安全实践

在此帮助文档中

我们知道你把宝贵的数据托付给我们,所以我们非常重视数据安全。我们已向你详细介绍了我们的安全实践 🔒

跳转到常见问题

  • 访问权限监控: Notion 已在所有关键系统上启用了日志记录。日志包括失败/成功的日志、应用程序访问权限、管理员更改和系统更改。日志由我们的可观测性和安全事件管理 (SIEM) 解决方案进行摄取,以实现日志摄取和自动记录/警报功能。

  • 已启用备份:Notion 由 AWS 托管,并结合使用多种数据库来存储客户数据。默认情况下,AWS 提供持久的基础设施来存储重要数据,其设计旨在实现 99.9% 的对象持久性。系统已启用对所有客户数据和系统数据的自动备份,且数据至少每日备份一次。备份的加密方式与实时生产数据相同,并受到监控和警报保护。

  • 数据擦除: Notion 客户是其数据的控制者。每位客户均需对其创建、使用、存储、处理和销毁的信息负责。当数据不受监管或法律保留期限要求限制时,Notion 客户有权请求删除数据或自行删除数据。请参阅我们的 隐私政策数据处理附录 以获取更多信息。

  • 静态加密: 客户数据在存储时采用 AES-256 加密,无论是在 Notion 内部网络、云存储、数据库表还是备份中,均确保加密保护。

  • 传输中加密: 传输中的数据使用 TLS 1.2 或更高版本进行加密。

  • 物理安全: Notion 利用亚马逊云科技 (AWS) 托管我们的应用程序,并将所有数据中心的物理安全控制委托给 AWS。请参阅 AWS 的物理安全控制措施

  • 负责任的披露: Notion 维护着一个漏洞赏金计划。请参阅我们的 负责任的披露政策

  • 代码分析: Notion 安全和开发团队会对新版本和更新进行威胁建模和安全设计审查。在完成重大功能发布的代码编写后,我们会执行代码审计、代码审查,并对我们的代码库进行安全扫描。

  • 软件开发生命周期 (SDLC): Notion 使用明确的 SDLC 来确保代码编写的安全性。在设计阶段,我们会针对新版本和更新进行安全威胁建模和安全设计审查。在完成重大功能发布的代码编写后,我们会执行代码审计,与供应商公司合作或进行内部渗透测试,并对我们的代码库进行安全扫描。发布后,我们会举办漏洞赏金计划,并设有漏洞管理程序来解决严重的安全问题。

  • 资格管理: Notion 使用第三方密钥管理服务 (KMS),该服务可自动管理密钥生成、访问控制、安全存储、备份和密钥轮换。加密密钥根据最小权限访问原则分配给特定角色,并每年自动轮换。密钥的使用受到监控和记录。

  • 漏洞与补丁管理: Notion 会对所有基础设施相关主机及公司产品持续执行漏洞扫描和软件包监控。面向外部和内部的服务会定期进行补丁更新。发现的任何问题都会根据 Notion 环境内的严重程度进行分类和解决。

  • Web 应用防火墙 (WAF): 所有公共端点均利用托管式 Web 应用防火墙来阻止利用常见漏洞的企图。

  • 数据访问级别: 内部(即 Notion 员工仅在排查问题或恢复内容时访问你的数据。)

  • 第三方依赖: 是 - 请参阅我们的第三方服务商列表 此处

  • 托管: Notion 托管在亚马逊云科技 (AWS) 上,该平台是主要的云服务提供商之一。

  • 员工培训: 员工在入职过程中必须接受安全培训,此后每年进行一次。员工还必须阅读并确认 Notion 的《行为准则》和《安全政策》。开发人员培训也至少每年进行一次。

  • 人力资源安全: Notion 在招聘员工时会根据当地法律法规进行背景调查。

  • 事件响应: Notion 制定了事件管理计划,涵盖准备、识别、遏制、调查、根除、恢复以及后续/事后分析,并至少每年进行一次审查和测试。

  • 内部评估: Notion 至少每年进行一次内部安全审计。

  • 内部SSO:所有Notion员工在登录Notion的身份提供商时都必须进行多重身份验证(MFA)。

  • 数据访问:Notion在内部利用最小权限原则进行访问控制。访问权限是根据工作职能、业务需求和“知情即需”原则授予的。我们会定期进行访问审查,以确保关键系统的持续访问权限仍然是必要的。

  • 日志记录:Notion利用SIEM解决方案进行日志摄取和自动化日志记录/警报功能。日志从关键系统中摄取,并利用警报规则确保在必要时生成安全事件警报。

  • 密码安全: Notion 要求所有提供多重身份验证选项的系统必须启用多重身份验证;若无法实现该功能,则采用严格的内部密码管理策略,要求密码具备足够的复杂性和长度。

