最后更新于:2026年8月19日 · 本页面将随着我们平台的发展而持续更新审核
基于 AWS 构建
完全托管于亚马逊云服务(AWS),拥有全球 CDN,且基础设施完全由代码定义。
全程加密
传输中采用 TLS 1.2+ 加密;静态数据通过 AWS KMS 进行 AES-256 加密。敏感信息/密钥绝不留存在代码中。
全天候监视
持续的威胁检测、审计日志记录,以及针对每个警报随时待命的工程师。
致力于遵守通用数据保护条例 (GDPR)
面向商业客户的 DPA、透明的子处理商以及完整的个人数据主体权利。
我们的安全原则
服务之间的零信任
每一次内部调用都经过加密签名;没有任何操作是仅仅依赖网络位置而被信任的。
最小权限访问
人员和技术服务仅获取所需的最小访问权限,且该权限范围按角色和环境进行限定。
默认加密
传输中采用 TLS 1.2+ 且静态存储采用 AES-256 是基本要求,而非可选配置。
设计源于隔离
环境、网络和客户工作区在架构上是相互隔离的。
弹性与故障转移准备
多可用区计算、每日备份和故障转移体验均建立在“凡事皆会发生故障”的假设之上。
响应规范
7x24小时待命、明确的事件处理流程以及事后复盘,共同构建了闭环管理。
01 — 基础设施与托管
Bannersnack 运行的地方
Bannersnack 完全托管在亚马逊网络服务(Amazon Web Services)上,其主要基础设施位于美国(弗吉尼亚北部),并通过亚马逊 CloudFront(AWS 的全球 CDN)将内容分发至全球。

