2 Skip to main content

資安承諾

EVERY8D Enterprise Trust Commitment

企業通訊,不只要送得到,更要值得信賴。

企業每天透過簡訊傳遞 OTP、交易通知、會員訊息與重要服務資訊。對 EVERY8D 而言,企業通訊服務的責任,不只是「把簡訊送出去」。

更重要的是:服務是否穩定、資料是否受到保護、發生異常時能否即時應變,以及真正發生損害時,服務提供者是否願意負責。

五大企業安心保障

EVERY8D 持續強化企業通訊平台的資訊安全、個資治理與營運韌性,並逐步將服務保障制度化

服務有 SLA

服務水準不是口頭承諾,穩定性、事件處理與復原都有明確標準

資安有標準

從單點防護走向完整資安治理,依威脅、技術與法規持續調整

資料有治理

不只保護資料,更管理蒐集、使用、保存到刪除的整個生命週期

事件有通報

發現、隔離、控制、鑑識、通報、復原、改善,機制化處理

損害有責任

不只談安全,也願意談責任:可歸責事由造成損害,依約負責

Security White Paper · 2026 Edition

EVERY8D 企業簡訊平台資安白皮書

完整說明平台的安全架構、資料治理與營運韌性,供企業資訊、資安、採購與稽核單位在進行供應商安全評估與系統導入審查時使用。附錄提供「企業客戶資安評估快速索引」,可直接對照內部問卷項目。

資安治理架構平台安全架構身分與存取管理資料生命週期簡訊資料安全API 與應用安全日誌與威脅偵測弱點與端點安全備援與營運持續供應鏈管理合規與客戶保障
下載白皮書(PDF)

免填表、可直接下載
2026 Edition

01 / SERVICE LEVEL

服務有 SLA

讓企業知道,服務水準不是口頭承諾

EVERY8D 持續建立企業級服務水準管理機制,針對平台穩定性、事件處理與服務復原建立明確標準。

企業客戶可依服務方案及契約約定,取得相對應之服務水準保障。我們希望做到的不只是「系統正常運作」,而是讓客戶清楚知道:服務發生異常時,EVERY8D 如何處理、如何回應,以及如何保障客戶權益。

服務有標準,權益有依據。

02 / SECURITY

資安有標準

從單點防護,走向完整的資安治理

EVERY8D 持續強化整體資訊安全架構,並將資訊安全視為一項持續性的企業治理工作,依新的威脅、技術與法規要求不斷調整。

  • 核心資訊環境及系統重建與強化
  • 多因子驗證(MFA)
  • 7×24 資安監控中心(SOC)
  • 應用程式與網站安全防護
  • 網路分區(Network Segmentation)
  • 弱點掃描與滲透測試
  • 權限及特權帳號管理
  • 稽核軌跡(Audit Log)
  • 資料備份及營運持續管理

安全不是一次完成,而是持續治理。

03 / DATA GOVERNANCE

資料有治理

不只是保護資料,更管理資料的整個生命週期

EVERY8D 持續落實資料最小化、權限最小化、資料遮罩及資料生命週期管理。真正有效的個資安全,不只是把資料「鎖起來」,而是從一開始就思考:需要多少資料、誰可以看到、需要保存多久,以及什麼時候應該刪除。

  • 個人資料遮罩(Data Masking)
  • 資料保存期限管理
  • 資料生命週期管理(Data Lifecycle Management)
  • 權限控管
  • 稽核軌跡(Audit Log)
  • 不再需要保存之資料依規定刪除或適當處理

需要多少、誰能看到、保存多久、何時刪除。

04 / INCIDENT RESPONSE

事件有通報

發生異常時,企業最需要的是透明與速度

資安風險無法用一句「永遠不會發生」來保證。真正重要的是,當事件發生時,服務提供者是否具備成熟的應變能力。

EVERY8D 建立資安事件處理及通報機制,於重大事件發生時,依事件情況進行發現、隔離、控制、鑑識、通報、復原與改善。如事件可能影響特定企業客戶,本公司將依相關法令及契約約定,儘速提供已確認之資訊及必要協助。

  • 發現
  • 隔離
  • 控制
  • 鑑識
  • 通報
  • 復原與改善

及時、透明、必要、正確,是 EVERY8D 面對資安事件的基本原則。

05 / LIABILITY

損害有責任

我們不只談安全,也願意談責任

EVERY8D 認為,真正的企業級服務保障,不能只停留在資安設備、認證或技術名詞。客戶真正需要知道的是:如果因為服務提供者可歸責的原因造成損害,誰負責?

因此,對於經主管機關、司法機關、第三方專業鑑識或其他客觀證據確認,因 EVERY8D 可歸責之事由造成客戶資料遭未經授權存取、使用或外洩,並因此產生損害者,互動資通將依雙方契約約定及相關法令,負擔應負之法律責任及損害賠償責任。

未來並將依不同企業服務方案,逐步建立更明確的 SLA 與資安/個資責任保障機制。

屬於我們的責任,我們不迴避。

FAQ / SECURITY

企業客戶常見資安問題

採購、資訊與稽核單位評估企業簡訊平台時最常提出的問題

MO 回覆內容與 DLR 送達狀態有什麼不同?資料治理上為什麼要分開管理?