  • 防DDoS: Notion 利用第三方应用程序提供 DDoS 防护。

  • 数据中心: Notion 托管在 AWS 上,且由 AWS 负责数据中心的物理安全。请参阅 AWS 的安全文档 此处

  • 基础设施安全: Notion 的基础设施托管在完全冗余且安全的环境中,其客户数据由 AWS 托管。AWS 维护着一份报告、认证和第三方评估清单,以确保最佳安全实践。有关 AWS 合规性的更多信息,请参阅 此处
    AWS 基础设施位于全球各地亚马逊受控的数据中心内,数据中心本身通过多种物理控制措施防止未经授权的访问。有关 AWS 数据中心及其安全控制的更多信息,请参阅 此处

  • 独立的生产环境: 客户数据绝不会存储在非生产环境中。客户帐号在我们的生产环境中进行逻辑隔离。我们拥有独立的开发、测试和生产环境。

  • 磁盘加密: 员工笔记本电脑已启用磁盘加密,以保障数据安全。

  • 终端检测与响应: 所有终端均安装了检测软件。此外,Notion 实施了多重安全措施,确保客户数据和解决方案的安全。这些措施使我们能实时监控终端状态,并迅速发现及应对任何篡改或威胁,同时实现日志记录和控制执行。

  • 移动设备管理: 员工设备及其软件配置由 IT 和安全团队通过 MDM 软件进行远程管理。

  • 威胁检测: Notion 利用第三方终端防护软件进行专门的威胁检测。该软件能检测终端上的入侵、恶意软件及其他可疑活动,并协助我们快速响应,消除和缓解威胁。

  • 防火墙: Notion 办公网络已配置网络防火墙,且办公环境内不得托管可供广域网访问的网络服务。

  • IDS/IPS:Notion 采用网络和基于主机的 IDS/IPS 类型系统组合,作为更广泛的纵深防御方法的一部分,以保护组织安全。这包括通过基于特征和基于异常的检测组合来监控可疑活动。

  • 安全信息与事件管理 (SIEM):Notion 使用 SIEM 解决方案处理事故和事件。事件通知会实时传递给我们的安全人员。

  • 无线安全:Notion 办公室对办公无线网络使用强加密。Notion 不维护任何对客户数据或生产系统有影响的无线网络。

  • 域名管理:域名是指与 Notion 帐号关联的电子邮件地址域名。域名验证允许工作空间所有者声明对域名的所有权,从而解锁域名管理设置。

  • SAML 单点登录 (SSO):Notion 为商业及企业客户提供单点登录 (SSO) 功能,让他们通过单一验证方式访问应用。

  • SCIM 配置和撤销:Notion 工作空间支持跨域身份管理系统 (SCIM) API 标准。

  • 审计日志:Notion 为工作空间所有者提供对安全相关活动的详细信息的访问权限。这包括识别潜在的安全问题、调查可疑行为以及排查访问故障。

  • 2FA (MFA):Notion 提供两步验证,为您的 Notion 帐号增加一层额外的保护。此功能适用于所有方案类型,并且可以在您的帐号设置中轻松设置。

  • 管理权限:Notion 允许所有者控制其权限级别,以确保用户完全按照您希望的方式查看和交互您的内容。

  • 管理团队协作区:工作空间所有者可以概览工作空间中的所有团队协作区、修改其设置并访问其他管理工具。

  • SIEM 和 DLP 集成:Notion 可以与您选择的 DLP 或 SIEM 集成以检测事件。

Notion 维护着一套全面的安全和隐私计划,旨在提供先进的安全功能,以根据各种监管和行业标准保护您的数据。如需获取 Notion 的独立审计报告(例如 SOC 2 Type II 报告、ISO 27001 证书),请访问我们的信任中心

  • SOC 2 Type 2:SOC 2 Type 2 是由美国注册会计师协会 (AICPA) 认证的独立第三方执行的审计报告,旨在评估服务组织与信任服务标准 (TSC) 相关的控制措施。SOC 2 Type 2 报告评估了这些控制措施在一段时间内的有效性,旨在向客户和利益相关者保证该组织已实施了足够的控制措施来保护其数据。

  • ISO:ISO 是一个国际标准制定组织,Notion 已获得四项 ISO 标准认证:ISO 27001、ISO 27701、ISO 27017 和 ISO 27018。这些标准概述了建立、实施和持续改进 Notion 信息安全管理体系 (ISMS) 和隐私信息管理体系 (PIMS) 的要求。

