CH

Bannersnack 的安全性

Bannersnack 的安全性

您的设计、您的数据和您的品牌在我们这里都是安全的。Bannersnack 完全运行在亚马逊云服务(AWS)上,遵循 AWS 架构完善的框架(AWS Well-Architected Framework),并对传输中和静态的数据进行加密。安全不是我们额外添加的功能,而是我们构建系统的基石。

您的设计、您的数据和您的品牌在我们这里都是安全的。Bannersnack 完全运行在亚马逊云服务(AWS)上,遵循 AWS 架构完善的框架(AWS Well-Architected Framework),并对传输中和静态的数据进行加密。安全不是我们额外添加的功能,而是我们构建系统的基石。

横幅广告编辑器,支持库存照片搜索、拖放图片放置以及文本格式控制。
横幅广告编辑器,支持库存照片搜索、拖放图片放置以及文本格式控制。

最后更新于:2026年8月19日 · 本页面将随着我们平台的发展而持续更新审核

目录

基于 AWS 构建

完全托管于亚马逊云服务(AWS),拥有全球 CDN,且基础设施完全由代码定义。

全程加密

传输中采用 TLS 1.2+ 加密;静态数据通过 AWS KMS 进行 AES-256 加密。敏感信息/密钥绝不留存在代码中。

全天候监视

持续的威胁检测、审计日志记录,以及针对每个警报随时待命的工程师。

致力于遵守通用数据保护条例 (GDPR)

面向商业客户的 DPA、透明的子处理商以及完整的个人数据主体权利。

我们的安全原则

服务之间的零信任

每一次内部调用都经过加密签名;没有任何操作是仅仅依赖网络位置而被信任的。

最小权限访问

人员和技术服务仅获取所需的最小访问权限,且该权限范围按角色和环境进行限定。

默认加密

传输中采用 TLS 1.2+ 且静态存储采用 AES-256 是基本要求,而非可选配置。

设计源于隔离

环境、网络和客户工作区在架构上是相互隔离的。

弹性与故障转移准备

多可用区计算、每日备份和故障转移体验均建立在“凡事皆会发生故障”的假设之上。

响应规范

7x24小时待命、明确的事件处理流程以及事后复盘,共同构建了闭环管理。

01 — 基础设施与托管

Bannersnack 运行的地方

Bannersnack 完全托管在亚马逊网络服务(Amazon Web Services)上,其主要基础设施位于美国(弗吉尼亚北部),并通过亚马逊 CloudFront(AWS 的全球 CDN)将内容分发至全球。

托管式 Kubernetes (EKS)