MO(Mobile Originated)是手機使用者主動回覆到企業指定接收端的訊息,內容由使用者自行輸入,具有不可預測性,可能包含企業原本未預期收到的個人資訊。DLR(Delivery Receipt)是電信網路回傳的投遞狀態或結果,屬於傳送中繼資料,不包含使用者輸入的內容。

兩者性質不同,若套用同一套保存與查詢權限政策,容易造成資料治理失焦。EVERY8D 依訊息方向、用途與系統功能區分資料型態,MO 因內容不可預測,在用途限制、資料最小化與保存期限上需要更明確的政策。企業在設計雙向互動流程時,建議於導入階段即確認 MO 的用途範圍與後續保存方式。

企業簡訊平台會保存哪些資料?保存多久?

EVERY8D 依訊息方向與用途區分為五類資料:MT(企業由平台送往使用者手機的訊息)、MO(使用者主動回覆的訊息)、OTP/驗證碼(一次性驗證訊息)、DLR(電信網路回傳的投遞狀態),以及傳送中繼資料(時間、狀態、服務識別與必要的路由資訊)。

保存期間依資料類型、服務用途、契約與管理政策設定,不以「無限期保留」作為預設;到期資料依系統政策或管理程序進行刪除或清除,降低歷史資料累積。傳送中繼資料僅保留營運、對帳、客服或稽核所必要的範圍。實際保存期限依服務方案與雙方契約約定。

OTP 驗證簡訊有哪些安全注意事項?

OTP 的安全不能只依賴簡訊本身。訊息端建議搭配有效期限、驗證次數限制與後端風險控制;內容上應避免將完整密碼、完整金融敏感資訊或不必要的個資直接放入簡訊。

平台端則從三個環節控管:訊息流程、帳號權限與 API 存取安全。OTP 類訊息也應避免不必要的長期保留,降低驗證碼歷史資料累積的風險。

誰能接觸企業在平台上的簡訊資料?

EVERY8D 以角色權限、職責分離與最小權限原則配置存取權,權限依工作職責分配,避免使用共用或過度授權帳號執行日常作業。管理性操作與一般使用者操作區隔,高權限存取採較高強度的驗證策略,包含 MFA 等機制(適用範圍依角色與政策設定)。

架構上,核心資料與系統服務採權限限制與存取邊界,避免一般操作帳號直接接觸底層資料。重要登入、權限異動與管理操作保留必要紀錄,以支援稽核與異常調查;重要帳號與權限定期盤點,確認仍符合現行職責。

客戶端也負有共同責任:應妥善保管管理者帳號、API Key 與介接憑證,避免多人共用;可行時採來源限制、強密碼與定期輪替,並在同仁離職、委外關係結束或系統汰換時立即撤銷不再需要的權限。

系統或環境發生異常時,平台如何偵測、處置與恢復?

偵測:對身分與登入、系統與主機、應用與 API、資料與管理操作、網路與邊界五類活動建立必要的日誌與告警,並依時間、來源、帳號與事件類型進行關聯,找出單一設備看不見的異常。

處置:依嚴重度與可疑程度觸發告警,交由指定角色判讀;針對高風險活動啟動阻擋、隔離、權限處置、調查與紀錄。

恢復:重要系統、設定與資料納入備份與復原管理,採異地或雲端備援,避免備份與正式環境完全依賴同一故障域。復原程序明確區分基礎設施、應用、資料與對外服務的恢復順序,並依服務影響程度決定核心功能與依賴系統的優先序。RTO/RPO 等復原目標依服務方案、風險與契約需求定義,非所有系統採相同數值。

進行供應商資安評估時,可以向 EVERY8D 要求哪些資料?

可要求的項目包含四類:

資安問卷——依合理範圍回覆企業供應商資安評估、個資或委外管理問卷。架構與控制說明——提供資安白皮書、資料流與必要的控制機制說明,協助資訊/資安單位判讀。資料治理說明——依服務類型說明資料欄位、用途、保存、查詢與刪除等原則。測試與佐證——涉及弱點掃描、第三方檢視或其他報告時,依保密義務、適用範圍與版本提供必要資訊。

安全與資料處理責任以正式合約、SLA、個資約定及雙方確認的服務範圍為準。若貴公司要求特定認證、特定控制框架或產業規範,建議在採購/導入階段共同確認適用範圍。

可被驗證的控制與清楚的責任邊界,比過度簡化的安全口號更重要。

我們承諾的是

制度、速度與態度,才是企業客戶真正能檢驗的東西

  • 01持續降低風險。
  • 02發現問題立即處理。
  • 03該揭露的資訊透明揭露。
  • 04該改善的制度持續改善。
  • 05屬於我們的責任,我們不迴避。
EVERY8D Enterprise Trust Commitment
服務有 SLA|資安有標準|資料有治理|事件有通報|損害有責任

讓每一則企業訊息被安全、穩定地傳遞,也讓每一位企業客戶知道自己的權益受到保障。

需要更高等級的企業保障?

EVERY8D 可依實際服務需求,提供企業級服務與資安保障方案,內容包含服務水準、事件通知、資安治理、個資管理及責任機制,可依雙方契約進一步約定。

金融政府醫療大型企業重要資訊系統
聯繫企業服務團隊

說明:實際服務水準、賠償範圍、責任條件及其他權利義務,以雙方正式簽署之契約及相關法令規定為準。