简体中文

法律与合规

安全政策

MumuWorks 为保护客户数据和服务可用性而采取的管理、技术和组织保障措施。

Effective date: 2026年6月22日 适用于:mumuworks.com 与 MumuWorks 服务

1. 安全方针

MumuWorks 实施合理的管理、技术和组织保障,以保护客户数据、维持服务完整性,并降低未经授权访问、丢失、滥用、更改或披露的可能性。

2. 加密

MumuWorks 为受支持的浏览器和 API 流量使用传输加密。对于存储数据、备份、凭据及已连接服务密钥,也会在适当情况下使用加密与访问限制。具体控制可能因部署环境及提供商能力而异。

3. 访问控制

管理访问仅限具有业务需要的获授权人员。我们使用账户控制、认证措施、基于角色的访问和运营审查实践,支持最小权限访问。

4. 日志、监控与响应

我们维护日志与运营监控,以支持故障排查、滥用检测和事件调查。当安全事件确认影响客户数据时,MumuWorks 遵循内部响应程序,适当地控制、评估、修复并通报事件。

5. 备份与连续性

MumuWorks 维持备份与恢复流程,支持运营韧性及系统故障或数据丢失后的恢复。备份频率、保留期和恢复时间取决于部署架构、工作负载及提供商可用性。

6. 共同责任

客户也须通过选择安全凭据、限制用户访问、正确配置租户权限、保护已连接第三方账户,以及生产使用前检查 AI 与自动化设置来保护数据。