Skip to content
smallPict
免费开始
smallPict安全合规

安全不是事后补充的功能,而是我们构建底层系统的基石。

smallPict 会把每次上传的图片转换为 WebP 或 AVIF,并为每张图片单独选择画质。在 Free 和 Starter 套餐中,图片只做处理、不会保留;在 Pro 和 Business 套餐中,可选的 Cloud Offload 会将原图保存在加密云存储中,并通过 CDN 分发优化后的文件。

数据传输与存储加密
TLS · AES-256
严格隔离的 API 密钥安全
HMAC-SHA256
可靠的基础设施
可用性目标 99.9%
隐私
按照 GDPR 和 UU PDP 原则设计

数据传输与存储加密

所有与 SmallPict 之间传输的数据均通过 TLS 进行传输加密。我们存储的图片和数据保存在安全的云存储中,并使用 AES-256 进行静态加密。我们不保留的上传文件(无持久存储的套餐,或关闭 Cloud Offload 的 Pro 和 Business)仅存放在加密的临时处理存储中,并在 24 小时内自动删除。

可靠的基础设施

SmallPict 运行在成熟可靠的企业级云基础设施之上,优化后的图片通过我们的全球 CDN 分发。您的数据在传输中(TLS)和静态存储时(AES-256)均受到行业标准加密的保护。按照通行的安全惯例,我们不公开基础设施细节,但非常乐意解答正在评估 SmallPict 的客户提出的具体安全问题。

严格隔离的 API 密钥安全

每枚 API 密钥严格绑定至单一产品线(WordPress 或 API/SDK),互不相通。密钥在生成后绝不明文完整展示,并支持随时在控制台一键轮换。

自有存储和 CDN 的凭据

如果你将自己的存储和 CDN 账号连接到 SmallPict(Velocity 和 Momentum 套餐),你的凭据会保存在加密的密钥管理器中,绝不存入我们的应用数据库,也绝不会在任何 API 响应或控制台界面中完整返回。SmallPict 员工无法查看你的原始凭据。

权限最小化与审计追踪

内部系统严格实行基于角色的权限控制 (RBAC)。每一项管理操作(包括账户变更、退款审核或技术支持)均会被完整记录在不可篡改的审计日志中。

隐私与数据保护

SmallPict 的数据处理严格遵从欧盟通用数据保护条例 (GDPR) 与印尼个人数据保护法 (UU PDP No. 27/2022)。详细内容请参阅我们的隐私政策。

漏洞负责任披露

发现了潜在的安全风险?我们由衷感谢您的协助。请向 security@smallpict.app 发送漏洞详情,我们将在第一时间响应处理。在官方补丁发布前,请遵守负责任披露原则勿公开细节。

security@smallpict.app