資料安全
為您最敏感的法律資料提供企業級防護
資安框架
資訊管理與控管
法規與產業合規
符合 GDPR、PDPA 及 ISO 27001 規範(認證預計於 2026 年初取得)。所有靜態與傳輸中的資料預設加密。
零信任架構
嚴格的最小權限存取、持續身分驗證及完整稽核軌跡,全面保障儲存資料安全。
資料隔離
客戶資料採邏輯隔離(例如 VPC、租戶層級、IAM 範圍限制),完全防止跨租戶存取。
機密與加密管理
敏感憑證儲存於 AWS Secrets Manager,並使用 AWS KMS(AES-256)加密。存取受最小權限 IAM 角色嚴格控管,AWS CloudTrail 提供所有 API 活動的完整稽核日誌。
資料保護
合規與機密資訊隔離
去識別化
去除 metadata、清理 OCR 文字,並依敏感程度分類文件。
PII 與法律實體偵測
識別所有處理文件中的個人資料及法律特定實體。
LLM 處理控管
僅將去識別化文字傳送至大型語言模型。提示詞護欄強制阻擋任何重新識別行為,向量資料庫僅儲存假名化內容。