Aether
AETHER · 安全

我们不会事后添加安全性。我们从根本上考虑。

在AETHER,我们不仅将安全性视为技术特性, 而是从产品设计到基础设施再到访问管理,把它作为整个系统的核心部分。

我们的方法

安全不是一层,而是设计决策。

在开发AETHER基础设施时,我们将减少不必要的访问、将系统组件相互隔离以及仅授予所需权限作为基本原则。

我们的安全方法不仅关注防御外部威胁,也致力于降低由人为错误和错误配置可能产生的风险。

设计即安全
Aktif
Prensip
最小权限
方法
分层安全
核心安全领域

多个防御层。

我们不依赖单一防护措施,而是将不同的风险领域独立处理。

访问控制

我们原则上将系统资源的访问仅限于必要的用户、服务和组件。

数据保护

我们采用不不必要地复制用户数据、限制访问以及控制数据生命周期的原则。

基础设施安全

我们尽可能地将应用程序、服务和基础设施组件分离,以减少单点问题对整个系统的影响。

监控

我们认为,尽早发现异常行为和服务问题是安全操作的重要组成部分。

防御层

不依赖单点我们不信任。

假设某个安全控制可能会失败,我们的目标是让不同的防御层相互支持。

01
请求和访问边界
对系统资源的访问进行控制和限制 构成了第一道防线。
02
应用隔离
尽可能将不同的系统组件分开 有助于限制攻击面。
03
操作控制
我们重视对变更、访问和关键操作的 受控执行。
04
监控与干预
快速发现问题并限制其影响 是防御的不是最终层,而是持续层。
数据最小化
不必要的数据,是不必要的风险。

我们认为在系统设计中收集不必要的数据和不必要的访问会产生新的风险。因此,我们将数据最小化作为安全方法的重要组成部分。

隐私
安全与隐私应一并考虑。

安全不仅限于技术防护。明确用户数据的处理目的并将访问限制在此目的范围内同样重要。

查看隐私政策
安全声明

一个安全问题如果您发现,请告知我们。

如果您发现与AETHER相关的潜在安全漏洞或意外行为,可以与我们分享详细信息。我们会认真评估所有报告。

负责任的披露
Bildirim
分享技术细节
审查
相关团队将评估状况
干预
规划必要的行动
透明度

信任必须是可验证的。

系统状态
您可以通过我们的状态页面跟踪服务的最新运行状态和操作进展。
状态页面
隐私
我们在隐私政策中明确发布了有关数据如何处理的详细信息。
隐私政策
AETHER · 安全

关于安全有问题吗?

您可以就我们的安全方法、数据保护流程或技术问题与我们联系。