安全与信任
儿童数据,从设计源头守护
安全保障是 Never Left Behind 的核心使命——这延伸至我们存储、加密和管理每一条记录的方式。
256 位加密
传输层使用 TLS 1.3,静态数据采用 AES-256 加密。
符合 PDPA 规定
遵循马来西亚 PDPA 2010,基于用户同意授权。
ISO 27001 基础设施
Google Cloud,新加坡区域。
已为 COPPA 做好准备
专为 13 岁以下儿童数据规范而构建。
我们如何保护数据
深度防御体系
基于角色的访问控制
所有者 / 管理员 / 教师 / 员工 / 监护人——每个角色只能查看其所需的信息。教师只能看到自己的班级,监护人只能看到自己孩子的资料。所有访问操作均有日志记录。
数据驻留与备份
托管于新加坡(asia-southeast1)符合 ISO 27001 认证的基础设施,提供自动加密备份和时间点恢复功能。
审计日志
所有登录及敏感操作均有记录(Pro 套餐)。随时掌握谁查看或修改了某条记录及操作时间。
您的数据,始终归您所有
随时可将全部数据导出为 CSV、PDF 或完整 ZIP 包。取消订阅后,数据保留 90 天,之后将被永久删除。
授权接送管理
照片验证接送名单确保只有经过授权的成人方可接走孩子——对于监护权安排尤为关键。
符合 PCI 标准的支付处理
所有支付均通过 Stripe 的 PCI-DSS 一级通道处理。我们从不查看或存储完整的银行卡号。