跳转到内容
Telemetry
安全和数据处理

保持遥测有用,而不将每个有效负载视为安全

在发送生产事件之前,团队应决定产品中记录的控制的实际概述和埋点边界。

审阅者 Telemetry产品团队 . 公共产品控制、文档证据和声明边界. 审查标准和所有权

需要安全审查吗?

请联系 Telemetry,了解本公开概述中未声明的当前基础设施、供应商、合同或调查问卷详细信息。

联系安全

范围内的 API 密钥

Telemetry 记录读、写和读写范围。当职责不同时,使用单独的密钥进行摄取、查询和自动化。

可查询的事件存储

检查传入的 JSON 的架构兼容性,缓冲新查询,并写入 DataFusion 查询层使用的紧凑 Parquet 历史记录。

保留和删除控制

表 API 公开可配置的保留、行删除和表删除。将删除视为不可逆转并限制可写入的凭据。

支付数据边界

Telemetry 的隐私政策规定,支付卡详细信息直接提供给支付处理商,Telemetry 不会存储或收集。

证据图

追踪每个公开声明的来源

在实施审查期间使用这些参考资料。对于托管区域、基础设施供应商、分处理商、认证、渗透测试或合同承诺,请请求当前经过验证的答案,而不是从产品文档中推断答案。

摄取合同和模式检查

请求形状、身份验证、模式兼容性和响应行为。

存储和查询架构

记录的缓冲、Parquet 历史记录和 DataFusion 查询路径。

凭证范围

读取、写入以及读写 API 密钥职责。

保留和删除

表保留设置以及行和表删除操作。

敏感数据最小化

针对秘密、有效负载、提示和个人数据的实用编辑指南。

公共保障状况

哪些内容已记录,哪些内容仍需要经过验证的答案

已于 2026 年 7 月 30 日根据本网站的公共页面进行审核。 “未公开声明”是指本页面未提出该声明;它并不能证明控制不存在。在做出采购、合规或风险决策之前请求当前证据。

API 身份验证和范围

公开记录

读取、写入以及读写关键范围均已记录。这是一种应用程序控制,而不是关于企业身份功能的声明。

保留和删除

公开记录

记录表保留、行删除和全表删除行为,包括不可逆操作。

托管和数据位置

政策声明;再次确认

隐私政策指定 AWS 和美国处理。它不提供当前区域列表或客户可选择的居住承诺。

付款处理

政策声明

隐私政策命名为 Stripe,并指出支付卡详细信息直接发送至处理器,而不是由 Telemetry 存储。

加密、密钥管理和租户隔离

未公开宣称

审查的公共页面没有指定静态加密设计、密钥所有权或轮换,或技术租户隔离模型。

备份、恢复和可用性承诺

未公开宣称

所审查的公共页面未指定备份频率、恢复测试、恢复目标、正常运行时间承诺或灾难恢复架构。

独立保证和测试

未公开宣称

此页面上没有公开 SOC 2、ISO 27001、渗透测试、漏洞披露或审计报告声明。

分处理者和合同隐私条款

索取最新文件

隐私政策列出了一些服务提供商,但并未以当前子处理者注册、DPA、SCC 包或完整供应商清单的形式呈现。

企业访问控制

未公开宣称

这里没有对 SAML SSO、SCIM、可配置 RBAC、审核日志不变性、IP 允许列表或客户管理密钥做出公开声明。

埋点边界

默认情况下要排除的数据

  • 密码、API 密钥、身份验证标头、cookie 和会话令牌
  • 私钥、钱包助记词、签名、凭证
  • 原始提示、完成、Webhook 主体和作业负载,除非经过专门审查
  • 支付卡数据和不必要的个人或客户内容

更安全的活动设计

首选类别和标识符

  • 记录 error_type 和 failed_step 而不是原始敏感负载
  • 使用路由模板而不是包含标识符的 URL
  • 存储接受、保存、重试或丢弃的结果,无需原始 AI 内容
  • 保持环境、服务、所有者和稳定事件名称一致

安全声明发布门

未断言的控件更改状态之前所需的证据

问卷答案、路线图项目或私人实施细节不会自动成为公共保证。每项新的声明都必须通过所有这些检查,并在其确切发布的范围内获得批准。

  • 控制确切公共语言的所有者和批准
  • 当前主要证据以及审查日期和到期或重新生效日期
  • 范围内的服务、环境、数据、租户、区域和例外
  • 实施和运营证据而不是路线图声明
  • 当公开摘要不是承诺时的合同或政策边界

记录是一种吸收和审查工具。完成它并不会将主张公开或将私人证据转化为合同承诺。

公共文件和政策

本页是产品概述,而不是合同安全附录。隐私政策和条款管辖其各自的主题;请联系 Telemetry 以获取未公开的要求的最新答案。