// 安全与信任

可审查的证据。可验证的控制。

Kotav Labs 通过受控项目模式提供经授权的安全评估。本页说明我们保护什么、如何管理交付以及服务边界。

授权测试

只有在范围、主机、日期、速率限制、写入权限和交战规则均已记录后,测试才会开始。

欧盟托管证据

评估基础设施和证据托管于德国。子处理方及任何额外处理地点会按项目披露。

经审核的交付

重大漏洞由专家复核,并以经验证证据和适合审计的报告交付;适用时提供 PDF 与 SARIF。

租户隔离

租户范围访问、明确角色和服务器端授权保护客户记录与操作。

账户安全

HttpOnly 会话、轮换刷新令牌、TOTP MFA、一次性备用码和加密密钥保护账户。

可追溯性

评估任务、漏洞变更、复测请求、角色变更和敏感管理操作均生成可归属记录。

// scope of service

明确的运营边界

Kotav 不将 Argus Sentinel 描述为全天候监控或事件响应,也不保证认证结果。保留期限、子处理方、测试权限和交付物均按项目约定。

// due diligence

安全审查材料

在适当保密条款下,资格评估阶段可提供 DPA、安全常见问题、子处理方披露、示例交付物和技术答复。

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU