信任中心

Abundera Sign 的安全、隐私、合规及数据处理文档。我们相信透明度是信任的基础。

🔒 安全概述

我们如何在每一层保护您的文件和数据。

  • Cloudflare Pages + Workers(边缘部署,无源服务器)
  • 所有数据传输加密(TLS 1.3)并静态加密
  • 256 位 CSPRNG 令牌,SHA-256 哈希存储(从不明文保存)
  • 哈希链审计追踪,篡改检测自动触发
  • Azure Key Vault HSM(FIPS 140-2 Level 2),用于 AATL 认证文件签名密钥
  • JWT + JWKS 认证,支持产品级 API 密钥
  • 速率限制(IP + 用户)、CORS、请求体大小限制
  • 每份信封包含 5 个独立验证锚点

🕵 隐私与数据处理

我们收集哪些数据、为何收集,以及如何处理。

  • 签署人的电子邮件、姓名、IP 及用户代理信息作为证据记录
  • 可选功能(照片、GPS、音频、视频)需主动开启并经同意确认
  • 证据数据存储于封存的 WORM 存储桶中,封存后不可修改
  • 签署页面不使用第三方分析或追踪工具
  • 摘要功能通过 Cloudflare Workers AI 处理(不调用外部服务)
  • 签署页面不设置 Cookie,也不使用指纹识别
  • 隐私政策: sign.abundera.ai/privacy/

📅 保留与删除

文件保留时长及删除方式。

  • Starter: 最长3年WORM保留
  • Professional: 最长7年WORM保留
  • 商业版:最长可配置至 99 年
  • WORM(一次写入多次读取)存储,证据包封存后不可更改
  • 自动保留定时任务清理过期证据包
  • 已归档信封默认不在清理范围内,在清理前可恢复
  • 演示信封:在独立 WORM 存储桶中保留 90 天

🌐 次级处理方

代表我们处理数据的第三方服务。

  • Cloudflare,托管、CDN、D1 数据库、KV 存储、R2 对象存储、Workers AI
  • ZeptoMail (Zoho),事务性电子邮件投递(主要)
  • Resend,事务性电子邮件投递(备用)
  • Twilio,SMS OTP 投递
  • DigiCert + SwissSign, RFC 3161时间戳权威机构(SSL.com作为第三备用)
  • Veriff,政府身份核验(可选)
  • Azure Key Vault,HSM 支持的 AATL 认证文件签名密钥
  • GitHub,证据锚定(公开提交)

可用性与事件响应

我们如何保持服务稳定并处理事件。

  • 部署在 Cloudflare 全球边缘网络(300+ 城市)
  • 商业版:99.9% SLA
  • 健康检查端点:/api/v1/health(检查 D1、KV、R2)
  • 双邮件服务商故障转移(ZeptoMail → Resend)
  • 带自动重投的邮件重试队列(最多 3 次)
  • 双RFC 3161 TSA冗余(DigiCert + SwissSign,SSL.com作为第三备用)
  • 优雅降级,可选锚点独立失败

法律与合规

我们支持的监管框架和法律标准。

  • 符合 ESIGN 法案(美国法典第 15 卷第 7001 条)
  • 符合 UETA(统一电子交易法)
  • PAdES-LTA 数字签名,AATL 认证,HSM 支持(ETSI EN 319 142)
  • RFC 3161 可信时间戳(IETF 标准)
  • 符合法庭要求的记录保管人声明(FRE 803(6)、901(b)(9)、902(11)、902(14))
  • WORM 存储确保证据不可篡改
  • 针对纽约、加州、德克萨斯、伊利诺伊、华盛顿州的 ESIGN 特定同意要求,补充披露及文件类型排除警告,超出联邦合规要求
  • 服务条款:abundera.ai/terms

💡 知识产权

专利申请中(USPTO)。10 项自有发明,涵盖证据封存、签署流程验证、签署人评分及客户端加密验证。评分算法、验证阈值及同意模板受商业秘密保护。计划提交 PCT 国际申请。

  • 美国临时专利申请已于 2026 年 3 月提交
  • 10 项独立发明,共 166 项权利要求
  • 涵盖多基础设施证据封存及双时间线验证
  • 评分算法与阈值以商业秘密方式保护
  • 计划向欧盟、英国、加拿大、澳大利亚、日本提交 PCT 国际申请

📨 联系安全团队 / 报告漏洞

发现安全问题?我们认真对待负责任的披露。

安全联系: security@abundera.ai

一般支持: support@abundera.ai

实时 RFC 3161 时间戳机构

加载中…

每个已签署的信封都由 3 个独立的 RFC 3161 时间戳机构加盖时间戳。每 15 分钟探测一次;封存流程会为每个请求自动选择最健康的 3 个机构,因此单个 TSA 故障不会使证据链中断。完整窗口为每个 TSA 最近 24 次探测(约 6 小时)。

了解更多关于我们平台的信息:

全部功能Docs验证文件

Abundera Sign 提供技术记录与证据材料。可采信性、充分性及诉讼策略取决于司法管辖区、案件事实及法律顾问意见。