信任 · 1 分钟阅读

信任中心

安全或采购团队评估 s4m 所需的一切都在一个地方——隐私状况、安全联系人以及您可以请求的文档。

一目了然

设计上无日志

没有浏览历史,没有DNS查询,没有每个请求的日志。优先使用RAM退出 — 故意很少交付信息。

匿名和加密友好

无需电子邮件注册并使用加密货币支付。最少的个人数据接触平台。

协调披露

发布的security.txt和一个监控的安全联系供研究人员使用。

安全联系与披露

发现漏洞了吗?我们欢迎协调披露。我们的机器可读政策位于/.well-known/security.txt(RFC 9116),您可以通过support@s4m.online联系安全团队。请在公开披露之前给我们一个合理的修复时间;我们不会追究善意的研究人员。

数据处理与隐私

我们仅保留最少的账户记录和汇总的字节计数 — 详细信息请参见我们的隐私政策和无日志承诺。对于商业客户,我们可以根据请求提供数据处理协议 (DPA)和签署的无日志证明。

可用性与状态

实时服务健康状态在我们的状态页面上公开,基于我们自己系统使用的相同API。商业计划可以包括正常运行时间SLA — 联系我们以获取条款。

您可以请求的文档

对于评估和采购,我们可以分享一份DPA、一份无日志证明、一份安全概述和SLA条款。请联系我们,告诉我们您的审查需求。

FAQ

问题,已解答

你们保留日志吗?

没有浏览历史、DNS 查询或每个请求的连接日志。我们保持最小的账户记录,并汇总使用计数器以执行计划限制。请参阅我们的无日志页面。

我该如何报告安全问题?

发送电子邮件至 support@s4m.online 或访问 /.well-known/security.txt。我们实践协调披露,不追究善意研究者。

我们可以获得 DPA 吗?

是的 — 我们可以根据要求为商业客户提供数据处理协议和签署的无日志证明。

正在为您的团队评估 s4m 吗?

告诉我们您的安全审查需要什么——我们会提供帮助。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。