StmtPilot logoStmtPilot
  • 功能
  • 转换
  • 价格
StmtPilot logoStmtPilot

为会计、代账和财务团队提供 review-first 的银行流水转换体验。

产品
  • 功能
  • 价格
  • 产品事实
  • 常见问题
资源
    公司
    • 关于我们
    • 联系我们
    法律
    • Cookie政策
    • 隐私政策
    • 安全政策
    • 服务条款
    © 2026 StmtPilot. All Rights Reserved.

    Security Policy

    StmtPilot 如何处理数据保护、访问控制与安全漏洞报告

    2026/03/29

    概览

    StmtPilot 面向敏感的银行流水转换场景而设计。本页说明我们当前用于保护上传文件、提取结果、导出文件以及相关系统的安全做法。

    安全原则

    我们尽量让产品保持简单、短保留、强约束:

    • 让 statement 数据仅保留在最短可行时间内;
    • 限制对系统和存储文件的访问;
    • 在可行范围内隔离运行环境;
    • 记录并调查与安全相关的失败和滥用行为。

    数据保护

    我们会采取合理的技术和组织措施,保护传输中和静态存储中的 statement conversion 数据。这可能包括加密传输、托管基础设施控制、短期 session 访问机制以及内部访问限制。

    访问控制

    对生产系统和 statement 相关数据的访问,会被限制在运行、维护和保护服务所合理必需的范围内。我们使用基于账户的访问控制,并尽量将高权限访问限制在获授权的人员和服务提供方。

    文件保留

    StmtPilot 将短保留策略视为安全模型的一部分:

    • 原始上传 PDF 会尽快过期;
    • 导出文件和匿名会话数据同样采用短期保留;
    • 清理任务会删除已过期文件及其关联记录。

    当前默认保留时长可参见我们的隐私政策。

    共同责任

    安全不仅取决于我们,也取决于您如何使用服务。您需要:

    • 仅上传您有权处理的文件;
    • 妥善保管账户凭证和 session 链接;
    • 在依赖导出结果前自行复核;
    • 在发现疑似误用或泄露时及时通知我们。

    漏洞报告

    如果您认为发现了影响 StmtPilot 的安全问题,请通过联系我们向我们提供足够的细节以便调查。请不要访问不属于您的数据、不要干扰服务,也不要在我们有合理时间响应前公开披露尚未修复的问题。

    无法保证绝对安全

    任何服务都无法保证绝对安全。虽然我们会持续保护 StmtPilot 及其处理的数据,但您仍需理解互联网服务始终存在一定残余风险。

    更新

    随着产品、基础设施或安全实践的变化,我们可能会更新本 Security Policy。