安全与数据实践
我们将安全放在首位,并通过以下做法保障信息安全。
外部系统凭据
存储凭据
所有凭据使用 256 位加密密钥存储,且没有任何 API 可用于获取凭据。它们仅在处理期间发送,之后引擎的访问权限即被撤销。
数据脱敏
我们实施了强大的数据脱敏机制,日志中的第三方凭据或任何敏感信息都会被系统地遮蔽,确保敏感信息永远不会被存储或记录。
OAuth2
与第三方的集成始终使用 OAuth2 进行,并在第三方支持的情况下使用有限范围。
漏洞披露
Activepieces 是一个开源项目,欢迎贡献者测试和报告安全问题。
有关安全策略的详细信息,请参阅我们的 GitHub 安全策略: https://github.com/activepieces/activepieces/security/policy
访问与认证
基于角色的访问控制(RBAC)
为管理用户访问,我们使用基于角色的访问控制(RBAC)。团队管理员为用户分配角色,授予他们特定的权限来访问项目和资源。RBAC 允许精细控制,使管理员能够基于用户角色定义和执行访问策略。
单点登录(SSO)
实施单点登录(SSO)是我们安全策略的关键组成部分。SSO 使用户能够通过单一凭据集访问 Activepieces,这不仅提升了便利性,还通过减少管理多个登录凭据的潜在攻击面来增强安全性。
审计日志
我们维护全面的审计日志,以跟踪和监控 Activepieces 内所有的访问活动。这包括用户交互、系统变更和其他相关事件。我们的详细日志记录有助于识别安全威胁,并确保安全措施方面的透明度和问责制。
密码策略执行
用户使用只有自己知道的密码登录 Activepieces。Activepieces 强制执行密码长度和复杂度标准。密码不以明文存储;数据库中仅存储密码的安全哈希。
隐私与数据
支持的云区域
目前,我们的云服务在德国作为支持的数据区域可用。
我们计划在不久的将来扩展到更多区域。 如果你选择自托管,可用区域取决于你选择的托管位置。
政策
要更好地了解我们如何处理你的数据以及如何保护你的隐私,请阅读我们的隐私政策。该文件详细说明了我们为保护你的信息所采取的措施,以及我们在隐私和数据保护方面的指导原则。