信任
信任与安全
版本 2026-08-12 · 面向采购与安全审查的运营摘要。联系方式: info@centropic.ai
1. 控制措施
- 签名会话、状态变更表单的 CSRF、带 nonce 的 CSP、哈希密码。
- 查询层面的 tenant 隔离(user_id / organization)。
- Paddle webhook 进行签名验证;credits 不足时 billing fail-closed。
- 对被分析 URL 进行 SSRF guard;对敏感操作实施 rate limit。
2. 子处理方
当前清单与可下载的 DPA 第 28 条文件: DPA / 子处理方 · 下载 .txt.
3. Retention
- 账户与结果:账户有效期间 + 关闭后的技术保留期(备份/安全)。
- 分析 pack/object storage:通常为 90 天(可配置)。
- 安全技术日志:在防止滥用和 debug 所需期间保留。
- credits / 账单 ledger:用于会计与反欺诈义务。
4. 权利与事件
可在账户设置中导出/删除。关于 data breach 或隐私请求: info@centropic.ai. 除复杂情况外,我们目标是在 30 天内回复数据主体请求。