跳轉到
e首發票 e首發票 官方導入指南

資安說明

版本:v0.1|最後更新:2026-04-25

e首發票以合規優先、營運不中斷、可追溯可稽核為資安設計方向。資安設計的目標是降低未授權存取、資料外洩、操作錯誤與異常中斷風險,並保留必要紀錄供後續查詢與稽核。

以下為高層次說明;細部控制措施、驗證範圍與合約承諾請以正式文件與合約為準。

資料傳輸與保存

  • 傳輸加密:網站、後台與 API 連線採 HTTPS/TLS。
  • 存取控管:依帳號、角色、權限與 API Key 管理可操作範圍。
  • 紀錄留存:登入、API 請求、發票狀態與關鍵異動會保留必要紀錄。
  • 備份與復原:依服務架構與合約範圍進行備份、監控與復原規劃。

權限與 API 安全

使用 API 或後台時,建議:

  • 不要將 API Key、Secret 或密碼提交至 Git、公開文件或聊天工具。
  • 依系統角色分配最小必要權限。
  • 定期檢查不再使用的帳號、Token 與外部系統串接。
  • 遇到疑似外洩、異常大量呼叫或不明操作時,立即停用憑證並聯絡客服。

異常處理

若發生系統異常、API 失敗、第三方平台波動或疑似資安事件,處理重點包含:

  1. 保留錯誤訊息、時間、帳號、request id 與操作紀錄。
  2. 判斷是否影響開立、上傳、查詢、作廢或折讓。
  3. 依客服或合約流程回報並追蹤補救狀態。
  4. 完成後確認紀錄可追溯,避免同一問題重複發生。

使用者責任邊界

e首發票可提供平台資安、權限與紀錄留存能力,但使用者仍需負責自身設備、內部帳號管理、API Key 保管、員工授權、第三方系統安全與資料來源正確性。

相關文件