秒帳從設計之初即以安全為優先。以下說明我們如何保護您的個人資料與企業報帳資訊。
所有 API 通訊強制使用 TLS 1.2+ HTTPS,無任何明文傳輸
登入憑證儲存於 iOS Keychain,受 Secure Enclave 硬體保護
每位員工持有獨立簽章 JWT,HMAC-SHA256 時序安全驗證
登入端點設有速率限制,防止暴力破解與帳號列舉攻擊
各公司資料嚴格隔離,員工僅能存取自身的報帳記錄
所有報帳狀態變更均記錄不可竄改的稽核軌跡(含操作者與時間)
如果您發現任何安全漏洞,我們非常歡迎您負責任地回報。請勿公開揭露,直接來信告知:
我們承諾在 48 小時內確認收到,並於 7 個工作日內評估與回覆處理進度。