Karatrack

信任与安全

我们如何保护您的数据

以通俗的语言介绍保障 Karatrack 账户、演出和付款安全的各项措施。

Karatrack 为把演出、歌手和生意托付给我们的场馆和主持人而打造。本页不用行话,说明我们如何守护这份信任——这里描述的是今天已经真正落实在系统中的措施,而不是愿景。

无处不在的加密

与我们网站和应用的每一次连接都经过加密(启用 HSTS 的 HTTPS),数据在云基础设施中静态存储时同样加密。不存在任何未加密的方式可以访问 Karatrack 服务。

您的银行卡信息绝不经过我们的服务器

所有付款均由 Stripe 处理——它是数百万企业使用的认证支付服务商。卡号直接传送给 Stripe,我们从不查看,也从不存储。

账户保护

密码仅以强单向哈希形式存储,且至少需要 8 个字符。连续登录失败会暂时锁定账户,验证码只允许少量尝试,密码重置链接会很快过期并以哈希形式存储。

加固的基础设施

Karatrack 运行在成熟的云平台上(Vercel、Cloudflare、Supabase、Neon)。每个管理账户都受多重身份验证保护,软件依赖项会自动接受已知漏洞监控。

私密文件始终私密

敏感上传文件保存在私有存储中,只有经授权的所有者才能通过几分钟内即失效的链接打开。

如果出了问题

我们维护一套成文的事件响应计划。如果发生影响您个人数据的泄露,我们会在确认后 72 小时内通知您,并坦诚说明发生了什么以及我们采取了哪些措施。

发现了安全问题?

我们欢迎善意的安全研究。请将漏洞报告至 security@karatrack.com,我们将在 3 个工作日内回复。对于尊重用户隐私、避免干扰服务的善意研究,我们不会采取法律行动。

security@karatrack.com