跳至内容
打开应用

安全

Nummbas非常重视您的财务数据安全。以下是我们如何保护您的信息。

数据加密

  • 所有数据在传输和存储过程中均经过加密。
  • 与第三方平台的连接使用安全协议

验证

  • OAuth 连接——大多数集成都使用 OAuth,这意味着Nummbas永远不会看到或存储您的平台密码。您直接通过各个平台授权访问。
  • API 密钥- 对于使用 API 密钥的集成(例如Stripe 、 ShipStation 、 Recharge ),密钥会安全存储并进行静态加密。我们建议使用受限密钥或只读密钥。
  • 双因素身份验证——默认对所有使用电子邮件验证码的帐户启用。用户可以在“设置”中切换到身份验证器应用(例如 Google Authenticator 或 Authy)以获得更高的安全性。启用多因素身份验证 (MFA) 后,系统会提供备用验证码。

访问控制

  • 基于角色的访问权限——团队成员根据其角色拥有不同的访问权限级别。所有者控制计费和帐户删除。管理员管理集成、团队和设置。成员拥有只读仪表板访问权限。有关完整的权限表,请参阅“团队成员”
  • 密码确认——诸如​​重建数据、删除帐户和转移所有权等操作需要重新输入密码。
  • 会话管理- 具有自动过期功能的安全登录会话

数据共享

  • Nummbas不会出售您的数据
  • Nummbas仅在提供您选择的服务所必需的情况下才会与服务提供商共享数据。详情请参阅隐私政策
  • 数据共享功能可创建有时效性且可选择设置密码保护的链接,所有链接均由您控制。
  • 分享链接可随时撤销
  • 收件人仅拥有只读权限

集成安全

  • Nummbas仅请求对您平台的读取权限 - 它绝不会创建、修改或删除您已连接服务上的数据。
  • Plaid负责安全的银行登录, Nummbas不会收到您的银行密码。
  • 平台访问权限可通过断开集成随时撤销。
  • 每个集成都可以单独断开或重建。

数据保留

  • 只要您的帐户处于活动状态,您的数据就会被保留。
  • 如果您删除帐户,组织将被关闭,数据将保留 90 天。在此期间,您可以联系支持团队申请恢复帐户。90 天后,数据将被永久删除。
  • 所有者和管理员可以从“设置”>“数据和帐户删除”>“必要时刷新数据”重建已同步的数据。

问题

如果您有任何安全问题或疑虑,请联系我们: customersupport@nummbas.com