SECURITY

守護資料安全

我們選用世界級資料中心

頂級雲端伺服器 APDB都安全安心

我們採用 Google Cloud、AWS 等國際級資料中心

具備嚴格的實體與環境安全標準

讓資料儲存更安心

會員系統資安保障

1. 敏感欄位加密措施

為保護會員個資安全,我們對系統中具敏感性的欄位(如身分證字號、聯絡電話、地址、Email 等)採用加密儲存機制。

這些欄位會經過強度加密後儲存於資料庫,確保即使資料外洩,也難以被解讀或濫用。

同時,系統僅在有權限的情境下,透過授權驗證機制還原顯示必要資訊,有效防堵內外部未授權存取風險。

2. 支援 Google SSO 登入

系統支援 Google SSO(Single Sign-On)登入,讓使用者可透過熟悉且可信賴的 Google 帳號快速登入,無需另外記憶新密碼,提升使用便利性。

更重要的是,Google SSO 不只是方便,也是一項資安強化措施。透過 Google 提供的身份驗證機制,系統能有效降低密碼外洩、帳號被盜等風險。再搭配 Google 的雙重驗證機制(2FA),可為帳號多加一層保護,減少社交工程、釣魚攻擊等資安威脅。

選擇支援 SSO,不僅是提升使用體驗,更是符合現代資安最佳實踐的一環。

3. 雙重驗證機制2FA

支援 Email、簡訊與驗證器 App 等多種雙重驗證方式,讓您的帳號多一層防護、更安心使用。

資料傳輸安全加密

我們透過 HTTPS、TLS 1.2 以上版本與自動 SSL 憑證,確保資料在傳輸過程中加密安全

儲存中的資料則採用高強度加密。

預設使用 Cloudflare SSL 憑證,並可支援額外的伺服器 SSL 憑證。

符合歐盟 GDPR 一般資料保護規則

支援通過 CMP 認證的 Cookie Consent 工具串接,確保用戶同意機制符合 GDPR 要求。

若您有跨境營運、歐盟地區廣告投放需求,免煩惱。

承諾通過資安檢測排除高中風險

初掃 → 排除後第二次複掃 → 網站正式上線

我們能幫你做什麼?

  • 敏感欄位資料加密 將你的重要資料(例如密碼)加密保護,避免被他人輕易竊取或外洩。

  • GDPR(個資保護) 幫助你理解並遵守歐盟的個資保護法規,確保你的使用者資料受到妥善保護。

  • Cookie同意 在你的網站上設定使用者同意Cookie的小提示,讓使用者清楚知道並同意你的網站使用哪些資訊。

  • CMP認證第三方串接 透過專業平台管理使用者的個資同意設定,確保你的網站符合個資保護規範。

  • Google驗證(reCAPTCHA)防止機器人攻擊 安裝Google的防護工具,防止自動程式或機器人對你的網站進行惡意攻擊。

  • 壓力測試 JMeter 模擬大量使用者同時上線的情境,測試你網站的穩定性,確認在高流量情況下仍能正常運作。

  • 主機系統弱掃 Nessus 使用專業軟體(Nessus)幫你的主機系統找出可能被駭客攻擊的漏洞,並提供簡單易懂的修復建議。配合第三方資安檢測廠商。

  • 網站程式弱掃 Acunetix 利用專業工具(Acunetix)檢測網站程式的安全性,找出潛在風險並提供明確改善的方向。配合第三方資安檢測廠商。

提供Mail或電話

聯絡 Email 或 電話*
簡述你的需求 (非必填)

或是直接聯絡我們