跳至主要内容
&Sageio

信任与安全

为通过你的 安全审查而打造。

每一项协议、子处理者与事件处理承诺,全部汇总于此。五分钟读完,或直接转交给你的团队。

联系安全团队

合规

我们对自己负责的 标准

我们公开已达成的、正在审计的,以及在路线图中的项目。没有证据的主张,一概不讲。

我们的 SOC 2 报告完成时通知我

数据处理

我们保留哪些数据、 保留多久

我们接触到的每一类数据、它存放在哪里、何时删除。默认值偏保守;工作区可再进一步收紧。

会议音频
处理以进行转录,并于会议结束后 24 小时内删除。绝不用于模型训练。
转录文稿与翻译
存储于你的工作区。保留期限可由工作区自行配置,默认为 90 天。
摘要与待办事项
与来源转录文稿一并存储,并遵循相同的保留政策。
账户与工作区元数据
账户活跃期间予以保留。账户关闭后 30 天内删除。
账务数据
款项由 LemonSqueezy 以记录商户(Merchant of Record)身份处理。Sageio 仅存储订阅元数据,绝不存储银行卡明细。
数据驻留
提供多区域部署。企业版方案支持欧盟、美国与亚太区域。
内部访问
生产环境的访问必须有明确的业务需求、有时限限制,并留存审计记录。

加密

现代协议, 没有例外

加密是默认配置,而非分级加购项。以下标准适用于每一个工作区、每一种方案。

访问控制

你工作区的钥匙, 由你做主

身份、角色与审计轨迹,皆按企业 IT 团队的期待来配置。不是事后加装,而是从第一位用户起就内建于系统之中。

  • SAML 2.0 单点登录,企业版方案提供。

  • 自助式工作区可通过 Google 与 Microsoft 进行 OIDC 登录。

  • 基于角色的访问控制,分为四种层级:Owner、Admin、Member 与 Viewer。

  • 记录每一笔管理与数据访问操作的审计日志,保留 12 个月。

  • 企业版方案提供可配置的会话超时与 IP 白名单。

子处理者

我们所依赖的供应商, 公开具名

Sageio 在存储、身份与 AI 处理上,依赖少数几家成熟的供应商。完整清单,连同用途与数据所在地,皆记载于 DPA 中。

查看完整子处理者清单 →

事件响应

出状况时,你会第一个收到我们的通知。

通知客户是响应的第一个小时,而非最后一步。受影响的客户会收到直接通知;更广大的社区则可查看我们的公开状态页面。

我们通过持续监控进行检测。值班工程师会在 30 分钟内宣告事件并指派事件指挥官。任何涉及客户数据的事件,受影响客户将于确认后 24 小时内收到电子邮件通知,并在调查持续期间提供阶段性更新。书面的事件后复盘将于 7 天内分享,客户可见的服务中断则记录于 status.sageio.net。

手上有一份 安全问卷吗?

发给我们。我们会在两个工作日内回复,附上完整答复、声明书,以及你的团队所需的佐证文件。