← 返回首页

隐私政策

最近更新时间:2026 年 8 月 15 日

AYAsec s. r. o. · Pribinova 10, 81109 Bratislava, Slovakia, EU · 57804613

AYAsec(下称“AYAsec”“我们”)提供一个自动化安全扫描平台,帮助各组织监控其提交扫描的域名与基础设施的 TLS/SSL 配置、网络暴露面、DNS 安全、HTTP 响应头以及攻击面。本隐私政策说明我们收集哪些信息、如何使用这些信息,以及您可以做出的选择。本政策适用于 ayasec.ai 和 app.ayasec.ai(下称“服务”)。

我们收集的信息

账号信息。创建账号时,我们会收集您的电子邮箱地址、显示名称和密码(以加盐哈希方式存储,绝不以明文保存);如果您通过 Google 或 GitHub 登录,我们会收集这些服务商与我们共享的基本个人资料信息。我们还会存储您的角色和所属组织信息。

扫描目标与结果数据。您提交用于扫描的域名、IP 地址和主机名,以及我们据此生成的结果——发现的问题、CVE/CWE 编号、安全等级与得分,以及历史扫描报告。

技术数据。使用网络服务时产生的标准信息,例如 IP 地址、浏览器类型和访问时间戳,主要用于安全防护和故障排查。

往来通信。如果您联系我们寻求支持,我们会保留相关通信记录,以便回复并跟进您的请求。

我们目前不收集任何付款或账单信息。

我们如何使用您的信息

我们如何共享您的信息

我们不会出售您的个人数据。我们仅在以下情况下共享信息:

数据保留

只要您的账号处于活跃状态,我们就会保留您的账号数据。扫描结果和报告会作为账号历史记录的一部分予以保留,以便您追踪长期变化。如果您希望删除账号或数据,请通过下方地址联系我们。

您的权利

根据您所在地区的法律,您可能拥有访问、更正、删除或导出您的个人数据的权利,限制或反对特定处理活动的权利,以及在处理基于同意时撤回同意的权利。如需行使上述任何权利,请通过 security@ayasec.ai 联系我们。如果您位于欧洲经济区,您还有权向当地数据保护主管机构投诉。

安全

我们采取合理的技术和组织措施来保护您的信息,包括加密连接(TLS/HTTPS)、哈希加密的凭据,以及限制我们组织内部可查看您数据人员范围的访问控制。没有任何传输或存储方式是绝对安全的,我们无法保证信息的绝对安全。

Cookie 与分析工具

我们使用少量严格必要的 Cookie 来维持您的登录状态(一个 httpOnly 会话 Cookie)。在我们的营销网站 ayasec.ai 上,我们还使用 Google Analytics 和 Microsoft Clarity 了解访客如何使用本网站,并使用 Akviro 根据 IP 地址识别访问企业(参见上文“我们如何共享您的信息”)——这并非用于向您投放广告。以上工具均不会在 app.ayasec.ai 上运行。

跨境数据传输

根据您所在的位置,使用本服务可能涉及将您的信息传输至您所在国家/地区以外的服务器。在必要时,我们会采取措施确保此类传输符合适用的数据保护法律。

儿童隐私

本服务面向企业用户,并非面向 16 岁以下儿童,我们也不会在知情的情况下收集其信息。

本政策的变更

我们可能会不时更新本政策。更新时,我们会同步更新上方的“最近更新时间”,如涉及重大变更,我们会尽合理努力通知账号持有人。

联系我们

对本政策或您的数据有任何疑问?请通过 security@ayasec.ai 联系我们。