数据受保护,业务更安心。
为现场活动的高要求而设计的企业级安全基础设施——从加密交易到多租户数据隔离。
构建于多层企业级安全之上
Fanz 平台的每一层都旨在保护您的数据、您的客户和您的收入。
身份认证
由 Auth0 提供支持
业界领先的身份管理,支持多种认证方式并内置威胁防护。
- 单点登录(SSO)
- 多因素身份验证
- 社交账号登录
- 免密码认证
- 暴力破解防护
基础设施
由 AWS 提供支持
面向规模化、可靠性和跨多区域高可用而构建的云原生架构。
- 自动扩缩容容器
- 多可用区部署
- 99.99% 正常运行时间 SLA
- 每日自动备份
- DDoS 防护
加密
端到端
所有数据在传输和静态存储时均采用行业标准协议加密,并定期轮换密钥。
- 传输中采用 TLS 1.3
- 静态存储采用 AES-256
- 加密备份
- 自动密钥轮换
- 证书管理
访问控制
基于角色
细粒度权限体系,配合完整的审计日志,让您随时掌握谁在何时做了什么。
- 9 种预定义角色
- 完整审计日志
- IP 白名单
- 会话管理
- API 密钥权限范围控制
达到真正重要的标准
我们致力于遵循业内最高的安全与隐私标准。
SOC 2 Type II
我们正在积极推进 SOC 2 Type II 认证。我们的安全控制措施已与 SOC 2 要求保持一致,正式审计正在进行中。
GDPR
全面遵循《通用数据保护条例》。按租户隔离数据、支持删除权、数据可携权以及透明的数据处理。
PCI DSS
支付数据完全由获得 PCI DSS Level 1 认证的处理商——Stripe、Mercado Pago 和 dLocal——处理。Fanz 从不存储或处理卡数据。
99.99% 正常运行时间
当您的观众正在购票时,您的票务平台必须在线。我们的基础设施专为零停机部署和自动故障切换而构建。
您的数据始终属于您
每个 Fanz 客户都在逻辑隔离的环境中运行。任何客户都无法访问其他客户的数据——这由架构设计保证,而非仅靠政策约束。
租户级隔离
每个组织的数据都存储在具有严格访问边界的隔离逻辑分区中。
限定范围的 API 访问
API 密钥和令牌按组织限定权限范围。跨租户请求会在基础设施层被直接拒绝。
环境隔离
预发布环境与生产环境完全分离。测试数据绝不会接触线上系统。
资金直接到您账户
Fanz 绝不经手您的资金或您客户的支付凭证。款项通过经认证的支付处理商,从购买者直接流向您的账户。
直接收款
门票销售收入直接存入您绑定的账户——而非我们的账户。没有中间方代管资金。
零卡数据存储
Fanz 从不存储、处理或接触信用卡号。所有支付数据均由 PCI DSS Level 1 认证的处理商处理。
灵活选择支付处理商
根据您所在地区接入 Stripe、Mercado Pago 或 dLocal。所有处理商均经过独立审计和认证。
我们如何保障平台安全
定期渗透测试
第三方安全公司每年对我们的基础设施和应用层进行渗透测试。
自动化漏洞扫描
对依赖项、容器和基础设施进行持续扫描,排查已知漏洞。
员工安全培训
所有团队成员均完成安全意识培训,并遵守严格的访问控制政策。
事件响应预案
在既定 SLA 内检测、响应和恢复安全事件的书面化流程。
负责任的漏洞披露计划
安全研究人员可通过我们的负责任披露计划报告漏洞。