CFO PILOT財務駕駛艙

資訊安全

版本 2026-08-24 · 最後更新 2026 年 8 月 24 日

CFO Pilot 處理的是企業最敏感的資料——帳務、發票、薪資與稅務。 以下說明本公司目前實際採行的安全措施。這一頁刻意不寫「業界最高標準」這類形容詞: 每一條都對應到系統裡真的存在的機制,看得到、驗得到。

1. 資料隔離:一家公司一個資料庫

CFO Pilot 為多租戶服務,但每一家公司的帳務資料存放於各自獨立的資料庫, 而非以欄位區分的共用資料表。應用程式依登入者所屬的公司決定連線到哪一個資料庫, 跨公司的查詢在結構上就不成立——這比「每一句 SQL 都記得加上公司條件」更難出錯, 因為它不依賴任何一次程式撰寫的正確性。

平台管理者(本公司的維運帳號)不隸屬於任何一家公司, 系統會擋下其對帳務端點的所有請求:管理台管的是租戶與方案,不是別人的帳。

2. 存取控制與權限

3. 帳號與登入安全

4. 稽核軌跡與防竄改

系統完整記錄操作稽核軌跡——誰、在何時、做了哪一筆過帳/作廢/審批/設定變更。 稽核紀錄以 SHA-256 雜湊鏈串接:每一筆的雜湊值都扣住前一筆的雜湊值, 任何事後的修改或刪除都會讓鏈斷掉而被偵測到,包括從資料庫直接動手的情況。

5. 帳務完整性

6. 金鑰與機密資料保存

第三方服務金鑰(AI 供應商的 API 金鑰、金流機構的 HashKey/HashIV 等) 以應用層加密後才寫入資料庫;解密所需的主密鑰不與資料庫存放在一起。 即使資料庫被取得,這些金鑰也無法直接讀出。

畫面上這些欄位永遠只顯示遮罩後的後幾碼,包括對本公司的維運人員。 您也可以選擇不把 AI 金鑰交給我們,改用自帶金鑰或地端模型模式(見第 9 點)。

7. 上傳與附件安全

8. 金流安全

9. AI 功能與委外處理

部分功能需將相關資料傳送至大型語言模型處理。您可於設定中選擇資料流向: 平台 AI(由本公司代為呼叫)、自帶雲端 AI(送到您自己的 AI 帳戶)、 或地端私有模型(只送到您自己的伺服器)。 平台模式下,依 AI 供應商當期政策,此類資料不用於訓練其模型並於合理期間後刪除。

每一次 AI 呼叫的時間、模型、用量與金額都會記錄,供您在訂閱頁核對; 這份紀錄不包含被傳送的內容本身。 完整的資料流向、跨境傳輸與您作為資料控管者之義務, 詳見隱私權政策第 7 點

10. 基礎架構、傳輸與備份

本服務僅透過 HTTPS 對外提供,資料於網路傳輸過程中加密。 系統託管於第三方雲端基礎設施,其資料中心之實體與網路安全由該供應商依其責任範圍負責; 本公司負責應用層之安全措施(即本頁第 1 至 9 點)。

資料庫備份、憑證更新與作業系統修補屬維運層作業,由本公司依既定程序執行。 若您因採購或稽核需要更詳細的部署說明(區域、備份頻率與保留期、復原測試紀錄等), 請來信索取;我們會提供當期的實際設定,而不是一份範本。

11. 持續強化與現況揭露

資訊安全係持續之過程。為利於採購與稽核之評估,本節一併揭露本服務 目前尚未具備之項目及其規劃,俾免以本頁未列示之事項推定本服務已具備相應能力。

說明:本頁所述為目前實際採行之安全措施;上列項目之進度將隨實際情形更新。 如貴公司之採購或稽核程序對前述項目另有要求,歡迎於採購前來信確認時程。

12. 通報與聯絡

若您發現疑似安全漏洞,請來信 [email protected], 並盡量提供重現步驟。我們會盡快確認並回覆, 也請您在我們修復前不要公開揭露或用於存取他人資料。

採購或稽核所需之資安說明,亦請由同一信箱聯絡。