跳至主要内容
    安全与信任

    您的数据,我们值得信赖地守护。

    HotelSync 构建于企业级基础设施之上,每一层都贯彻安全防护。

    PCI DSS(支付卡行业数据安全标准)符合 GDPR 要求符合 SOC 2 标准99.9% 正常运行时间AWS 托管
    PCI DSS(支付卡行业数据安全标准)
    AES-256
    SOC 2
    GDPR(通用数据保护条例)
    TLS 1.2+
    AWS
    基础设施

    企业级云基础设施

    运行于亚马逊云服务(AWS)之上,深受各国政府、银行及财富 500 强企业信赖。

    亚马逊云服务(Amazon Web Services)

    托管于 AWS 全球云网络,提供 99.99% SLA 保障及自动故障切换。

    多区域托管

    数据存储于最靠近您酒店所在地的区域,兼顾速度与合规性。

    自动化备份

    每日加密备份,支持时间点恢复。

    99.9% 正常运行时间 SLA

    冗余架构确保系统随时可用。

    数据保护

    我们如何保护您的数据

    端到端加密

    所有数据在传输过程中采用 TLS 1.2+ 加密,静态存储时采用 AES-256 加密。

    令牌化处理

    信用卡数据即时令牌化处理,原始卡号从不存储。

    访问控制

    基于角色的访问控制机制,确保团队成员只能查看与其职责相关的数据。

    审计日志记录

    每一项操作均记录时间戳和用户身份信息。

    会话管理

    针对敏感操作自动超时会话并强制重新身份验证。

    事件响应

    制定书面事件响应计划,并在72小时内完成GDPR通报。

    合规

    我们遵循的标准

    合规

    PCI DSS 合规

    我们的支付处理基础设施通过Stripe等认证合作伙伴,完全符合PCI DSS标准。

    合规

    GDPR 合规

    完全符合GDPR要求。我们提供数据处理协议(DPA),支持数据主体访问请求,并确保数据处理透明公开。

    符合标准

    符合 SOC 2 标准

    安全控制措施依照SOC 2信任服务准则设计,并正积极推进正式认证。

    多因素认证(MFA)
    加密
    监控
    AWS
    身份验证
    审计
    运营

    我们的团队如何保障安全

    员工访问权限

    仅限经授权人员通过多因素认证和VPN访问生产环境。

    安全培训

    所有团队成员均需完成安全意识培训。

    漏洞管理

    定期开展安全评估,并按优先级进行修复。

    负责任的漏洞披露

    我们为安全研究人员制定了负责任的披露政策。

    隐私

    您的数据,由您掌控

    我们坚信应对您的数据存储位置及使用方式保持透明。

    数据驻留

    物业数据托管于距您最近区域的 AWS 服务器上。

    数据处理协议

    我们为所有客户提供符合 GDPR 合规要求的数据处理协议(DPA)。

    数据删除

    账户终止后,所有数据将在 30 天内被永久删除。

    正常运行时间

    99.9% 正常运行时间 SLA 保障

    基于亚马逊云服务(AWS)构建,跨多个可用区部署冗余基础设施,确保稳定可靠。

    查看系统实时状态

    深受全球超过41,000家门店信赖

    Logo-8Logo-1Logo-2Logo-14Logo-4-e1776256609962Logo-5Logo-3Logo-6Logo-7Logo-9Logo-10Logo-11Logo-12Logo-13Logo-15Logo-16

    有安全方面的问题?

    我们的团队随时为您提供供应商审核文档协助,并解答各类安全相关问题。

    预约免费咨询
    简体中文