資訊安全
最後更新日期:2026/10/09
客戶資料是你最重要的資產。本頁說明客脈 Kemai 目前採取的資訊安全措施,讓你清楚知道資料如何被保護。
傳輸加密
本服務全站只提供 HTTPS 連線,包括我們提供的子網域與客戶綁定的自訂網域,並啟用 HSTS,避免瀏覽器以未加密的方式連線。
工作區資料隔離
每個工作區的資料都帶有工作區識別碼,並由 PostgreSQL 的資料列層級安全(Row-Level Security)在資料庫層強制隔離。即使應用程式出錯,也無法讀到其他工作區的資料。
每次更新程式前,都會自動執行跨工作區隔離測試,測試沒有通過就不會上線。
帳號與登入安全
我們用以下方式保護你的帳號:
- 密碼以 argon2id 演算法雜湊後儲存,系統不保存密碼原文。
- 連續登入失敗會被限制,降低暴力破解的風險。
- 可以使用 Google 帳號登入,本服務只取得姓名、Email 與大頭貼等基本資料。
- 登入狀態的 Cookie 設定為 HttpOnly 與 Secure,只對你正在使用的網域有效,不會分享給其他網域。
- 登入完成後只會轉回該工作區已驗證的網域,防止被導向惡意網站。
權限控管
工作區提供擁有者、管理員、成員與檢視者等角色,由工作區管理員決定每位成員可以看到與操作的範圍。
付款安全
訂閱由 Recur(recur.tw)管理,信用卡等付款資料由統一金流 PAYUNi 直接處理。本服務不經手、也不保存完整卡號。
基礎設施
應用程式與資料庫部署在受管理的雲端平台,資料庫不對網際網路開放。所有連線都必須經過我們的邊緣層,直接連到應用程式主機的請求會被拒絕。網站也設定了防止點擊劫持、內容類型偽造等常見攻擊的安全性標頭。
漏洞回報
如果你發現本服務可能有安全漏洞,請先以 Email 通知我們,在我們修正前不要公開或利用漏洞,也不要存取、修改他人的資料。我們會盡快確認並回覆處理進度。
回報方式也發布在 /.well-known/security.txt。
聯絡我們
對本文件有任何疑問,或要行使個人資料相關權利,請透過以下方式與我們聯絡:
領智創匯顧問股份有限公司(Campulse Insight Corp.)
統一編號:60535046