安全与数据实践

我们将安全放在首位,并通过以下做法保障信息安全。

外部系统凭据

存储凭据

所有凭据使用 256 位加密密钥存储,且没有任何 API 可用于获取凭据。它们仅在处理期间发送,之后引擎的访问权限即被撤销。

数据脱敏

我们实施了强大的数据脱敏机制,日志中的第三方凭据或任何敏感信息都会被系统地遮蔽,确保敏感信息永远不会被存储或记录。

OAuth2

与第三方的集成始终使用 OAuth2 进行,并在第三方支持的情况下使用有限范围。

漏洞披露

Activepieces 是一个开源项目,欢迎贡献者测试和报告安全问题。

有关安全策略的详细信息,请参阅我们的 GitHub 安全策略: https://github.com/activepieces/activepieces/security/policy

访问与认证

基于角色的访问控制(RBAC)

为管理用户访问,我们使用基于角色的访问控制(RBAC)。团队管理员为用户分配角色,授予他们特定的权限来访问项目和资源。RBAC 允许精细控制,使管理员能够基于用户角色定义和执行访问策略。

单点登录(SSO)

实施单点登录(SSO)是我们安全策略的关键组成部分。SSO 使用户能够通过单一凭据集访问 Activepieces,这不仅提升了便利性,还通过减少管理多个登录凭据的潜在攻击面来增强安全性。

审计日志

我们维护全面的审计日志,以跟踪和监控 Activepieces 内所有的访问活动。这包括用户交互、系统变更和其他相关事件。我们的详细日志记录有助于识别安全威胁,并确保安全措施方面的透明度和问责制。

密码策略执行

用户使用只有自己知道的密码登录 Activepieces。Activepieces 强制执行密码长度和复杂度标准。密码不以明文存储;数据库中仅存储密码的安全哈希。

隐私与数据

支持的云区域

目前,我们的云服务在德国作为支持的数据区域可用。

我们计划在不久的将来扩展到更多区域。 如果你选择自托管,可用区域取决于你选择的托管位置。

政策

要更好地了解我们如何处理你的数据以及如何保护你的隐私,请阅读我们的隐私政策。该文件详细说明了我们为保护你的信息所采取的措施,以及我们在隐私和数据保护方面的指导原则。