权限、审计记录,以及仅与各工作流所需的合作伙伴和主管部门进行有限共享。
本安全声明说明 Sonsoto 为保护客户文件所采取的措施。没有任何在线系统能保证绝对安全,但 Sonsoto 采用切实可行的技术与组织控制措施以降低风险。
Sonsoto 通过 HTTPS/TLS 等安全网络协议保护传输中的数据。上传的文件与平台数据存储在支持静态加密的云基础设施上。当第三方服务为 Sonsoto 处理数据时,我们要求其就所提供的服务采取适当的加密与安全控制措施。
对客户信息的访问按角色、服务需要与运营职责加以限制。Sonsoto 的团队成员、代理、合作伙伴与服务提供方只应访问其所支持工作流所需的信息。管理权限受到限制,并作为运营安全的一部分定期复核。
Sonsoto 使用无密码认证(邮箱魔术链接、通行密钥、社交登录或国民身份认证)保护客户访问 — 不设密码。你有责任保持对自己邮箱账户与设备的控制、妥善保管任何通行密钥,并在怀疑存在未经授权的访问时通知 Sonsoto。随着平台发展,我们可能增加或要求更强的认证控制。
文件保险库旨在集中存放敏感文件,使其能够被负责任地复用,而不必在彼此割裂的服务商之间反复通过邮件发送或上传。保险库记录包含状态、到期、复用、审核与审计信息,以便 Sonsoto 追踪哪些文件已在档、哪些仍需处理。
仅在服务需要、合作伙伴交接、法律义务、合规检查、向主管部门提交或客户指示时,文档才会在文档库之外共享。
Sonsoto 可能记录账户活动、文件上传、工作流状态变更、合作方交接、管理操作、身份验证事件、错误与安全事件。这些日志有助于责任追溯、故障排查、欺诈防范、合规与事件响应。
Sonsoto 使用云服务、数据库、存储、通讯、支付、分析、合规与支持类供应商来运营平台。我们力求选择安全实践与服务敏感度相匹配的供应商。供应商的访问权限仅限于其被使用的目的。
有些流程需要与外部合作伙伴、主管机构、银行、保险公司、经纪人、开发商、受托人、公证人、专业顾问或合规服务提供商共享信息。Sonsoto 无法控制每一个外部系统、门户、邮箱或合作伙伴流程,但我们力求仅共享该流程所需的相关信息,并与合适的交易对手合作。
Sonsoto 的运作模式是保持一份整理有序的档案,而不是收集不必要的数据。我们索取信息与文件,是因为某项流程、合规审查、合作伙伴审核、主管机构提交、支持请求、付款、法定义务或平台运营确有需要。
如果 Sonsoto 发现安全事件,我们会评估问题、着手控制、调查原因、采取适当的补救措施,并在适用法律要求时通知受影响的用户或主管机关。在调查期间,我们可能要求用户重置凭据、核实账户活动或提供更多信息。
您可以这样帮助保护您的 Sonsoto 账户:确保电子邮箱安全、妥善保管用于登录的通行密钥或设备、尽量避免使用共用设备、点击前先检查链接、保持文件准确并及时更新,以及在发现异常时尽快告知我们。请勿上传您无权提供的文件,也不要通过不安全的渠道发送敏感文件,除非 Sonsoto 明确指示您这样做。
如果您认为您的账户、文件或 Sonsoto 数据可能面临风险,请立即通过以下方式联系我们: security@sonsoto.com。请清晰描述问题、已知的受影响账户或工作流,以及任何相关时间戳。首次报告中请勿附上不必要的敏感文件。
非工作时间 — 我们将在当地时间 9:00 一上班即回复。Vy 全天在线。