安全

我們如何保護服務與客戶資料。

以下以白話說明目前已納入服務設計的安全措施。我們只陳述能夠實際執行與驗證的控制措施。

最後更新:2026 年 7 月

付款安全

正式付款功能啟用後,信用卡資料會由已設定付款服務供應商的安全元件收集。esimterra 的系統設計為不接收或儲存完整信用卡號。

送出付款前,結帳頁會顯示可用的付款方式與最終金額。訂單可能儲存付款確認識別碼,用於客服、會計紀錄與防詐。

個人資料

我們只收集訂單、交付、帳戶功能、客服、安全與法定義務所需的資料。必要的服務供應商只能接收履行其職責所需的資料。

我們不會出售個人資訊。隱私權政策會進一步說明資料類別、處理目的、接收者、保留期限與相關權利。

查看隱私權政策

帳戶與存取控制

客戶登入採用限時的無密碼驗證。涉及敏感操作時,伺服器端會再次驗證身分與授權,不會只信任瀏覽器中的狀態。

管理後台與客戶端的存取相互隔離,並採用最小權限控制;應用程式記錄高權限操作時,也會保留相應的稽核資訊。

基礎設施

應用程式使用加密的 HTTPS 連線、伺服器端機密資料儲存與資料庫存取規則。供應商憑證與服務角色金鑰不會進入瀏覽器程式碼套件或公開回應。

任何系統都無法做到絕對安全。隨著服務從模擬串接轉向正式環境,我們仍需持續審查安全控制、相依套件與事件處理流程。

通報安全問題

請將清楚的問題說明與安全的重現步驟寄至 security@esimterra.com。請勿存取其他客戶的資料、干擾服務,或在通報中附上真實憑證。

寄電子郵件聯絡客服