安全
我们如何保护服务和客户数据。
以下以通俗语言说明目前已纳入服务设计的安全措施。我们只陈述能够实际运行和验证的控制措施。
最后更新:2026 年 7 月
支付安全
启用真实支付后,银行卡信息由已配置支付服务商的安全组件收集。esimterra 的系统设计为不接收或存储完整银行卡号。
提交前,结账页会显示可用支付方式和最终金额。订单可能保存付款确认标识,用于客服、会计记录和防欺诈。
个人数据
我们只收集订单、交付、账户功能、客服、安全和法定义务所需的数据。必要的服务商只能接收履行其职责所需的数据。
我们不会出售个人信息。隐私政策会进一步说明数据类别、处理目的、接收方、保留期限和相关权利。
查看隐私政策账户与访问控制
客户登录采用有时效的免密码验证。涉及敏感操作时,服务端会再次验证身份和权限,不会只信任浏览器中的状态。
管理端与客户访问相互分离,并采用最小权限控制;应用记录特权操作时,会保留相应审计信息。
基础设施
应用使用加密的 HTTPS 连接、服务端密钥存储和数据库访问规则。供应商凭证和服务角色密钥不会进入浏览器代码包或公开响应。
任何系统都无法做到绝对安全。随着服务从模拟对接转向生产环境,我们仍需持续审查安全控制、依赖项和事件处理流程。
报告安全问题
请将清晰的问题说明和安全的复现步骤发送至 security@esimterra.com。请勿访问其他客户的数据、干扰服务,或在报告中附上真实凭证。
发送邮件联系客服