安全与便利
第四章 – 可访问性和安全性
上次更新:9 月 18 日
数字可访问性
目标是为尽可能多的用户提供可访问的用户体验,并以 WCAG AA 级为改进目标。该平台尤其包含受控的标题结构、在测试路径上的键盘导航、经过测量的对比度、表单标签、错误消息、针对小屏幕优化的布局以及对阿拉伯语阅读方向的支持。
此方法不构成完整的符合性声明或独立认证审核的结果。第三方文档、视频内容、复杂表格、导入的文件或外部功能可能会存在限制。我们并未声称已使用市面上所有屏幕阅读器进行全面测试。
如有任何问题,请发送电子邮件至 contact@mijaygroup.com,并在邮件主题中注明“可访问性”。Mijay Group 将根据内容和可用资源寻找合理的替代解决方案或格式。
2. 技术和组织措施
已实施且可验证的措施包括但不限于:
- 生产环境中使用 HTTPS 通信和 HSTS 标头;
- 针对内容加载、集成和解析相关风险的安全标头,包括内容安全策略 (CSP);
- 服务器验证、CSRF 保护、输出转义和哈希密码;
- 基于角色、权限、项目、文件夹和会话的访问控制;
- 对管理员强制执行双因素身份验证;
- 配置后启用检索限制和反机器人控制;
- 生产环境中使用安全会话和 Cookie;
- 对敏感文档进行私密存储,并为某些共享资源提供签名临时链接;
- 记录管理操作和某些敏感事件;
- 自动备份、完整性检查以及部署前备份;
- 权限、访问限制、依赖项、构建和迁移的自动化测试。
部分防病毒分析、OCR、转换和检测功能依赖于第三方提供商,且仅在启用必要配置后才会运行。平台接受的文件本身并不安全。
3. 用户账户
每位用户必须使用唯一的密码,保护其身份验证方式,不得共享账户,验证其项目中的授权人员,并及时报告任何可疑活动。Mijay Group 在检测到风险时,可以重置账户、暂停访问权限或要求进行验证。
4. 付款
平台提供的银行卡支付由 Stripe 处理。Mijay Group 不会存储完整的银行卡信息。额外的检查、身份验证和潜在的拒绝取决于Stripe、银行、国家/地区以及交易的风险等级。
5. 文件、消息和人工智能
文件的大小、类型和可见性受到限制。文件可能会被拒绝、隔离、分析或转换。参与者不得发布不必要的机密信息、恶意代码、非法数据或未经授权共享的信息。
消息系统使用隔离规则和反规避过滤器。人工智能助手的翻译和回复是自动生成的,可能包含错误,并且在做出任何决定之前必须由人工验证。
6. 事件管理
Mijay Group 分析已报告或检测到的事件,减轻其影响,保留相关信息,并采取适当的纠正措施。根据适用法律的要求,相关机构和个人将在法律规定的期限内收到通知。
如需报告安全事件或漏洞,请拨打 contact@mijaygroup.com,并在邮件主题中注明“安全”。报告必须描述问题,但不得进一步利用系统漏洞、访问他人数据、中断服务或在 Mijay Group 有机会调查之前公开漏洞信息。
7. 禁止用途
尤其禁止尝试未经授权的访问、绕过权限、未经书面授权扫描或攻击服务、植入恶意代码、收集他人数据、冒充他人、传输非法内容、实施欺诈、规避适用制裁,或利用平台侵犯第三方权利。
Mijay Group 为保护个人、数据、平台或其法律义务,可能会暂停或限制访问权限,且不影响任何其他可用的补救措施。
8 服务连续性和可用性
Mijay Group 实施了旨在降低停机风险的备份、生产控制和部署流程。但是,对托管服务提供商、网络、支付服务、运营商和其他外部提供商的依赖可能会影响可用性。
本页面未承诺任何公开的目标恢复时间、恢复目标、最大数据丢失量或自动补偿。服务级别协议 (SLA)、恢复时间目标 (RTO)、恢复点目标 (RPO) 或补偿仅在与相关客户签署的书面协议中明确规定时才具有合同约束力。
9合规、欺诈及处罚
Mijay Group 可在法律、服务提供商、主管机构或风险等级允许的情况下,对交易、产品或付款的身份、公司、来源进行相应的核查。如交易看似非法、欺诈、伪造、违禁或与服务提供商的规则不符,则可能被拒绝或暂停。
此项权利并不意味着 Mijay Group 是一家受监管的金融机构,也不意味着所有客户均适用相同的程序。
10 适用法律及层级
本信息受香港法律管辖。经修订的通用条款及条件以及已接受的特定条款及条件构成合同义务。如有冲突,以已签署的合同文件及适用的强制性规定为准。
11. 联系方式
一般联系方式、数据、无障碍访问、安全及知识产权:contact@mijaygroup.com
地址:香港北角电气道⟦9000031号楼⟦9000017室⟧
文件更新日期:19 2018年9月19