跳到正文
安全与信任

您的数据。您的账户。 我们的执念。

您把广告账户和业务数据的访问权交给我们。我们把这件事看得很重。下面是我们保护它的具体做法。

安全架构

从第一天起,安全就是核心需求,不是事后再补的东西。

处处加密
  • 所有传输中的数据都经过 TLS 加密
  • 静态数据 AES-256 加密(AWS RDS)
  • 备份加密存储,支持按时间点恢复
  • 所有接口强制 HTTPS,没有例外
基础设施
  • 托管在 AWS(eu-west-1,爱尔兰)
  • 数据存放地:欧盟
  • 自动扩缩容,部署零停机
  • 通过 AWS Shield Standard 防御 DDoS
访问控制
  • OAuth 2.0 / OIDC 身份认证
  • 基于角色的访问控制(RBAC),权限细到单项
  • 管理员模拟登录,全程记录操作日志
  • JWT 令牌短时效,配合刷新令牌轮换
团队数据隔离
  • 工作区之间数据完全隔离
  • 查询限定在会话范围内,不存在跨租户数据外泄
  • 角色层级在 API 层强制生效
  • 团队成员看不到其他团队的数据
数据处理
  • 软删除,保留期可配置
  • 按请求删除数据,符合 GDPR
  • 数据从不出售,也从不与第三方共享
  • 数据采集最小化。需要什么就存什么,多余的不存
API 安全
  • 所有接口都有速率限制
  • 用严格的结构定义校验输入(TypeBox)
  • 参数化查询防止 SQL 注入(Prisma ORM)
  • 强制启用 CORS、Helmet 与安全响应头

合规与认证

可以自行核验的第三方认证。

已生效
Meta Tech Partner

在 Meta 平台上通过验证的集成。官方 API 权限,权限范围经过审核。

已生效
符合 GDPR

数据存放在欧盟、同意管理、按请求删除数据、隐私优先的架构设计。

已生效
Stripe 支付(PCI DSS)

所有支付处理都由 Stripe 完成。我们的服务器上从不存储信用卡数据。

进行中
SOC 2 Type I

安全审计进行中,计划于 2026 年完成。

我们的承诺

我们清楚这里的分量。您接入的是管理着真实预算的广告账户,有时每月几十万。一次安全事故不只是数据泄露,它意味着广告系列被暂停、收入损失、信任崩塌。

所以安全对我们来说不是一个功能,而是其他一切建立其上的地基。每一行代码、每一个 API 接口、每一条数据流,都是按照“有人正在试图攻破它”的假设来设计的。

如果您有安全方面的问题、顾虑,或者想详细了解我们的架构,请写信到 info@wevion.ai。我们很乐意聊。

info@wevion.ai

数据处理协议

Enterprise 客户可以申请签署数据处理协议(DPA),以满足 GDPR 合规要求。我们的标准 DPA 涵盖处理范围、次级处理者、数据主体权利以及数据泄露通知义务。索取副本请联系 info@wevion.ai。

漏洞披露

我们欢迎以负责任的方式披露安全漏洞。如果您发现潜在的安全问题,请发送到 info@wevion.ai。我们希望您在公开披露之前,给我们合理的时间去调查和修复。对于善意报告漏洞的研究人员,我们不会采取法律行动。

安全常见问题

准备好开始了吗?

免费开始,一直免费。数据留在欧盟。随时可以取消。

最后更新:2026年2月22日