企業級安全架構

銀行級多重防護,守護您的軟體授權

Face ID 生物辨識、硬體安全與零知識架構的結合,為關鍵資產提供端對端保護。

Level 1
Level 2
Level 3
Level 4
256-bit AES Encryption

四重安全防線

從裝置到雲端的全鏈路防禦模型,涵蓋所有敏感資料流轉。

Level 1

生物辨識存取控制

Face ID / Touch ID 透過安全隔離區驗證身份,確保只有可信任的使用者才能存取資料。

防護重點: 即使裝置遺失或遭受攻擊,也能阻止未授權存取。
Level 2

端對端加密

採用 AES-256 加密並結合動態金鑰與獨立鹽值,防止資料在傳輸或儲存階段外洩。

防護重點: 保障備份遭到攔截或裝置失竊時的資料安全。
Level 3

鑰匙圈隔離

敏感憑證使用 kSecAttrAccessibleWhenUnlockedThisDeviceOnly 等級儲存,綁定硬體裝置。

防護重點: 阻止越獄或鑑識工具匯出金鑰資訊。
Level 4

本機優先架構

預設在本機儲存全部授權資料,可選零知識 CloudKit 同步。

防護重點: 消除集中化外洩風險,符合零信任原則。

值得信賴的安全能力

與高安全性團隊共同打磨,滿足嚴格的合規要求。

零知識架構

加密金鑰始終保留在裝置本機,平台無法解密使用者資料。

端對端加密

傳輸與儲存全程採用 TLS 1.3 + AES-256,搭配硬體加速。

防竄改稽核日誌

記錄每一次存取與修改行為,產生可驗證的簽章事件。

安全備份

可選加密備份方案,還原權杖可由安全團隊託管。

多重因素強化

支援生物辨識、裝置合規校驗與 SSO 多重因素組合。

威脅監測

即時監測異常存取模式,並支援自訂告警策略。

安全標準與合規性

採用業界領先的安全實踐和 Apple 推薦框架建構

GDPR 合規

European Union

資料處理流程符合歐盟 GDPR 要求,涵蓋資料主體權利與保留控制。

CCPA 對齊

California

提供透明的資料使用說明及退出機制,符合法案規範。

SOC 2 控制

Global

安全性、可用性與機密性控制對映 SOC 2 Type II 標準。

ISO 27001 框架

International

資訊安全管理體系遵循 ISO/IEC 27001 最佳實踐。

✅ 遵循 Apple 安全最佳實踐

安全常見問題

回答安全、合規與 IT 團隊最關注的問題。

我的授權資料儲存在哪裡?

所有資料預設儲存在本機 iOS 裝置中,並使用 Apple Keychain Service 保護;可選零知識 CloudKit 同步。

LicenseHub 能看到我的授權內容嗎?

不能。LicenseHub 採用零知識設計,加密金鑰只保留在您的裝置上,我們無法解密內容。

備份如何確保安全?

備份資料同樣經過端對端加密,可選將還原權杖託管於安全團隊或硬體安全模組。

是否符合企業合規要求?

是。LicenseHub 對標 SOC 2、ISO 27001、GDPR 等標準,並可提供完整的合規文件。

裝置遺失會怎樣?

依靠 Face ID/Touch ID、安全隔離區與遠端清除,資料仍然安全。剪貼簿資料會在 90 秒內自動失效。

索取安全稽核報告

取得滲透測試結果、第三方評估與合規對照表。