Never Left Behind

No child is ever left behind

安全与信任

儿童数据,从设计源头守护

安全保障是 Never Left Behind 的核心使命——这延伸至我们存储、加密和管理每一条记录的方式。

256 位加密

传输层使用 TLS 1.3,静态数据采用 AES-256 加密。

符合 PDPA 规定

遵循马来西亚 PDPA 2010,基于用户同意授权。

ISO 27001 基础设施

Google Cloud,新加坡区域。

已为 COPPA 做好准备

专为 13 岁以下儿童数据规范而构建。

我们如何保护数据

深度防御体系

基于角色的访问控制

所有者 / 管理员 / 教师 / 员工 / 监护人——每个角色只能查看其所需的信息。教师只能看到自己的班级,监护人只能看到自己孩子的资料。所有访问操作均有日志记录。

数据驻留与备份

托管于新加坡(asia-southeast1)符合 ISO 27001 认证的基础设施,提供自动加密备份和时间点恢复功能。

审计日志

所有登录及敏感操作均有记录(Pro 套餐)。随时掌握谁查看或修改了某条记录及操作时间。

您的数据,始终归您所有

随时可将全部数据导出为 CSV、PDF 或完整 ZIP 包。取消订阅后,数据保留 90 天,之后将被永久删除。

授权接送管理

照片验证接送名单确保只有经过授权的成人方可接走孩子——对于监护权安排尤为关键。

符合 PCI 标准的支付处理

所有支付均通过 Stripe 的 PCI-DSS 一级通道处理。我们从不查看或存储完整的银行卡号。

负责任的披露机制

发现安全漏洞?

我们认真对待每一份安全报告,并快速响应。请发送邮件至 security@nlb.thebigdays.com ——我们将在 24 小时内确认收到。

值得信赖的安全基础

免费开始——所有套餐均包含加密保护、基于角色的访问控制及可审计导出功能。

免费开始