信任与安全

最后更新:2026 年 8 月

本页概述 HopToDesk Dashboard 的构建、托管与安全防护方式。我们希望给出诚实、具体的回答,而不是营销说辞。如果供应商评估中需要本页未涵盖的信息,请联系我们: contact@hoptodesk.com.

托管与基础设施

HopToDesk Dashboard 完全运行在成熟供应商提供的托管云基础设施之上。我们不自建数据中心。

  • Dashboard、API、数据库与文件存储: 一家大型边缘云平台,在平台层面持续保持 ISO/IEC 27001 认证和 SOC 2 Type II 报告。主数据库位于美国。
  • 信令(对等匹配)网络与实时中继网络: 位于欧盟(德国)和美国、通过 ISO/IEC 27001 认证的数据中心。

我们在公开的状态页面上发布仪表板、数据库、信号网络和实时中继的实时可用性。

查看状态页面

加密

  • 传输过程中: Dashboard、API 与客户端的所有流量均使用 TLS 加密。
  • 静态存储时: Dashboard 数据(数据库、对象存储和键值存储)在平台层面进行静态加密。
  • 远程会话: 设备之间的远程控制会话采用端到端加密。

身份验证与访问控制

  • 账户密码仅以加盐哈希形式存储,绝不以明文保存。
  • 双因素身份验证(TOTP),并提供一次性恢复代码。
  • 通行密钥(WebAuthn)支持免密码登录,可代替密码使用,并计为多因素身份验证。
  • 账户所有者可以要求每位团队成员使用双因素身份验证或通行密钥。
  • 面向组织的 OIDC 单点登录。
  • IP 允许列表可将仪表板登录、API 调用和实时连接限制在您指定的地址范围内,可针对整个账户或单个成员设置。
  • 面向团队成员的基于角色的访问控制。
  • 用于集成的限定范围、可撤销的 API 密钥。
  • 记录管理员操作行为的审计日志,可导出为 CSV 或 JSON 以导入 SIEM 系统。

以上控制措施适用于所有套餐,包括免费套餐。按来源 IP、时间段或国家/地区限制设备连接的条件访问策略仅在 Enterprise 和 MSP 套餐中提供。

设备保护

  • 每台设备都由您设置的固定密码、轮换的一次性密码或两者共同保护。
  • 设备级双重验证:设备可在任何会话开始前要求输入验证器应用中的验证码。所有客户端都支持该提示,包括基于浏览器的网页客户端。
  • 审批模式可要求设备前的人员接受每一个传入会话。
  • 便捷访问让团队无需共享密码即可连接;每次会话都先经控制台账户授权,并记录在审计日志中。便捷访问属于 Business 方案。

次级处理方

为运营本服务,我们依赖少量经过审核的第三方供应商。每一方只处理其功能所必需的数据。以下是我们的最新清单。

服务商 用途 位置 传输依据
Cloudflare, Inc. 控制台与 API 托管、数据库、对象存储和键值存储 全球边缘网络;数据库位于美国和欧盟 标准合同条款与欧盟-美国数据隐私框架
Hetzner Online GmbH 信令(对等发现)与实时中继网络 德国和美国 在欧盟境内处理;美国节点适用标准合同条款
Brevo SAS 事务性邮件与通知邮件 欧盟 在欧盟境内处理
Zoho Corporation 支持服务台:接收并存储支持来信 美国 标准合同条款与欧盟-美国数据隐私框架
Anthropic, PBC AI 助手与工单分流,仅在账户启用相应功能时使用 美国 标准合同条款与欧盟-美国数据隐私框架

通过我们网站结账页面进行的付款由 Link, LLC(前身为 Lemon Squeezy LLC,以 Lemon Squeezy 名义经营)作为登记商户处理。由于该笔交易在法律上是您与他们之间的交易,而非您与我们之间的交易,因此就该付款交易而言,他们是独立的控制者,而不是我们的次级处理者,并适用他们自己的隐私条款。如果您采用开具发票的协议,则由 Begonia Holdings LLC 直接向您开具发票并通过银行转账付款,因此交易是与我们进行的,我们作为自身商业记录的控制者保存您的账单信息,而划转资金的银行则依其自身法律义务作为独立控制者行事。这两种方式都不会在我们与您的数据之间引入次级处理者。

如果您选择使用 Google 或 Microsoft 账号登录,该提供商将作为独立控制者按其自身条款对您进行身份验证,我们只会收到其返回的电子邮件地址和姓名。登录提供商是可选的,并非我们委托的子处理者。

对于与我们签有数据处理协议的客户,我们会在新增或更换次级处理方前至少 30 天通知。如需加入该通知名单,请联系我们: contact@hoptodesk.com.

数据存放地

创建账户时,您可以选择仪表板数据的存储位置:美国或欧盟。

在欧盟区域创建的账户,其账户、设备、工单和配置数据仅保存在欧盟司法管辖的基础设施上,并在欧盟拥有独立的数据库、文件存储和加密备份。

信令和实时中继网络包含欧盟(德国)站点,但它们只是实时协调连接和中继流量,不会持久存储会话内容或企业数据。

现有账户仍保留在美国区域。如果您需要将账户迁移到欧盟区域,请联系我们,我们会为您迁移。

区域迁移是每个账户仅可进行一次的变更。

欧盟区域账户请登录 eu.dashboard.hoptodesk.com.

认证与合规

如上所述,我们底层的基础设施供应商已通过独立认证。HopToDesk 本身目前尚未取得独立的 SOC 2 Type II 或 ISO/IEC 27001 认证。Dashboard 内含一个合规就绪度追踪工具,供您进行内部自评;它是自评工具,而非第三方鉴证。作为供应商评估的一部分,我们乐于填写合理的安全问卷。

法律实体

HopToDesk 由 Begonia Holdings LLC 运营,该公司是一家于 2020 年成立的怀俄明州有限责任公司,并已在加利福尼亚州注册为外州 LLC 开展业务(加州实体编号 B20260321378)。注册地址为 30 N Gould St Ste R, Sheridan, WY 82801, United States。合同和直接发票由 Begonia Holdings LLC 开具。

报告安全问题

如果您认为发现了安全漏洞,请报告至 contact@hoptodesk.com。我们重视负责任的漏洞披露,并会调查所有合理的报告。