信任中心
Abundera Sign 的安全、隐私、合规及数据处理文档。我们相信透明度是信任的基础。
🔒 安全概述
我们如何在每一层保护您的文件和数据。
- Cloudflare Pages + Workers(边缘部署,无源服务器)
- 所有数据传输加密(TLS 1.3)并静态加密
- 256 位 CSPRNG 令牌,SHA-256 哈希存储(从不明文保存)
- 哈希链审计追踪,篡改检测自动触发
- Azure Key Vault HSM(FIPS 140-2 Level 2),用于 AATL 认证文件签名密钥
- JWT + JWKS 认证,支持产品级 API 密钥
- 速率限制(IP + 用户)、CORS、请求体大小限制
- 每份信封包含 5 个独立验证锚点
🕵 隐私与数据处理
我们收集哪些数据、为何收集,以及如何处理。
- 签署人的电子邮件、姓名、IP 及用户代理信息作为证据记录
- 可选功能(照片、GPS、音频、视频)需主动开启并经同意确认
- 证据数据存储于封存的 WORM 存储桶中,封存后不可修改
- 签署页面不使用第三方分析或追踪工具
- 摘要功能通过 Cloudflare Workers AI 处理(不调用外部服务)
- 签署页面不设置 Cookie,也不使用指纹识别
- 隐私政策: sign.abundera.ai/privacy/
📅 保留与删除
文件保留时长及删除方式。
- Starter: 最长3年WORM保留
- Professional: 最长7年WORM保留
- 商业版:最长可配置至 99 年
- WORM(一次写入多次读取)存储,证据包封存后不可更改
- 自动保留定时任务清理过期证据包
- 已归档信封默认不在清理范围内,在清理前可恢复
- 演示信封:在独立 WORM 存储桶中保留 90 天
🌐 次级处理方
代表我们处理数据的第三方服务。
- Cloudflare,托管、CDN、D1 数据库、KV 存储、R2 对象存储、Workers AI
- ZeptoMail (Zoho),事务性电子邮件投递(主要)
- Resend,事务性电子邮件投递(备用)
- Twilio,SMS OTP 投递
- DigiCert + SwissSign, RFC 3161时间戳权威机构(SSL.com作为第三备用)
- Veriff,政府身份核验(可选)
- Azure Key Vault,HSM 支持的 AATL 认证文件签名密钥
- GitHub,证据锚定(公开提交)
⚡ 可用性与事件响应
我们如何保持服务稳定并处理事件。
- 部署在 Cloudflare 全球边缘网络(300+ 城市)
- 商业版:99.9% SLA
- 健康检查端点:
/api/v1/health(检查 D1、KV、R2) - 双邮件服务商故障转移(ZeptoMail → Resend)
- 带自动重投的邮件重试队列(最多 3 次)
- 双RFC 3161 TSA冗余(DigiCert + SwissSign,SSL.com作为第三备用)
- 优雅降级,可选锚点独立失败
⚖ 法律与合规
我们支持的监管框架和法律标准。
- 符合 ESIGN 法案(美国法典第 15 卷第 7001 条)
- 符合 UETA(统一电子交易法)
- PAdES-LTA 数字签名,AATL 认证,HSM 支持(ETSI EN 319 142)
- RFC 3161 可信时间戳(IETF 标准)
- 符合法庭要求的记录保管人声明(FRE 803(6)、901(b)(9)、902(11)、902(14))
- WORM 存储确保证据不可篡改
- 针对纽约、加州、德克萨斯、伊利诺伊、华盛顿州的 ESIGN 特定同意要求,补充披露及文件类型排除警告,超出联邦合规要求
- 服务条款:abundera.ai/terms
💡 知识产权
专利申请中(USPTO)。10 项自有发明,涵盖证据封存、签署流程验证、签署人评分及客户端加密验证。评分算法、验证阈值及同意模板受商业秘密保护。计划提交 PCT 国际申请。
- 美国临时专利申请已于 2026 年 3 月提交
- 10 项独立发明,共 166 项权利要求
- 涵盖多基础设施证据封存及双时间线验证
- 评分算法与阈值以商业秘密方式保护
- 计划向欧盟、英国、加拿大、澳大利亚、日本提交 PCT 国际申请
实时 RFC 3161 时间戳机构
加载中…每个已签署的信封都由 3 个独立的 RFC 3161 时间戳机构加盖时间戳。每 15 分钟探测一次;封存流程会为每个请求自动选择最健康的 3 个机构,因此单个 TSA 故障不会使证据链中断。完整窗口为每个 TSA 最近 24 次探测(约 6 小时)。
Abundera Sign 提供技术记录与证据材料。可采信性、充分性及诉讼策略取决于司法管辖区、案件事实及法律顾问意见。