資安說明¶
版本:v0.1|最後更新:2026-04-25
e首發票以合規優先、營運不中斷、可追溯可稽核為資安設計方向。資安設計的目標是降低未授權存取、資料外洩、操作錯誤與異常中斷風險,並保留必要紀錄供後續查詢與稽核。
以下為高層次說明;細部控制措施、驗證範圍與合約承諾請以正式文件與合約為準。
資料傳輸與保存¶
- 傳輸加密:網站、後台與 API 連線採 HTTPS/TLS。
- 存取控管:依帳號、角色、權限與 API Key 管理可操作範圍。
- 紀錄留存:登入、API 請求、發票狀態與關鍵異動會保留必要紀錄。
- 備份與復原:依服務架構與合約範圍進行備份、監控與復原規劃。
權限與 API 安全¶
使用 API 或後台時,建議:
- 不要將 API Key、Secret 或密碼提交至 Git、公開文件或聊天工具。
- 依系統角色分配最小必要權限。
- 定期檢查不再使用的帳號、Token 與外部系統串接。
- 遇到疑似外洩、異常大量呼叫或不明操作時,立即停用憑證並聯絡客服。
異常處理¶
若發生系統異常、API 失敗、第三方平台波動或疑似資安事件,處理重點包含:
- 保留錯誤訊息、時間、帳號、request id 與操作紀錄。
- 判斷是否影響開立、上傳、查詢、作廢或折讓。
- 依客服或合約流程回報並追蹤補救狀態。
- 完成後確認紀錄可追溯,避免同一問題重複發生。
使用者責任邊界¶
e首發票可提供平台資安、權限與紀錄留存能力,但使用者仍需負責自身設備、內部帳號管理、API Key 保管、員工授權、第三方系統安全與資料來源正確性。