-
启用高级安全控制后,哪些集成和应用程序仍可正常使用?
启用 高级安全控制 后,部分集成和应用程序的功能可能会有所调整,以确保数据保护和合规性。 以下是这些服务如何调整的详细说明:1. 电子邮件和 Slack 通知发送到您电子邮件或 Slack 的通知将继续正常发送,但为维持高安全标准,通知中不会包含传真接收的文件作为附件。通知会告知您相关活动信息,同时不会泄露敏感数据。2. Email-to-Fax更多信息请参阅HIPAA 合规账户的 Emai...
-
我们如何确保通过 Fax.Plus 或 Sign.Plus 发送信息是安全的?
在数字化环境中,传输信息的安全性至关重要。Alohi 凭借严格的安全协议脱颖而出,旨在保护数据的完整性和保密性。我们对安全的重视体现在先进的加密技术、稳健的系统架构、主动的安全措施、符合国际标准以及遵守瑞士数据保护法律等方面,从而使我们的服务对全球用户而言安全可靠。 高级数据加密 我们采用 256 位高级加密标准(AES)对静态和传输中的文件进行加密。这包括通过 Fax.Plus 发送的...
-
我签署的文档是否安全存储?
是的,您可以安全地对文档进行电子签名并发送在线签名请求,因为数据保护是 Alohi Suite(Sign.Plus & Fax.Plus)的核心原则。我们使用 256 位高级加密标准(AES)对所有静态存储的文档进行加密,并为每位用户配备唯一的加密密钥。此外,为保护应用程序(目前包括移动端、API 和网页端)与我们服务器之间传输中的数据,我们采用 TLS 1.2+ 加密技术。我们还进一...
-
Fax.Plus 文档保留政策 – 常见问题
谁可以使用此功能? 适用于 Enterprise 套餐。 所有者和管理员可在网页应用中使用此功能。 文档保留是指根据法律、监管或业务要求,在特定期限内存储和维护文档、记录及信息的做法。通过实施文档保留政策,企业可以选择在一定期限后从我们的数据中心中删除其已完全加密的文档。文档保留的目的是确保重要文档在未来查阅、审计、合规和法律用途中得以保存,同时也能对不再需要的文档进行妥善处理。 Fax...
-
Alohi Suite 是否符合 GDPR 要求?
是的,Alohi Suite——包括 Sign.Plus、Fax.Plus 和 Scan.Plus——完全符合 GDPR 的要求。您可以使用 Scan.Plus 安全地扫描文档,使用 Sign.Plus 进行电子签名,并通过 Fax.Plus 收发传真,同时放心您的数据均按照 GDPR 标准进行处理。作为一家高度重视用户安全与隐私的公司,Alohi 致力于将用户信息的收集降至最低。GDPR ...
-
Alohi Suite 是否通过了 ISO 27001 认证?
是的。Alohi Suite(Sign.Plus、Fax.Plus 和 Dial.Plus)已通过 ISO/IEC 27001 认证。这一国际公认的认证证明了我们致力于维护稳健的信息安全管理体系(ISMS)并保护客户数据。使用 Sign.Plus,您可以安全地对文档进行电子签名;使用 Dial.Plus,您可以设置由 AI 驱动的接待员;使用 Fax.Plus,您可以放心地在线发送和接收传真...
-
Alohi Suite 是否符合 PHIPA 规定?
谁可以使用此功能? 适用于 Enterprise 套餐。 所有成员。 提示:PHIPA 是“Personal Health Information Protection Act, 2004”(《2004年个人健康信息保护法》)的缩写——这是加拿大安大略省的医疗行业隐私法(S.O. 2004, c. 3, Sched. A)。该法规定了健康信息保管人(HIC)(例如医院、诊所和独立执业医师)...
-
如何请求用于尽职调查的合规文档
如果贵组织出于安全审查或尽职调查目的需要合规文档——例如我们的 SOC 2 报告、渗透测试报告或 ISO 27001 证书——您可以通过我们的 Trust Center 获取这些文档。访问 Alohi Trust Center我们通过由 Vanta 提供支持的 Alohi Trust Center 托管我们所有的安全与合规文档。您可以直接访问:👉 https://trust.alohi.co...
-
适用于符合 HIPAA 和 PHIPA 合规要求的 Fax.Plus 账户的 Email-to-Fax
谁可以使用此功能? 适用于 Enterprise 套餐。 Web 应用中的所有成员均可使用。 符合 HIPAA 或 PHIPA 合规要求的 Enterprise 套餐客户可以直接从邮件客户端发送传真,完全符合 PHI 合规要求,无需安装额外软件。概述安全 TLS Email-to-Fax 是一项专用的强化工作流程,允许经过授权的用户通过向特殊域名下的收件人传真号码发送邮件来发送传真。此功能...
