2026年8月14日生效
安全
本译文仅为方便阅读而提供。译文与英文原文存在差异时,以英文原文为准。
本页介绍了 Guildcores 目前运营的保障措施以及客户在安全审查期间应了解的限制。这是事实概述,而不是认证。
Guildcores Pte. Ltd. 在新加坡注册成立,注册办事处位于 68 Circular Road, #02-01, Singapore 049422。安全问题和负责任的披露可以发送至 info@guildcores.com。
安全态势一览
Guildcores 是一个早期商业平台。我们使用分层的应用程序、基础设施、操作和审查控制。我们目前没有 Guildcores SOC 2 或 ISO 27001 认证,并且该服务尚未完成独立渗透测试。客户应根据自己的风险和监管要求评估以下控制措施。
身份和访问
- Guildcores 用户通过 Google 单点登录登录。 Guildcores 实例没有公共电子邮件注册或公共密码登录。
- 访问仅限于授权帐户。角色和每个功能的权限控制用户可以打开或更改哪些产品区域。
- 文档和会议继承笔记本和源可见性规则。关系链接仅向具有相关网络权限的用户显示。
- 管理员可以授予和撤销工作区访问权限。当某人改变角色或离开时,客户有责任立即删除访问权限。
- 生产管理和连接的 Google 凭据仅限于授权操作员。
应用程序责任
该服务为身份验证事件、访问和更改事件以及 AI 操作保留单独的记录。
- 身份验证记录涵盖登录结果和相关请求信息。
- 访问和更改记录标识参与者、操作、受影响的记录类型和标识符、更改的字段名称、时间、IP 地址和用户代理。他们不会将更改的值复制到审计记录中。
- 记录故意打开敏感单记录页面,包括联系人、人员、文档、会议、合同和发票。大容量列表渲染不会记录为数百个单独的读取。
- 人工智能操作记录区分提案、人工批准、拒绝、应用的更改、无操作结果和失败。批准将记录为新事件,而不是编辑提案事件。
- 这些记录在应用程序中是只读的,最多保留 400 天。超级管理员可以通过管理界面对记录进行过滤和分页,并将过滤后的记录下载为 CSV。
当前的审计界面不包括行为异常检测、安全信息和事件管理系统或针对异常访问模式的自动警报。
人工智能控制
AI 调用通过后台作业运行,因此 Web 请求不会等待模型响应。建议任务或关系更改的功能需要在应用更改之前进行人工决策。该服务会记录该决定。
根据所选功能,OpenAI 会接收提示、文件、音频、图像和相关工作区上下文。 OpenAI 声明,默认情况下,它不使用 API 输入或输出来训练或改进其模型。提供商保留仍然取决于帐户和功能配置,因此 Guildcores 并不声称零数据保留。
AI输出可能是错误的。客户必须在依赖输出之前对其进行审查,并且不得将该服务用于可能对个人产生重大影响的纯粹自动化决策。
托管和网络保护
- 生产在日本东京的 Vultr 虚拟服务器上运行。
- HTTPS 保护受支持的浏览器和应用程序之间的流量。
- 应用程序、PostgreSQL数据库、上传的文件、作业处理和服务器备份过程在生产环境中运行。
- 客户部署可以使用单独的应用程序实例和数据库。除非签署的协议明确提供专用基础设施,否则基础设施仍可共享。
- 直接数据库和服务器管理仅限于授权操作员。
目前 Guildcores 并未在单个数据库字段级别对大多数客户内容进行加密。因此,我们不主张对普通记录或备份进行应用程序级加密,也不主张端到端加密。访问控制、网络传输保护、主机安全和操作限制是该内容的当前保护措施。字段级加密仍然是一项计划中的改进,并不表示为已交付的控件。
备份和恢复
生产创建定期数据库备份并将上传的文件复制到备份集中。服务器端备份副本保留 14 天。指定的操作员设备还会接收备份目录并保留副本最多 30 天。
这些副本支持操作恢复。它们不是连续复制的灾难恢复环境,Guildcores 目前没有发布保证的恢复时间或恢复点目标。从活动服务中删除的客户数据可以保留在受限备份副本中,直到这些副本过期。
安全开发
在产品发布之前,通过版本控制和自动检查来审查更改。标准发布检查包括:
-
完整的应用程序测试套件和浏览器级系统测试;
-
Ruby 风格和正确性检查;
-
静态应用安全分析;
-
通过存储库的自动更新和咨询工具进行依赖性审查;
-
浏览器验证用户界面更改;
-
部署后的生产运行状况检查。
应用程序代码不会直接在普通请求处理中调用语言模型。后台作业被设计为可重复的,并使用源标识符来减少重复的导入和操作。
Guildcores 尚未委托进行独立的渗透测试,建立公共错误赏金,或完成正式的安全开发认证。
数据导出、保留和删除
授权管理员可以请求导出结构化工作区。用户可以请求导出自己的可用帐户数据。导出档案24小时后过期,只能下载一次。重复过程会删除过期或收集的档案。
活动客户工作区数据计划在终止或接受删除请求后 30 天内删除,但须遵守法律保留和书面合同要求。服务器备份会在 14 天后过期,指定操作员备份最多会在 30 天后过期。一些删除和恢复步骤是可操作的,但尚未完全自动化端到端。
事件响应
Guildcores 调查可疑的机密性、完整性或可用性事件,保留可用证据,限制持续暴露,并在可行的情况下恢复服务。如果事件影响客户个人数据,我们将在意识到个人数据泄露后立即通知受影响的客户,并在可行的情况下在意识到后 72 小时内通知受影响的客户。通知可能先于每个事实的确认。它将包括当时合理可用的信息,并将随着调查的进展进行更新。
客户仍然对他们必须向作为控制者的个人或当局发出的任何通知负责。 Guildcores 将提供合理的协助,并且不会仅仅因为尚不清楚所有细节而延迟第一通知。
负责任的披露
将可疑漏洞发送至 info@guildcores.com,并附上受影响的页面或功能、重现步骤以及潜在影响。在我们有合理的调查机会之前,请勿访问他人的数据、中断生产、使用自动破坏性测试或发布问题。
我们将承认善意的报告,对其进行调查,并在可能的情况下提供状态更新。此过程并不授权其他非法活动。
当前的改进重点
以下控制措施已计划或正在评估,但并未声称存在:
-
独立的渗透测试和记录的修复周期;
-
正式的事件演习和面向客户的恢复目标;
-
针对访问记录的自动异常警报;
-
更广泛的删除验证自动化;
-
在搜索和索引设计可以安全支持后,对选定的敏感字段进行应用程序级加密;
-
当客户需求和运营规模证明合理时,进行正式的安全认证。
联系方式
Guildcores私人有限公司有限公司 68 环形路,#02-01 新加坡 049422 info@guildcores.com