ศูนย์ความไว้วางใจ SuperEmber

หลักการเบื้องหลังความปลอดภัยแบบ “Trust me, Bro” ของเรา

คุณไม่จำเป็นต้องเชื่อเรา แค่รู้ไว้ว่ามาตรการต่าง ๆ กำลังทำงาน หลักฐานมีอยู่จริง และสิ่งที่ยังขาดมีเพียงการตรวจสอบอิสระราคาแพงกับใบประกาศใส่กรอบ

สิ่งที่เราพิสูจน์ได้จริง

พูดว่า “เชื่อเรา” ให้น้อยลง แสดงมาตรการให้มากขึ้น

ทุกคำมั่นเชื่อมกับมาตรการที่ระบุชื่อไว้ด้านล่าง สรุปสาธารณะอ่านง่าย ส่วนหลักฐานเชิงลึกจำกัดการเข้าถึง

AI-01

งานของคุณไม่ใช่ข้อมูลฝึกโมเดล

SuperEmber ไม่นำเนื้อหาส่วนตัวของลูกค้าไปฝึกโมเดลสาธารณะ

AI-02

ส่งต่อ AI แบบไม่เก็บข้อมูล

คำขอโมเดลที่เข้าเกณฑ์ถูกจำกัดไว้กับผู้ให้บริการที่อนุมัติและปลายทาง ZDR

PR-01

ขอความยินยอมก่อนเก็บ Analytics

Analytics ในเบราว์เซอร์จะไม่ทำงานก่อนรับความยินยอม และไม่รวมพรอมต์ ข้อความ หรือชื่อ

AC-01

การเข้าถึงตามขอบเขตผู้เช่า

ข้อมูลเวิร์กสเปซและการทำงานของผลิตภัณฑ์ถูกประมวลผลภายในขอบเขตผู้เช่าที่ชัดเจน

บัญชีมาตรการสาธารณะ

หลักฐานอยู่ตรงนี้

ดัชนีมาตรการที่ใช้งานจริงในภาษาที่ลูกค้าอ่านเข้าใจ โดยไม่เปิดเผยรายละเอียดการทำงานที่ละเอียดอ่อน

รหัสด้านสรุปมาตรการสาธารณะสถานะ
AI-01การจัดการข้อมูลโมเดลไม่นำเนื้อหาส่วนตัวของลูกค้าไปใช้ฝึกโมเดลของ SuperEmberใช้งานอยู่
AI-02การเลือกผู้ให้บริการใช้รายชื่อผู้ให้บริการที่อนุมัติและจำกัดเฉพาะปลายทาง ZDRใช้งานอยู่
PR-01Analytics ในเบราว์เซอร์ต้องได้รับความยินยอมอย่างชัดเจน ปิดการเก็บอัตโนมัติและการบันทึกเซสชันใช้งานอยู่
AC-01การเข้าถึงเวิร์กสเปซการอนุญาตตามขอบเขตผู้เช่าและตัวตน Analytics แบบนามแฝงใช้งานอยู่
GV-01รากฐานมาตรการ ISO 27001มาตรการ ISMS และหลักฐานสำหรับ ISO/IEC 27001 ใช้งานอยู่ แต่ยังไม่ได้รับการรับรองอิสระใช้งานอยู่
GV-02การรับรองผู้ให้บริการทะเบียน DPA ภูมิภาค การโอนข้อมูล การลบข้อมูล และหลักฐานเหตุการณ์ใช้งานอยู่
GV-03รากฐานมาตรการ SOC 2มาตรการและหลักฐานพร้อมสำหรับการตรวจ SOC 2 Type I แต่ยังไม่มีรายงาน SOC 2 อิสระใช้งานอยู่

สถานะการปฏิบัติตามข้อกำหนด

มาตรการก่อน กระดาษราคาแพงทีหลัง

รากฐานถูกสร้างและใช้งานแล้ว สิ่งที่ยังขาดคือการยืนยันจากภายนอก ได้แก่ การตรวจสอบที่ได้รับการรับรอง รายงาน CPA และกระดาษใส่กรอบ

GDPR

ความเป็นส่วนตัวไม่ใช่ตัวเลือกเสริม

SuperEmber ตั้งอยู่ในสหภาพยุโรป GDPR จึงเป็นหน้าที่ตามกฎหมาย ไม่ใช่เป้าหมายหรือป้ายที่ซื้อได้ DPA และกระบวนการด้านความเป็นส่วนตัว การเก็บรักษา ผู้ให้บริการ การโอนข้อมูล และสิทธิของเจ้าของข้อมูลเป็นส่วนหนึ่งของรากฐานที่ใช้งานอยู่

เป็นข้อบังคับ

ISO 27001

มาตรการมาก่อนใบรับรอง

รากฐาน ISMS ทั้งขอบเขต เจ้าของมาตรการ วิธีประเมินความเสี่ยง นโยบาย หลักฐาน การทบทวน และการแก้ไขกำลังใช้งานอยู่ ปัจจุบัน SuperEmber ยังไม่ได้รับรอง ISO 27001 และขั้นตอนที่ขาดคือการตรวจรับรองโดยหน่วยงานที่ได้รับการรับรอง

ขาดเงิน

SOC 2

มาตรการมาก่อนรายงาน CPA

รากฐานมาตรการและหลักฐานชุดเดียวกันรองรับการรับรอง SOC 2 Type I ปัจจุบันยังไม่มีรายงาน SOC 2 และขั้นตอนที่เหลือคือการตรวจอิสระโดยสำนักงาน CPA ที่ได้รับอนุญาต

ขาดเงิน

ข้อมูลเคลื่อนที่อย่างไร

มีขอบเขตในทุกจุดส่งต่อ

สถาปัตยกรรมโดยละเอียดยังคงเป็นข้อมูลภายใน เส้นทางสาธารณะนี้แสดงจุดที่ความรับผิดชอบเปลี่ยนมือ

01

เวิร์กสเปซของคุณ

ข้อความ ไฟล์ และคำสั่งที่คุณเลือกแชร์

02

SuperEmber

การประสานงานตามขอบเขตผู้เช่าและการบังคับใช้นโยบาย

03

AI ที่อนุมัติ

ประมวลผลแบบ ZDR ผ่านผู้ให้บริการที่ผ่านการตรวจสอบ

04

ปลายทางของคุณ

ผลลัพธ์กลับไปยังแชนแนลหรือบริการที่คุณร้องขอ

ผู้ให้บริการสำคัญ

มีใครแตะข้อมูลอีกบ้าง

วัตถุประสงค์และข้อมูลการโอนของผู้ให้บริการอยู่ในทะเบียนสาธารณะ ส่วนหลักฐานตามสัญญาจำกัดการเข้าถึง

VercelNeonClerkOpenRouterUpstashPostHogComposio