-
我可以在 Basic、Premium 或 Business 套餐上使用 Fax.Plus 发送受 HIPAA 保护的传真吗?
简短回答:不可以。 在 Fax.Plus 上使用符合 HIPAA 规定的传真服务,需要具备Enterprise 套餐,并签署业务伙伴协议(Business Associate Agreement,BAA),同时启用相应的安全控制措施。为什么 HIPAA 合规需要 Enterprise 套餐传真服务要符合 HIPAA 规定,需要满足以下若干条件,而 Free、Basic、Premium 或 B...
-
使用 Fax.Plus 发送符合 HIPAA 合规要求的传真
哪些用户可以使用此功能? 适用于 Enterprise 套餐。 仅限 Web App 上的所有者(Owners)访问。 只要您启用高级安全控制并与我们签订业务伙伴协议,Fax.Plus 即符合 HIPAA 合规要求。这些选项仅适用于我们的 Enterprise 套餐用户。 我们已详细审查了所有行政、物理和技术保障措施的规范,全面满足 HIPAA 的各项要求,以保护客户数据、个人受保护的健康...
-
安全事件报告:如何应对潜在威胁?
在 Alohi,维护您的信任并确保我们服务的安全是我们的首要任务。我们认真对待所有可疑活动的报告,并鼓励您分享您遇到的任何安全问题。及时采取行动有助于我们进行彻底调查,并为每个人维护一个安全的环境。Alohi 官方通信渠道: 官方域名: www.alohi.com, www.sign.plus, www.fax.plus, www.scan.plus 官方邮箱: @alohi.com, ...
-
报告安全问题
在 Alohi,保护我们产品和服务的安全是首要任务。我们鼓励负责任地披露潜在漏洞,并感谢您为帮助我们保障系统安全所付出的努力。漏洞报告如果您发现了潜在漏洞,请通过我们在 HackerOne 上的官方计划进行报告:HackerOne 漏洞披露计划我们的安全团队会及时审核所有提交内容。任何奖励或赏金均由 HackerOne 直接管理。一般安全问题如有其他与安全相关的问题(非漏洞披露),请直接联系...
-
如果无法访问 2FA 验证码,如何重新获得 Fax.Plus 或 Sign.Plus 账户的访问权限?
如果您无法访问 2FA(双重身份验证)验证码,我们将帮助您安全地重新获得账户访问权限。在哪里查找您的 2FA 验证码您的 2FA 验证码由您设置时使用的身份验证应用生成,例如 Google Authenticator、Authy 或其他基于 TOTP 的应用。如果您的设备上仍然可以访问该应用,请直接打开它以获取验证码。无法访问身份验证应用?如果您不再能够访问身份验证应用,我们需要先验证您的身...
-
为什么电信服务提供商未被 Alohi 视为分处理者并列入 Alohi 的分处理者名单?
根据 Alohi 的 GDPR 框架,电信服务提供商不被归类为分处理者,因为它们的作用仅限于协助传输 Customer Content,而不涉及对个人数据的处理活动。这一立场基于以下几个关键因素: 数据传输的性质:Customer Content 只是经由电信网络传输,未经过任何实质性处理,而且完善的法律保障措施确保这些提供商无法访问或修改通信内容的具体信息。 GDPR 对处理的定义:G...
-
Alohi Suite 安全与数据保护功能 – 常见问题
优势:我们提供业内最强的安全与隐私保护措施来保护您的数据,包括静态和传输中的数据加密、广泛的合规认证、瑞士级隐私保护、数据驻留、符合电子签名相关法规等。 Alohi Suite(Sign.Plus & Fax.Plus)提供一整套安全、隐私与合规功能,确保您已签署文件的机密性、完整性和可用性。您可以信赖我们强大的保护措施来保护您的敏感数据,从而安心专注于自身业务重点。 Sign.Plus ...
-
Alohi Suite 是否符合 CCPA 合规要求?
是的。Alohi Suite(Sign.Plus & Fax.Plus)符合 CCPA 合规要求。您可以放心使用 Sign.Plus 对文档进行电子签名,也可以使用 Fax.Plus 在线收发传真,因为我们同样符合 GDPR 合规要求。作为一家高度重视用户安全与隐私的公司,Alohi 致力于最大限度减少对用户信息的收集。CCPA 现已成为我们工作的指导原则,确保我们仅收集提供服务所必需的个人...
