Trust Center
Axix 的安全与合规性
Axix Technologies 是一家全球多产品云平台公司。
Last updated: 2026年6月
Enterprise Trust & Security
- ISO 27001 对齐
- GDPR 一致
- 99.9% 正常运行时间 SLA
- 256 位 AES 加密
- 多区域数据驻留
数据加密标准
所有客户数据在传输过程中和静态时均使用行业标准协议进行加密。
- 适用于所有 API 和 Web 流量的 TLS 1.2+
- 用于数据库和对象存储的 256 位 AES 静态加密
- AES-256-GCM 用于 Axix Hawk 上的许可证签名密钥
- 企业计划中提供客户管理的加密密钥
基础设施安全
Axix 云平台托管在具有分层安全控制的强化云基础设施上。
- 主要托管在 AWS 上,并为私有云租户提供 Azure 和 Google Cloud 选项
- 边缘网络分段、WAF 和 DDoS 保护
- 对托管基础设施进行自动修补和持续安全扫描
- 具有合同数据驻留 SLA 的多区域部署
- 自助云产品的 99.9% 正常运行时间 SLA
安全报告 — 由 Axix Oryx 提供支持
我们使用我们自己的产品。
- 通过安全报告仪表板持续自动发现
- 与 Axix 工程工作流程集成的查找状态跟踪
- 年度独立第三方安全审计并公布调查结果
- 面向客户的AxixVulnScan报告可在⟦CyberDragon.ai⟧专业计划上获得
GDPR 和数据处理
Axix 根据 GDPR 和适用的地区隐私法处理个人数据。
- 数据处理协议 (DPA) 可供所有企业客户使用
- 支持访问、更正、删除和可移植的权利
- 根据要求发布和更新分处理者列表
- 私有云部署的欧盟/英国数据驻留选项
- 隐私政策和 cookie 控制位于 /legal/privacy
漏洞披露政策
我们欢迎社区进行负责任的安全研究。
- Report vulnerabilities to security@axixtechnologies.com
- 请包含重现步骤、影响评估和受影响的产品
- 我们的目标是在 48 小时内确认报告
- 协调披露——我们要求在公开披露前 90 天
- 善意行事的研究人员不会面临法律诉讼
安全研究员认可计划
Axix 对经过验证的安全发现保持负责任的披露和认可计划。
- 范围:*.axixtechnologies.com 生产云属性和已发布的 API
- 超出范围:未经授权的社会工程尝试、未经授权的设施测试以及未经授权的第三方集成
- 根据严重性(严重、高、中)进行识别 — 请联系安全团队了解当前级别
- 重复报告和已知问题不符合条件
- 企业客户可以要求专用租户的私人披露范围