信任與安全

最後更新:2026 年 8 月

本頁概述 HopToDesk Dashboard 的建置、代管與安全防護方式。我們希望提供誠實、具體的答案,而不是行銷說詞。若供應商評估需要本頁未涵蓋的資訊,請聯絡我們: contact@hoptodesk.com.

代管與基礎架構

HopToDesk Dashboard 完全運行在成熟供應商提供的代管雲端基礎架構之上。我們不自建資料中心。

  • Dashboard、API、資料庫與檔案儲存: 一家大型邊緣雲端平台,在平台層級持續維持 ISO/IEC 27001 認證與 SOC 2 Type II 報告。主要資料庫位於美國。
  • 訊號(節點媒合)網路與即時中繼網路: 位於歐盟(德國)與美國、通過 ISO/IEC 27001 認證的資料中心。

我們在公開的狀態頁面上發布儀表板、資料庫、訊號網路和即時中繼的即時可用性。

查看狀態頁面

加密

  • 傳輸過程中: Dashboard、API 與用戶端的所有流量皆以 TLS 加密。
  • 靜態儲存時: Dashboard 資料(資料庫、物件儲存與鍵值儲存)在平台層級進行靜態加密。
  • 遠端工作階段: 裝置之間的遠端控制工作階段採用端對端加密。

身分驗證與存取控制

  • 帳戶密碼僅以加鹽雜湊形式儲存,絕不以明文保存。
  • 雙因素驗證(TOTP),並提供一次性復原代碼。
  • 密碼金鑰(WebAuthn)可用於免密碼登入,能取代密碼使用,並計為多因素驗證。
  • 帳戶擁有者可要求每位團隊成員使用雙因素驗證或密碼金鑰。
  • 提供組織使用的 OIDC 單一登入。
  • IP 允許清單可將儀表板登入、API 呼叫與即時連線限制在您指定的位址,並可針對整個帳戶或個別成員設定。
  • 針對團隊成員的角色式存取控制。
  • 用於整合的限定範圍、可撤銷 API 金鑰。
  • 記錄管理者操作行為的稽核紀錄,可匯出為 CSV 或 JSON 以匯入 SIEM 系統。

上述控制項適用於所有方案,包括免費方案。依來源 IP、時段或國家/地區限制裝置連線的條件式存取原則,則提供於 Enterprise 與 MSP 方案。

裝置保護

  • 每台裝置都由您設定的固定密碼、輪換的一次性密碼或兩者共同保護。
  • 裝置層級雙重驗證:裝置可在任何工作階段開始前要求驗證器應用程式的驗證碼。所有用戶端都支援此提示,包括瀏覽器版網頁用戶端。
  • 核准模式可要求裝置前的人員接受每個傳入的工作階段。
  • 便捷存取讓團隊無需共用密碼即可連線;每次工作階段都先經控制台帳戶授權,並記錄於稽核日誌。便捷存取屬於 Business 方案。

次級處理方

為營運本服務,我們仰賴少數經過審核的第三方供應商。每一方僅處理其功能所必需的資料。以下是我們的最新清單。

服務供應商 用途 位置 傳輸依據
Cloudflare, Inc. 儀表板與 API 代管、資料庫、物件儲存與鍵值儲存 全球邊緣網路;資料庫位於美國和歐盟 標準契約條款與歐盟-美國資料隱私框架
Hetzner Online GmbH 信令(對等探索)與即時中繼網路 德國與美國 在歐盟境內處理;美國據點適用標準契約條款
Brevo SAS 交易與通知電子郵件 歐盟 在歐盟境內處理
Zoho Corporation 支援服務台:接收並儲存支援來信 美國 標準契約條款與歐盟-美國資料隱私框架
Anthropic, PBC AI 助理與工單分流,僅在帳戶啟用這些功能時使用 美國 標準契約條款與歐盟-美國資料隱私框架

透過本網站結帳頁面進行的付款,由以 Lemon Squeezy 名義營運的 Link, LLC(前身為 Lemon Squeezy LLC)以登記商家身分處理。由於該筆交易在法律上係存在於您與該公司之間,而非您與我們之間,因此就該付款交易而言,該公司係獨立的控管者,而非我們的次處理者,並適用其自身的隱私條款。若您採用開立發票的合約,則由 Begonia Holdings LLC 直接向您開立發票,並由您以銀行轉帳付款,因此交易係與我們成立,我們以自身商業紀錄控管者的身分保存您的帳務資料,而移轉款項的銀行則依其自身法定義務以獨立控管者的身分行事。兩種方式皆不會在我們與您的資料之間置入次處理者。

如果您選擇使用 Google 或 Microsoft 帳號登入,該提供商將作為獨立控管者依其自身條款驗證您的身分,我們只會收到其回傳的電子郵件地址和姓名。登入提供商為選用項目,並非我們委託的子處理者。

對於與我們簽有資料處理協議的客戶,我們會在新增或更換次級處理方前至少 30 天通知。如需加入該通知名單,請聯絡我們: contact@hoptodesk.com.

資料存放地

建立帳戶時,您可以選擇儀表板資料的儲存位置:美國或歐盟。

在歐盟區域建立的帳戶,其帳戶、裝置、工單和設定資料僅保存在歐盟司法管轄的基礎設施上,並在歐盟擁有獨立的資料庫、檔案儲存和加密備份。

訊令和即時中繼網路包含歐盟(德國)站點,但它們只是即時協調連線和中繼流量,不會持久儲存工作階段內容或企業資料。

現有帳戶仍保留在美國區域。如果您需要將帳戶遷移到歐盟區域,請聯絡我們,我們會為您遷移。

區域遷移是每個帳戶僅能進行一次的變更。

歐盟區域帳戶請登入 eu.dashboard.hoptodesk.com.

認證與法規遵循

如上所述,我們底層的基礎架構供應商皆已取得獨立認證。HopToDesk 本身目前尚未取得獨立的 SOC 2 Type II 或 ISO/IEC 27001 認證。Dashboard 內含法規遵循準備度追蹤工具,供您進行內部自我評估;這是自評工具,而非第三方簽證。作為供應商評估的一部分,我們樂於填寫合理的資安問卷。

法律實體

HopToDesk 由 Begonia Holdings LLC 營運,該公司是一家於 2020 年成立的懷俄明州有限責任公司,並已在加利福尼亞州註冊為外州 LLC 開展業務(加州實體編號 B20260321378)。註冊地址為 30 N Gould St Ste R, Sheridan, WY 82801, United States。合約和直接發票由 Begonia Holdings LLC 開立。

回報資安問題

若您認為發現了資安漏洞,請回報至 contact@hoptodesk.com。我們重視負責任的漏洞揭露,並會調查所有合理的回報。