安全
Nummbas非常重视您的财务数据安全。以下是我们如何保护您的信息。
数据加密
- 所有数据在传输和存储过程中均经过加密。
- 与第三方平台的连接使用安全协议
验证
- OAuth 连接——大多数集成都使用 OAuth,这意味着Nummbas永远不会看到或存储您的平台密码。您直接通过各个平台授权访问。
- API 密钥- 对于使用 API 密钥的集成(例如Stripe 、 ShipStation 、 Recharge ),密钥会安全存储并进行静态加密。我们建议使用受限密钥或只读密钥。
- 双因素身份验证——默认对所有使用电子邮件验证码的帐户启用。用户可以在“设置”中切换到身份验证器应用(例如 Google Authenticator 或 Authy)以获得更高的安全性。启用多因素身份验证 (MFA) 后,系统会提供备用验证码。
访问控制
- 基于角色的访问权限——团队成员根据其角色拥有不同的访问权限级别。所有者控制计费和帐户删除。管理员管理集成、团队和设置。成员拥有只读仪表板访问权限。有关完整的权限表,请参阅“团队成员” 。
- 密码确认——诸如重建数据、删除帐户和转移所有权等操作需要重新输入密码。
- 会话管理- 具有自动过期功能的安全登录会话
数据共享
- Nummbas不会出售您的数据
- Nummbas仅在提供您选择的服务所必需的情况下才会与服务提供商共享数据。详情请参阅隐私政策。
- 数据共享功能可创建有时效性且可选择设置密码保护的链接,所有链接均由您控制。
- 分享链接可随时撤销
- 收件人仅拥有只读权限
集成安全
- Nummbas仅请求对您平台的读取权限 - 它绝不会创建、修改或删除您已连接服务上的数据。
- Plaid负责安全的银行登录, Nummbas不会收到您的银行密码。
- 平台访问权限可通过断开集成随时撤销。
- 每个集成都可以单独断开或重建。
数据保留
- 只要您的帐户处于活动状态,您的数据就会被保留。
- 如果您删除帐户,组织将被关闭,数据将保留 90 天。在此期间,您可以联系支持团队申请恢复帐户。90 天后,数据将被永久删除。
- 所有者和管理员可以从“设置”>“数据和帐户删除”>“必要时刷新数据”重建已同步的数据。
问题
如果您有任何安全问题或疑虑,请联系我们: customersupport@nummbas.com 。