Ember Legal

安全

本实例如何防护

仅限受邀访问、按账户隔离的记录、公开源站上的 HTTPS、本实例的香港托管,以及报告当前提交的发布端点。

传输

公开产品源站为 https://ember-legal.com.cn。浏览器访问该站点使用 HTTPS。

数据驻留

本产品托管于香港。工作区记录在为 ember-legal.com.cn 提供服务的香港实例上处理。

当工作区管理员启用中国大陆模型路径时,该路径在中国大陆基础设施上处理数据。除非客户就该转移作出书面指示,Ember Legal 不会将个人信息转移至香港或中国大陆以外。

按账户隔离

已登录工作流按账户隔离。产品中展示的审查历史与案件材料仅限该账户可用的内容,而不是对其他租户的共享浏览。

仅限受邀访问

注册需要管理台创建的邀请码。不提供开放的自助注册。

不可变发布核验

接口提供 GET /healthz/release(在生产源站上为 /legalsolutions/api/healthz/release)。核验通过的进程会报告 release_commit、build_id,以及第一方导入防护是否启用。未能加载同一完整发布的进程会报告降级状态。/status 读取本源站的同一端点。

事件通知

公开的数据处理协议模板(/dpa)写明:知悉个人信息安全事件后 72 小时内通知客户。该模板不是已签署的协议,也不构成认证声明。

报告安全问题

本早期访问产品不公布单独的披露邮箱。如怀疑存在问题,请按 /contact 所述,向发放邀请码的工作区管理员报告。

模型服务方与训练

Ember Legal 不会在工作区文档上训练或微调任何模型。文档与研究工作流可能将所提交文本发送至工作区管理员配置的模型服务方;本说明不列出供应商名称,Ember 发送给各服务方的内容适用该服务方自身的留存条款。

无障碍

产品为每个可交互元素提供键盘操作路径与可见的焦点指示,遵循减弱动效偏好设置,并在本代码库中接受自动化的对比度与结构测试核查。这不构成 WCAG 合规声明:完整合规需要辅助技术的人工测试与专家评审,目前尚未进行。