  • HIPAA:《健康保险流通与责任法案》(HIPAA) 是 1996 年颁布的一项美国联邦法律,要求受保实体(如医疗保健提供者、健康计划和医疗保健信息交换中心)及其业务伙伴对受保护的健康信息 (PHI) 进行保护和保密处理。如果受 HIPAA 约束的企业利用我们文章此处中描述的 Notion 企业级安全功能并签署 Notion 的业务伙伴协议(Business Associate Agreement),则可以在其 Notion 工作空间内处理受保护的健康信息 (PHI)。

  • BSI C5(云计算合规控制目录):BSI C5 是由德国联邦信息安全办公室制定的安全标准。它概述了云服务提供商的基准安全控制。C5 包括与数据位置、服务配置、管辖地、现有认证、信息披露义务和全方位服务描述相关的额外控制要求。

  • PCI DSS:支付卡行业 (PCI) 数据安全标准 (DSS) 是一项全球信息安全标准,旨在通过加强对信用卡数据的控制来防止欺诈。Notion 符合 PCI-DSS 商户 2 级要求,确保在我们的支付处理操作中安全地处理支付卡片数据。但是,我们的 PCI-DSS 合规性不适用于客户数据,且明确禁止客户在 Notion 工作空间内输入或存储支付卡片信息(PCI 数据),正如我们的数据处理附录中所述。

  • K-FSI:Notion 已成功完成韩国金融安全研究所 (K-FSI) 云服务提供商 (CSP) 安全与保障评估,证明了我们致力于满足韩国金融行业云服务关键监管要求的承诺。金融机构可以查看我们的 K-FSI CSP 审计结果(范围涵盖 SaaS 服务控制),以支持其供应商风险评估和内部合规需求。


常见问题

Notion 处理哪些数据?

Notion 致力于保障你的安全和隐私。有关我们处理的数据的详细信息,请参阅我们的 数据处理附录

如果我决定离开 Notion,我的数据会怎样?

有关 Notion 保存数据时长的信息,请参阅 数据处理附录

请按照 此处 的指令删除你的数据。

如果 Notion 系统发生灾难且我的 Notion 实例受到影响,Notion 如何进行自我恢复?

Notion 会对所有客户和系统数据进行每日自动备份,以防止因 AWS 美国西部 2 区和 AWS 美国东部 2 区不同可用区内的不可预见事件而导致的数据丢失。

我们针对这些情况制定了专门的业务连续性计划和灾难恢复计划,并且我们的灾难恢复计划每年至少测试一次,以确保 Notion 能够从灾难导致的业务中断中恢复。

Notion 员工可以访问你的信息吗?

Notion 员工仅会在为你排查问题或恢复内容时访问你的数据。请参阅我们的 数据访问同意书 以了解更多信息。

其他人能看到我的页面吗?

你的数据在 Notion 中是安全的!如果有人试图在没有访问权限的情况下进入你的工作空间,他们会看到一个页面,提示他们没有相应的权限来访问该内容。

如果你在页面右上角的 共享 菜单中启用了 共享到网络,该页面将被发布到网络上,以便任何拥有链接的人都可以访问它。此功能默认始终处于关闭状态。

如果你与他人共享工作空间,某些页面将对工作空间中的所有人或特定人群可见——这取决于你在页面右上角的 共享 菜单中看到的权限设置。

请注意,如果你使用的是企业工作空间帐号,你的内容可能会被该工作空间的所有者访问。在 我们的个人使用服务条款 中了解更多信息。

我可以选择退出 Notion 的跟踪/分析吗?

当然可以!这也会禁用应用内消息支持,但你仍然可以通过 [email protected] 联系我们寻求帮助。

只需向我们的支持团队发送邮件至该地址,我们就会帮你退出。

我的浏览器提醒我 Notion 正在使用跟踪器。这些跟踪器有什么作用?

我们使用跟踪代码是为了有效地投放广告(例如,跟踪对我们营销网站的访问)。我们将此代码隔离在子域名 (aif.app.notion.com) 下的一个沙盒 iframe 中——它绝不会在用户页面上激活。

没有任何用户内容会暴露给任何第三方服务。

Notion 是否会评价来自第三方风险评估平台(例如 Security Scorecard、Bitsight、Upguard)的调查结果?

我们理解许多组织使用第三方风险评估平台进行安全尽职调查。然而,我们注意到这些平台经常产生不可靠且不正确的结果,而处理这些不正确的调查结果既昂贵又会分散对重要网络安全工作的注意力。因此,我们的政策是不总是回应来自这些平台的查询或调查结果。这种方法使我们能够将网络安全资源集中在对 Notion 和我们的客户真正重要的事情上。

仍有更多问题?给支持部门留言

给予反馈

这个资源有帮助吗?


Powered by Fruition