Amazon EKS 上的容器化服务,在多个可用区中保持最新的 Kubernetes 版本。

基础设施即代码

每一处基础设施都通过代码定义(Pulumi、Kustomize),经过同行评审,并通过自动化流水线进行部署。

AWS 架构完善的框架

基础设施和评估均围绕着 AWS 架构完善的框架(Well-Architected Framework)中的安全性和可靠性支柱展开。

隔离环境

开发、测试和生产环境完全隔离,并通过防火墙规则和访问控制列表(ACL)限制访问。

弹性设计

导出工作负载可根据负载自动扩展至数百甚至数千个实例,因此单一客户的繁忙流量绝不会降低平台性能。

02 — 数据保护

加密与存储

您创建的所有内容在传输中和静态存储时都受到保护,而且我们对唯一故意公开的内容进行了明确说明:即您选择发布的创意作品。

传输中加密

所有流量均使用 TLS 进行加密——生产环境强制执行带有现代密码套件的 TLS 1.2+,且 HTTP 会重定向至 HTTPS。

静态加密

客户的设计和账户数据均通过 AWS KMS 采用 AES-256 加密存储,并且始终通过 TLS 加密连接进行读取。

公开设计

发布和嵌入的横幅广告在设计上就是公开的——这也是它们能在网络上任何地方发挥作用的原因。而您的账户和工作区则受到身份验证的保护。

逻辑客户隔离

每个客户的工作空间在逻辑上都是隔离的——任何客户都无法浏览或枚举另一个工作空间的内容。

为什么有些资产是公开的

Bannersnack 是一个设计平台。只有您明确导出、发布或嵌入的资产才能公开访问。您的帐户和工作区始终处于身份验证保护之下。

03 — 网络与应用安全

在互联网与您的数据之间的安全屏障

纵深防御:私有网络、硬化边缘、签名内部流量以及严格保管的机密。

04 — 安全开发

代码如何进入生产环境

每一次变更都会经过刻意的审查、验证和部署,绝不会自动推送。

代码审查与标准

所有变更在合并前都必须通过同行评审、自动代码检查(linting)和验证关卡。

受控部署

生产部署是明确且经过批准的 CI/CD 操作,绝非自动推送。

经过验证的版本

每次发布都会通过自动化的生产就绪性、入口和清单验证检查。

渗透测试

安全测试是持续进行的 —— 我们在内部测试自己的平台,并在需要时委托独立机构进行外部评估。企业客户可以在签署保密协议(NDA)的前提下申请获取摘要报告。

05 — 监控与事件响应

时刻关注平台

持续的检测、真实的审计追踪,以及在每个警报背后提供支持的专业人员。

持续威胁检测

Amazon GuardDuty 持续分析我们的云环境,以检测威胁和异常行为。

审计日志

Kubernetes 控制平面审计日志、负载均衡器访问日志以及数据库日志均已被捕获并保留。

7x24小时在线

工程师随时待命——警报会直接传呼到人,而不是发送到邮箱。

事件响应

已定义的内容涵盖了分流、缓解、客户沟通以及事件后复盘等流程。

在线时间

我们保持 99.99% 的平均平台可用性——这是实际测得的数据,而非合同规定的 SLA。

06 — 可靠性与连续性

旨在保持稳定运行,并能快速恢复

多可用区计算、支持任意时间点恢复 infuse 的每日备份,以及在关键时刻的优雅降级。

多可用区计算

应用层跨多个 AWS 可用区运行。

自动备份

每日备份支持长达15天的实时点对点恢复,此外还针对生产数据库提供删除保护。

优雅降级

专用的故障转移体验可在平台的某些部分无法使用时,及时向您发送通知。

按需容量

队列驱动 lauto-scaling 自动扩缩容无需人工干预即可吸收流量高峰。

09 — 隐私与 GDPR

您的数据,您的权利

符合 GDPR 承诺的隐私计划,该计划同时也覆盖了 CCPA/CPRA 以及其他地区法律 — 请参阅我们的《隐私政策》以了解详情。

数据处理协议

适用于商业和企业客户的独立数据处理协定(DPA)正在准备中 — 目前,数据处理条款已包含在我们的服务条款和隐私政策中。

子处理器 ⚑

分包商名单(包括 AWS、Stripe、Intercom、Mailgun、Google 等)可根据要求提供——公开的分包商页面正在准备中。

国际汇款

数据根据欧盟《标准合同条款》并辅以补充保障措施,在美国(AWS us-east-1)进行处理。

您的权利

访问、导出、更正或删除您的个人数据 —— 我们将在法律规定的时限内(在《通用数据保护条例》(GDPR)下为一个月)予以办理。联系地址见下方。

留存

个人数据仅在您的账户处于活跃状态时保留,随后将被删除或匿名化,法律另有规定的少数例外情况除外。

数据保护官与政策

数据保护相关问题,请联系我们的数据保护官 — 欲了解完整信息,请参见我们的隐私政策和 Cookie 政策。

隐私请求:

隐私 [at] bannersnack [dot] com

· 数据保护官:

DPO (直接偏好优化) [at] bannersnack [dot] com

10 — 组织安全

安全同样是一个与人相关的过程

最小特权、强制多因素身份验证(MFA)、受管理设备,以及对我们所有合作伙伴的尽职调查。

最小特权 + 多因素身份验证 (MFA)

访问权限按角色和环境进行划分,并对所有员工进行安全身份验证和强制多因素身份验证。

安全培训

员工接受内部安全培训;工程师接受安全开发指南。

受管理设备

专职的设备管理团队负责管理公司硬件;员工离职时,其访问权限也随之终止。

供应商尽职调查

第三方和子处理器在采用前需经过尽职调查。

致力于获得 ISO 27001 和 ISO 9001 认证

我们的实践符合 ISO 27001(信息安全)和 ISO 9001(质量管理)的要求。正式认证正在考虑中 — 一旦完成,证书将在此处显示。

Bannersnack 的人工智能

我们目前在产品中不使用人工智能,也绝不会用客户内容来训练人工智能模型。在我们发布任何人工智能功能之前,我们的人工智能政策就已经制定了规则,即:透明度、同意和控制。