托管式 Kubernetes (EKS)
Amazon EKS 上的容器化服务,在多个可用区中保持最新的 Kubernetes 版本。

基础设施即代码
每一处基础设施都通过代码定义(Pulumi、Kustomize),经过同行评审,并通过自动化流水线进行部署。

AWS 架构完善的框架
基础设施和评估均围绕着 AWS 架构完善的框架(Well-Architected Framework)中的安全性和可靠性支柱展开。

隔离环境
开发、测试和生产环境完全隔离,并通过防火墙规则和访问控制列表(ACL)限制访问。

弹性设计
导出工作负载可根据负载自动扩展至数百甚至数千个实例,因此单一客户的繁忙流量绝不会降低平台性能。
02 — 数据保护
加密与存储
您创建的所有内容在传输中和静态存储时都受到保护,而且我们对唯一故意公开的内容进行了明确说明:即您选择发布的创意作品。
传输中加密
所有流量均使用 TLS 进行加密——生产环境强制执行带有现代密码套件的 TLS 1.2+,且 HTTP 会重定向至 HTTPS。
静态加密
客户的设计和账户数据均通过 AWS KMS 采用 AES-256 加密存储,并且始终通过 TLS 加密连接进行读取。
公开设计
发布和嵌入的横幅广告在设计上就是公开的——这也是它们能在网络上任何地方发挥作用的原因。而您的账户和工作区则受到身份验证的保护。
逻辑客户隔离
每个客户的工作空间在逻辑上都是隔离的——任何客户都无法浏览或枚举另一个工作空间的内容。
为什么有些资产是公开的
Bannersnack 是一个设计平台。只有您明确导出、发布或嵌入的资产才能公开访问。您的帐户和工作区始终处于身份验证保护之下。
03 — 网络与应用安全
在互联网与您的数据之间的安全屏障
纵深防御:私有网络、硬化边缘、签名内部流量以及严格保管的机密。
04 — 安全开发
代码如何进入生产环境
每一次变更都会经过刻意的审查、验证和部署,绝不会自动推送。
代码审查与标准
所有变更在合并前都必须通过同行评审、自动代码检查(linting)和验证关卡。
受控部署
生产部署是明确且经过批准的 CI/CD 操作,绝非自动推送。
经过验证的版本
每次发布都会通过自动化的生产就绪性、入口和清单验证检查。
渗透测试
安全测试是持续进行的 —— 我们在内部测试自己的平台,并在需要时委托独立机构进行外部评估。企业客户可以在签署保密协议(NDA)的前提下申请获取摘要报告。
05 — 监控与事件响应
时刻关注平台
持续的检测、真实的审计追踪,以及在每个警报背后提供支持的专业人员。
持续威胁检测
Amazon GuardDuty 持续分析我们的云环境,以检测威胁和异常行为。
审计日志
Kubernetes 控制平面审计日志、负载均衡器访问日志以及数据库日志均已被捕获并保留。
7x24小时在线
工程师随时待命——警报会直接传呼到人,而不是发送到邮箱。
事件响应
已定义的内容涵盖了分流、缓解、客户沟通以及事件后复盘等流程。
在线时间
我们保持 99.99% 的平均平台可用性——这是实际测得的数据,而非合同规定的 SLA。
06 — 可靠性与连续性
旨在保持稳定运行,并能快速恢复
多可用区计算、支持任意时间点恢复 infuse 的每日备份,以及在关键时刻的优雅降级。
多可用区计算
应用层跨多个 AWS 可用区运行。
自动备份
每日备份支持长达15天的实时点对点恢复,此外还针对生产数据库提供删除保护。
优雅降级
专用的故障转移体验可在平台的某些部分无法使用时,及时向您发送通知。
按需容量
队列驱动 lauto-scaling 自动扩缩容无需人工干预即可吸收流量高峰。
07 — 内容安全
您域名上的安全内容
已发布的横幅广告将通过我们的 CDN 分发到您的网站和广告网络中,因此该内容的安全性也是我们整体安全防护的一部分。
08 — 付款
您的卡片信息绝不会经过我们的服务器
Bannersnack 绝不会查看或存储您的银行卡信息,也完全不处理任何敏感的支付数据。
09 — 隐私与 GDPR
您的数据,您的权利
符合 GDPR 承诺的隐私计划,该计划同时也覆盖了 CCPA/CPRA 以及其他地区法律 — 请参阅我们的《隐私政策》以了解详情。
数据处理协议
适用于商业和企业客户的独立数据处理协定(DPA)正在准备中 — 目前,数据处理条款已包含在我们的服务条款和隐私政策中。
子处理器 ⚑
分包商名单(包括 AWS、Stripe、Intercom、Mailgun、Google 等)可根据要求提供——公开的分包商页面正在准备中。
国际汇款
数据根据欧盟《标准合同条款》并辅以补充保障措施,在美国(AWS us-east-1)进行处理。
您的权利
访问、导出、更正或删除您的个人数据 —— 我们将在法律规定的时限内(在《通用数据保护条例》(GDPR)下为一个月)予以办理。联系地址见下方。
留存
