隐私政策
最近更新时间:2026 年 8 月 15 日
AYAsec s. r. o. · Pribinova 10, 81109 Bratislava, Slovakia, EU · 57804613
AYAsec(下称“AYAsec”“我们”)提供一个自动化安全扫描平台,帮助各组织监控其提交扫描的域名与基础设施的 TLS/SSL 配置、网络暴露面、DNS 安全、HTTP 响应头以及攻击面。本隐私政策说明我们收集哪些信息、如何使用这些信息,以及您可以做出的选择。本政策适用于 ayasec.ai 和 app.ayasec.ai(下称“服务”)。
我们收集的信息
账号信息。创建账号时,我们会收集您的电子邮箱地址、显示名称和密码(以加盐哈希方式存储,绝不以明文保存);如果您通过 Google 或 GitHub 登录,我们会收集这些服务商与我们共享的基本个人资料信息。我们还会存储您的角色和所属组织信息。
扫描目标与结果数据。您提交用于扫描的域名、IP 地址和主机名,以及我们据此生成的结果——发现的问题、CVE/CWE 编号、安全等级与得分,以及历史扫描报告。
技术数据。使用网络服务时产生的标准信息,例如 IP 地址、浏览器类型和访问时间戳,主要用于安全防护和故障排查。
往来通信。如果您联系我们寻求支持,我们会保留相关通信记录,以便回复并跟进您的请求。
我们目前不收集任何付款或账单信息。
我们如何使用您的信息
- 运营本服务——执行您请求的扫描,并生成相应的报告和仪表盘
- 验证您的身份并维持您的登录会话
- 发送与服务相关的通知,例如目标等级发生变化时的安全告警,以及账号/邮箱验证信息
- 维护、保障并改进本服务
- 履行法律义务
我们如何共享您的信息
我们不会出售您的个人数据。我们仅在以下情况下共享信息:
- 服务提供商——协助我们运营本服务的第三方(例如主机托管和邮件发送服务),他们有义务保护您的数据,且只能按我们指定的目的使用这些数据。
- 身份验证服务商(Google、GitHub)——仅在您选择使用其中之一登录时才会涉及,且仅限于验证您身份所需的范围。
- 威胁情报查询。当您扫描某个域名或 IP 地址时,我们可能会使用您指定的目标查询第三方服务——例如 DNS 黑名单、IP 信誉数据库和公开漏洞数据库——以丰富扫描结果。此过程不涉及共享您的个人账号信息。
- 分析与访客识别服务商(Google Analytics、Microsoft Clarity 和 Akviro)——仅在我们的营销网站 ayasec.ai 上启用,app.ayasec.ai 不涉及。Akviro 会根据 IP 地址识别访问我们网站的企业,帮助我们了解哪些组织对 AYAsec 感兴趣;它不会识别访客的个人身份。
- 法律原因——在需要履行法律义务、保护我们的权利,或保护用户及公众安全时。
数据保留
只要您的账号处于活跃状态,我们就会保留您的账号数据。扫描结果和报告会作为账号历史记录的一部分予以保留,以便您追踪长期变化。如果您希望删除账号或数据,请通过下方地址联系我们。
您的权利
根据您所在地区的法律,您可能拥有访问、更正、删除或导出您的个人数据的权利,限制或反对特定处理活动的权利,以及在处理基于同意时撤回同意的权利。如需行使上述任何权利,请通过 security@ayasec.ai 联系我们。如果您位于欧洲经济区,您还有权向当地数据保护主管机构投诉。
安全
我们采取合理的技术和组织措施来保护您的信息,包括加密连接(TLS/HTTPS)、哈希加密的凭据,以及限制我们组织内部可查看您数据人员范围的访问控制。没有任何传输或存储方式是绝对安全的,我们无法保证信息的绝对安全。
Cookie 与分析工具
我们使用少量严格必要的 Cookie 来维持您的登录状态(一个 httpOnly 会话 Cookie)。在我们的营销网站 ayasec.ai 上,我们还使用 Google Analytics 和 Microsoft Clarity 了解访客如何使用本网站,并使用 Akviro 根据 IP 地址识别访问企业(参见上文“我们如何共享您的信息”)——这并非用于向您投放广告。以上工具均不会在 app.ayasec.ai 上运行。
跨境数据传输
根据您所在的位置,使用本服务可能涉及将您的信息传输至您所在国家/地区以外的服务器。在必要时,我们会采取措施确保此类传输符合适用的数据保护法律。
儿童隐私
本服务面向企业用户,并非面向 16 岁以下儿童,我们也不会在知情的情况下收集其信息。
本政策的变更
我们可能会不时更新本政策。更新时,我们会同步更新上方的“最近更新时间”,如涉及重大变更,我们会尽合理努力通知账号持有人。
联系我们
对本政策或您的数据有任何疑问?请通过 security@ayasec.ai 联系我们。