Seesaw 如何保障學生資料安全

3.png 目標對象:家庭

Seesaw 非常重視保障您的安全和私隱,並已採取多項措施以保護您的資料完整性。如需了解有關 Seesaw 私隱及安全措施的更多資訊,請瀏覽我們的信任中心及私隱中心。

  • 我們設有一套完善的私隱原則,旨在清楚向教師、家庭及學生傳達我們的私隱承諾。
  • Seesaw 在網絡層面使用 TLS 1.3 安全協議,以確保帳戶資料及日誌內容安全傳輸。Seesaw 至少要求使用 TLS 1.2;不支援 TLS 1.0 及 1.1。
  • 在 Seesaw 儲存的個人身份識別資料(PII),如姓名、電郵地址、電話號碼、訊息、日誌內容,在傳輸及靜止時均會加密。
  • 多重認證(MFA)為登入提供額外安全層。MFA 會要求在輸入密碼後,還需輸入驗證碼(經電郵發送),以防止未經授權人士存取您的帳戶。
  • 密碼經 PBKDF2 加鹽及雜湊處理。
  • Seesaw 定期進行第三方安全審核,以驗證我們系統及內部控制的安全性和完整性。
  • Seesaw 應用程式每年均由獨立第三方進行滲透及安全測試。
  • 新帳戶及重設密碼的密碼要求,均遵循美國網絡安全及基礎設施安全局的指引。
  • 資料儲存在由業界領先合作夥伴營運、設有存取控制的數據中心,這些中心擁有多年大型數據中心經驗並提供 24/7 監控。
  • 用戶資料會在地理分佈的數據中心進行冗餘儲存及備份。我們採用多個分佈式伺服器,以確保高可用性,並能及時恢復個人資料的可用性及存取。
  • 我們已採納內部資料存取政策,僅限有特定業務需要(如技術支援)的少數員工存取個人身份識別資料。
  • 員工在加入 Seesaw 前需通過背景審查,簽署保密協議,並於離職時即時失去所有內部系統及資料的存取權限。
  • 我們定期監控系統,以防安全漏洞及不當存取嘗試。
  • 我們為家庭及學生存取日誌內容時使用加密 QR 碼。
  • Seesaw 已簽署全國數據私隱協議。

舉報漏洞

如果您認為在 Seesaw 發現了安全漏洞,請立即通知我們。我們會調查所有舉報,並盡快修復有效問題。

您可以將發現通過電郵發送至hackerone@seesaw.me。Seesaw 與 HackerOne(安全漏洞道德披露平台)合作設有漏洞懸賞計劃,您的舉報將盡快獲得處理。

如有其他安全問題,請聯絡我們的支援團隊。

 

 

 

 

還有其他問題?提交請求