个人数据仅在您的账户处于活跃状态时保留,随后将被删除或匿名化,法律另有规定的少数例外情况除外。
数据保护官与政策
数据保护相关问题,请联系我们的数据保护官 — 欲了解完整信息,请参见我们的隐私政策和 Cookie 政策。
隐私请求:
· 数据保护官:
10 — 组织安全
安全同样是一个与人相关的过程
最小特权、强制多因素身份验证(MFA)、受管理设备,以及对我们所有合作伙伴的尽职调查。
最小特权 + 多因素身份验证 (MFA)
访问权限按角色和环境进行划分,并对所有员工进行安全身份验证和强制多因素身份验证。
安全培训
员工接受内部安全培训;工程师接受安全开发指南。
受管理设备
专职的设备管理团队负责管理公司硬件;员工离职时,其访问权限也随之终止。
供应商尽职调查
第三方和子处理器在采用前需经过尽职调查。
致力于获得 ISO 27001 和 ISO 9001 认证
我们的实践符合 ISO 27001(信息安全)和 ISO 9001(质量管理)的要求。正式认证正在考虑中 — 一旦完成,证书将在此处显示。
Bannersnack 的人工智能
我们目前在产品中不使用人工智能,也绝不会用客户内容来训练人工智能模型。在我们发布任何人工智能功能之前,我们的人工智能政策就已经制定了规则,即:透明度、同意和控制。
阅读 AI 政策 →
安全审查清单
评审员关注的六个领域
安全问卷的快捷指南 —— 下文中的每一行都会在本页面中进行详细说明。
治理与风险
✓ 已定义的事件响应流程
✓ 供应商及子处理器尽职调查
✓ 内部安全培训
✓ 符合 ISO 27001 / 9001 标准的实践
身份与访问控制
✓ 所有员工强制启用多重身份验证 (MFA)
✓ 最小特权、细粒度角色
✓ 命名空间范围的 Kubernetes 访问
✓ 仅限密钥的 VPN 上的 SSH
数据保护
✓ 所有传输均采用 TLS 1.2+
✓ 通过 AWS KMS 实现 AES-256 静态加密
✓ 逻辑客户隔离
✓ 密钥已加密,绝不写在代码中
基础设施与网络
✓ 私有 VPC — 数据库绝不暴露于互联网
✓ WAF、速率限制、安全标头
✓ DDoS 防御 (CloudFront + Shield)
✓ 代码即基础设施,经过同行评审
韧性与业务连续性
✓ 多可用区应用层
✓ 每日备份,15天任意时间点恢复
✓ 专属故障转移体验
✓ 经测量的平均在线率达 99.99%
第三方与内容风险
✓ 仅限 Stripe,符合 PCI-DSS 标准的支付
✓ 子处理器列表与尽职调查
✓ Google 安全浏览对嵌入内容的扫描
✓ 经密码学签名的企业级 API
11 — 企业版
专为向安全团队汇报的团队而设计
上述所有内容,外加您的安全与采购团队期望的控制和文书工作。
角色与权限
工作区角色控制谁可以查看、编辑、发布以及管理账单。
活动与审计日志
管理员可以审查工作区活动历史记录——包括整个账户中的编辑、删除和内容更改。
已签名的企业 API
每次 API 调用均使用您的客户端 ID 进行身份验证,并使用您的 API 密钥进行加密签名。
广告投放隔离
企业级广告投放通过专用基础设施进行运行。
安全审查支持
已填写调查问卷、提供 DPA(数据保护协定)、在保密协议(NDA)下共享渗透测试摘要,并与您的安全团队进行电话沟通。
优先支持
您的企业合同中可以包含具有明确 SLA 的优先支持服务。
12 — 负责任的披露
发现漏洞了吗?
我们希望了解相关情况 —— 并且我们不会对善意的研究采取法律行动。
我们将在2个工作日内确认收到您的报告,并在调查过程中及时与您沟通。对于尊重用户隐私且避免中断服务的善意研究,我们不会采取法律行动。机器可读的详细信息:/.well-known/security.txt。
我的数据存储在哪里?
托管于美国(弗吉尼亚北部)的 AWS 上,发布的创意广告通过 CloudFront 在全球范围内进行缓存。关于数据传输的安全保障措施,请参阅上方的“隐私与 GDPR”部分。
谁可以看到我的设计?
您的工作区需要登录,团队成员只能通过邀请加入。已发布或嵌入的横幅在设计上是公开的。对于您分享的设计,链接本身即授予查看权限 — 请仅与您信任的人分享设计链接。
我该如何删除我的数据?
您可以随时在应用内删除设计。如需删除整个账户及个人数据,请联系我们的隐私团队(地址见上方“隐私”部分)——我们将在法律要求的期限内(GDPR规定为一个月内)予以处理。
你们支持单点登录(SSO)或双重身份验证吗?
目前还没有——我们建议使用强度高且独一无二的的密码。企业级单点登录(SSO)正在评估中;如果这对您的团队很重要,请告诉我们。
如何报告安全问题?
安全漏洞 → 我们的安全团队(参见上文的“负责任的披露”)。滥用 Banner 内容 → bannersnack.com/legal-information/abuse。我们通常会在 2 个工作日内确认收到报告。