阅读 AI 政策 →

安全审查清单

评审员关注的六个领域

安全问卷的快捷指南 —— 下文中的每一行都会在本页面中进行详细说明。

治理与风险

✓ 已定义的事件响应流程

✓ 供应商及子处理器尽职调查

✓ 内部安全培训

✓ 符合 ISO 27001 / 9001 标准的实践

身份与访问控制

✓ 所有员工强制启用多重身份验证 (MFA)

✓ 最小特权、细粒度角色

✓ 命名空间范围的 Kubernetes 访问

✓ 仅限密钥的 VPN 上的 SSH

数据保护

✓ 所有传输均采用 TLS 1.2+

✓ 通过 AWS KMS 实现 AES-256 静态加密

✓ 逻辑客户隔离

✓ 密钥已加密,绝不写在代码中

基础设施与网络

✓ 私有 VPC — 数据库绝不暴露于互联网

✓ WAF、速率限制、安全标头

✓ DDoS 防御 (CloudFront + Shield)

✓ 代码即基础设施,经过同行评审

韧性与业务连续性

✓ 多可用区应用层

✓ 每日备份,15天任意时间点恢复

✓ 专属故障转移体验

✓ 经测量的平均在线率达 99.99%

第三方与内容风险

✓ 仅限 Stripe,符合 PCI-DSS 标准的支付

✓ 子处理器列表与尽职调查

✓ Google 安全浏览对嵌入内容的扫描

✓ 经密码学签名的企业级 API

11 — 企业版

专为向安全团队汇报的团队而设计

上述所有内容,外加您的安全与采购团队期望的控制和文书工作。

角色与权限

工作区角色控制谁可以查看、编辑、发布以及管理账单。

活动与审计日志

管理员可以审查工作区活动历史记录——包括整个账户中的编辑、删除和内容更改。

已签名的企业 API

每次 API 调用均使用您的客户端 ID 进行身份验证,并使用您的 API 密钥进行加密签名。

广告投放隔离

企业级广告投放通过专用基础设施进行运行。

安全审查支持

已填写调查问卷、提供 DPA(数据保护协定)、在保密协议(NDA)下共享渗透测试摘要,并与您的安全团队进行电话沟通。

优先支持

您的企业合同中可以包含具有明确 SLA 的优先支持服务。

12 — 负责任的披露

发现漏洞了吗?

我们希望了解相关情况 —— 并且我们不会对善意的研究采取法律行动。

安全 [at] bannersnack [dot] com

我们将在2个工作日内确认收到您的报告,并在调查过程中及时与您沟通。对于尊重用户隐私且避免中断服务的善意研究,我们不会采取法律行动。机器可读的详细信息:/.well-known/security.txt。

13 — FAQ

快速解答

客户和安全审查人员最常问的问题。

13 — FAQ

快速解答

客户和安全审查人员最常问的问题。

我的数据存储在哪里?

托管于美国(弗吉尼亚北部)的 AWS 上,发布的创意广告通过 CloudFront 在全球范围内进行缓存。关于数据传输的安全保障措施,请参阅上方的“隐私与 GDPR”部分。

谁可以看到我的设计?

您的工作区需要登录,团队成员只能通过邀请加入。已发布或嵌入的横幅在设计上是公开的。对于您分享的设计,链接本身即授予查看权限 — 请仅与您信任的人分享设计链接。

我该如何删除我的数据?

您可以随时在应用内删除设计。如需删除整个账户及个人数据,请联系我们的隐私团队(地址见上方“隐私”部分)——我们将在法律要求的期限内(GDPR规定为一个月内)予以处理。

你们支持单点登录(SSO)或双重身份验证吗?

目前还没有——我们建议使用强度高且独一无二的的密码。企业级单点登录(SSO)正在评估中;如果这对您的团队很重要,请告诉我们。

如何报告安全问题?

安全漏洞 → 我们的安全团队(参见上文的“负责任的披露”)。滥用 Banner 内容 → bannersnack.com/legal-information/abuse。我们通常会在 2 个工作日内确认收到报告。

用于展示广告、社交媒体和营销活动的、可编辑的横幅广告模板。

我们页面上未解答的问题?

安全审查、调查问卷、DPA(数据保护协定)、架构深度剖析——我们的团队将直接为您解答,通常在 2 个工作日内回复。

我们页面上未解答的问题?

安全审查、调查问卷、DPA(数据保护协定)、架构深度剖析——我们的团队将直接为您解答,通常在 2 个工作日内回复。

横幅设计编辑器,配有可编辑的文本、图像图层和格式控制,用于自定义广告创意。