最后更新于:2026 年 7 月 25 日。 本页面阐述了 NYFTY Labs 如何处理数据和安全。其专为采购和安全审查人员编写,并刻意明确地说明了我们保存和不保存的内容。
认证状态
NYFTY Labs 未通过 SOC 2 认证,也未通过 ISO 27001 认证。我们自身不持有任何安全认证,也不会暗示其他情况。下方列出的基础设施提供商各自为其运营的平台维护其合规计划;有关当前的范围和报告类型,请参阅他们的信任页面。他们所持有的任何认证仅涵盖其服务,不延伸到 NYFTY Labs。如果您的采购流程需要供应商持有的 SOC 2 报告,我们目前无法满足该要求,我们宁愿现在告诉您,而不是在评估期间。
相反,我们能够提供的是:本页面上所述的实践、签署的数据处理协议、列明的子处理商清单以及填写完毕的安全问卷。已经有一些企业客户接受此方式来代替认证;当然也有一些客户无法接受,这完全是一个合理的决定。
子处理商
我们使用的是成熟的平台,而非自建的托管基础设施。每个平台都维护着各自的合规计划,并在其官方信任网站上公开:
- Google Workspace (Google LLC),电子邮件、文档和内部协作。合规性
- Microsoft 365 (Microsoft Corporation),办公效率与内部协作。Trust Center
- Cloudflare, Inc.,为我们的 Web 资产提供 DNS、TLS 终结和 CDN 服务。Trust Hub
- Mailgun (Sinch),用于销售线索通知和确认的交易型电子邮件发送。
- 托管主机,我们的应用程序和数据库托管提供商,在美国数据中心运营。可根据要求在签署 NDA 的情况下提供名称。
- AI 提供商:OpenRouter(作为路由中介连接到上游模型提供商,如 OpenAI、Anthropic 和 Google),以及直接使用 Anthropic 和 OpenAI。用于内容起草、AI 可见度测量及运营诊断。提交的提示词和内容将由选定的提供商根据其自身的数据政策进行处理。
针对特定客户的合作可能涉及客户已经拥有并控制的其他平台(例如 Salesforce、NetSuite、Zoho、GoHighLevel、Google Ads 或 Meta)。我们将在客户自身的账号和权限下访问这些系统;我们不会在其之外托管客户的 CRM 数据。
我们处理哪些数据以及处理的原因
- 网站销售线索提交:姓名、电子邮件、电话、公司、留言、表单提交来源页面以及营销活动归因。目的:回复咨询。保留至不再需要用于该目的,或个人要求我们删除为止。
- 网站分析和行为事件,页面浏览量、来源、广告系列参数和点击事件。在我们的分析存储中,IP 地址被简化为加盐哈希,绝不以明文形式保留。我们的 CDN 和托管提供商根据其保留政策保留其自身的访问日志。
- 客户营销数据:在客户授予且可随时撤销的权限下,在客户自身的平台内部进行访问。
- 您输入我们免费工具中的 API 密钥,在请求期间保存在内存中,随后便被丢弃。我们不会刻意存储或记录它们,且我们的工具后端会对日志输出运行敏感信息擦除。请参阅每个工具页面上的说明。
我们不兜售个人数据。我们不购买联系人名单。请参阅我们的隐私声明以了解个人权利和具体请求。
访问控制
- 管理账户均单独命名,不存在共享或通用登录,且支持双因素认证 (TOTP) 并可针对每个账户强制启用。
- 管理仪表板位于具有角色分离(所有者、管理员、员工)的受身份验证会话后;破坏性操作仅限于所有者和管理员角色,并在暴露这些操作的管理员界面上的审计日志中进行记录。
- 凭据和 API 密钥保存在服务器端的加密存储中,绝不出现在前端代码或公共代码仓库中。
- 访问权限按单人单独授予,并在合作或角色结束时予以移除。
应用程序与传输安全
- 所有公共流量均通过启用 HSTS 的 HTTPS 进行传输。
- 密码经过加盐并由 PBKDF2-SHA256 派生;敏感信息的比对均为时序安全的。
- 我们的应用层实施了基于 nonce 的内容安全策略(Content Security Policy)、针对状态变更请求的同源检查以及分层速率限制。
- 私有应用程序数据存储在公共 Web 根目录之外;如果该目录被解析到根目录内部,应用程序将拒绝启动。
- 在尝试进行任何通知之前,销售线索记录均已写入持久化存储,因此电子邮件发送失败不会导致客户咨询在静默中丢失。
监控与事件响应
应用程序错误和与安全相关的事件将被写入私有服务器端日志,管理及破坏性操作记录在审计日志中,并且看门狗进程会执行健康检查并在发生故障时发出警报。我们不运营设有 24/7 全天候值守的安全运营中心,我们也不会声称拥有该中心。
如果我们获悉发生影响客户或个人数据的安全事件,我们将:控制事态并保存证据;评估受影响的数据和相关方;在没有不当延迟的情况下,在针对该业务的《数据处理协议》规定的期限内通知受影响的客户;支持客户必须向监管机构或个人发出的任何通知;并在事实查明后提供原因和纠正措施的书面摘要。请通过我们的联系页面报告疑似问题,并将其标记为紧急。
连续性与备份
在进行高风险变更之前会对应用程序代码和私有数据进行备份,且生产变更均附带记录在档的回滚路径。托管层级的备份由我们的托管服务商保留。我们默认不承诺合同约定的恢复时间目标(RTO);如果您需要特定的 RTO 或 RPO,请在签约过程中提出,以便我们能够达成实际能够满足的协议。
受监管的数据
受保护的健康信息(PHI)超出了我们的业务范围。对于牙科、医疗及医疗美容客户,我们处理的是营销和广告数据。如果某项业务需要访问包含 PHI 的系统,我们会在访问开始前签署一份《商业伙伴协议》(Business Associate Agreement),或者拒绝该范围的内容。
在客户营销业务中,我们不处理或存储持卡人数据;支付通过客户自身的处理器进行。我们自身的账单通过第三方支付处理器运行,我们不存储卡号。
AI 与内容子处理
两种不同的路径,其差异对您的评估至关重要:
- “自带密钥”(BYOK)工具。当工具要求您提供自己的 API 密钥时,请求将针对您的提供商账户运行,并且该密钥将在该请求之后被丢弃。
- 使用我们密钥运行的服务。内容起草、AI 可见度测量和运营诊断均使用我们持有的 API 密钥(请参阅次级处理者列表中的 AI 提供商条目)。在这些路径上提交的内容将由该提供商根据其自身的数据政策进行处理。
我们不使用客户数据来训练模型,也不将客户的机密材料提交给消费级 AI 工具。
安全问卷与尽职调查
我们将填写您的安全问卷,签署双方 NDA,并签署数据处理协议。我们可以提供我们的子处理者列表、您合作项目的数据流向说明,以及关于访问控制和数据保留的书面答复。我们无法提供我们尚未获得的认证,或未曾进行过的审计证明。
联系我们
安全与隐私咨询、DPA 请求及问卷:请使用我们的联系页面,并将信息标记为安全或采购请求。