-
Alohi Suite 数据驻留 – 常见问题
谁可以使用此功能? Enterprise 套餐可用。 Web 应用中的所有者和管理员均可访问。 在 Alohi Suite(Sign.Plus 与 Fax.Plus)中,数据驻留功能允许账户所有者和管理员选择 fax 及签署文档的存储位置。管理员可以为两种不同类型的数据分别选择不同的存储位置:实时数据,以及数据的备份。查看可用区域: 美洲 欧洲 亚太地区 中东 非洲 ...
-
如何在我的账户上启用双重身份验证?
双重身份验证(2FA)适用于所有 Alohi Suite(Sign.Plus 和 Fax.Plus)用户,无论其订阅套餐如何;它能够提升您账户的安全性。在为您的账户配置 2FA 之前,您需要在设备上下载并安装一个身份验证应用。Sign.Plus 和 Fax.Plus 的 2FA 兼容大多数基于时间的一次性密码(TOTP)应用。以下是一些可供选择的应用: iPhone 设备:Google A...
-
Alohi Suite 是否有针对 DDoS 攻击的防护?
是的。我们使用内容分发网络(CDN),其网络容量是有记录以来最大规模 DDoS 攻击的 15 倍,以此保护我们的服务免受潜在 DDoS 攻击的影响。
-
Alohi Suite 是否符合 PCI DSS 标准?
了解更多关于 Alohi 遵循PCI DSS 合规性的信息,以及其他已采用的合规认证。 Sign.Plus 是否符合 PCI DSS 标准? 是的,Sign.Plus 符合 PCI DSS 标准。我们持续遵循当前版本的 PCI DSS 标准,以确保安全可靠地处理客户的支付卡信息,并采用严格的数据安全标准,确保客户的信用卡信息始终安全可靠。 Fax.Plus 是否符合 PCI DSS 标...
-
Fax.Plus 会加密我的fax数据吗?
是的。Fax.Plus 会同时对静态fax数据和传输中的fax数据进行加密。静态存储的fax文件使用 256 位高级加密标准(AES)进行加密。为了保护 Fax.Plus 应用(移动端、API 或网页端)与我们服务器之间传输中的数据,Fax.Plus 使用传输层安全协议(TLS),该协议由早期的加密协议安全套接层(SSL)演变而来,用于数据传输,从而创建一个受 128 位或更高强度高级加密标...
-
Alohi Suite 是否与用户签署Business Associate Agreement(BAA)?
哪些用户可以使用此功能? 适用于 Enterprise 套餐。 所有成员。 是的。Alohi Suite(Sign.Plus 和 Fax.Plus)会与 Enterprise 套餐用户签署Business Associate Agreement(BAA)。如果您订阅的是按月或按年计费的 Enterprise 套餐,并且需要 BAA 以遵守《健康保险可携性和责任法案》(HIPAA),请按照以...
-
Alohi Suite 是否符合 HIPAA 标准?
谁可以使用此功能? 仅适用于 Enterprise 套餐。 所有成员。 提示:HIPAA 是“Health Insurance Portability and Accountability Act”(健康保险流通与责任法案)的缩写。需要注意的是,HIPAA 有时会被误写为 HIPPA、HIPPAA 或 HIPA,这些写法均不正确。Sign.Plus 是否符合 HIPAA 标准?是的。只要用...
-
我的数据存储在哪里?
所有传真和签署的文档仅存储在瑞士的数据中心,这些数据中心符合最严格的安全标准(ISO 27001),并且是云安全联盟(CSA)的成员。 我们的数据中心基础设施由两个关键设施组成:一个深藏于苏黎世阿尔卑斯山脉地下,曾是一座军事防核指挥控制中心;另一个位于日内瓦,靠近欧洲的金融生态系统和全球市场。 如果您使用的是Enterprise 套餐,您可以选择数据的存储位置。更多信息请参阅:Alohi ...
-
什么是 Advanced Security Controls?
谁可以使用此功能? 适用于 Enterprise 套餐。 Web App 上的所有者和管理员可访问。 Advanced Security Controls (ASC) 赋予您更强的数据保护管控权限,可实施更严格的安全策略,以符合 HIPAA 等法规与标准的要求。除了我们为保障每位用户及其数据的最高安全性和隐私性所采取的全面安全措施外,我们 Enterprise 套餐的管理员还可以选择启用 ...
-
Alohi Suite 是否符合 SOC 2 标准?
是的。Alohi Suite(Sign.Plus 和 Fax.Plus)已通过 SOC 2 Type II 认证。您可以放心使用 Sign.Plus 对文件进行电子签名,也可以使用 Fax.Plus 在线发送和接收传真,因为我们符合 SSAE-18 SOC 2 标准,并且该认证与鉴证的相关文档可供已签约的客户和合作伙伴按需申请获取。Sign.Plus 是否符合 SOC 2 标准? 是的。Si...