TimintTimint
安全

您的财务数据,时刻受到保护

Timint采用最严格的标准来保护您的个人和财务信息。

端到端加密

您的所有数据在传输中(TLS 1.3)和静态存储时(AES-256)均已加密。

  • 所有通信使用TLS 1.3协议
  • 存储数据使用AES-256加密
  • 加密密钥定期轮换

强化身份验证

通过多层安全保护您的账户。

  • 双因素身份验证(2FA)
  • 生物识别登录(Face ID / 指纹)
  • 应用自动锁定

安全的云基础设施

我们的服务器托管在经过认证的冗余基础设施上。

  • Google Cloud Platform托管(欧洲)
  • ISO 27001认证数据中心
  • 自动异地备份

财务数据保护

您的财务数据享有增强保护。

  • 财务数据隔离并单独加密
  • 无法直接访问您的银行账户
  • 通过Stripe实现支付信息令牌化

访问控制

您对数据和账户保持完全控制。

  • 受信任设备管理
  • 登录活动日志
  • 从所有设备远程登出

安全测试

我们的应用程序定期接受审计和测试。

  • 定期安全审计
  • 独立专家的渗透测试
  • 负责任的披露计划

以服务器为中心的架构 (V2)

您的计数器、快照和推荐的计算在服务器端进行,从不在您的手机上运行。

  • 托管在 Firebase Cloud Functions 中的业务逻辑 (europe-west1)
  • 14 个专用快照集合,按用户隔离
  • 您的手机仅接收可显示的数据,绝不处理敏感计算

按设计保密的AI教练

我们的AI教练顾问在服务器端运行;您的个人信息从未以明文形式离开我们的基础设施,传向外部LLM提供商。

  • 在任何LLM调用之前对财务背景进行匿名处理
  • 在OpenAI和Anthropic启用零保留配置
  • AI逻辑无法从移动包中逆向工程

实时弹性与时区

计数器尊重您的时区,并能在连接中断时继续运行。

  • 时区感知的午夜切换(您的本地节奏,绝不强制UTC)
  • 加密离线缓存(80 MB),在无连接时保持连续性
  • 每次变更触发服务器重新计算(延迟<3秒)

秘密管理与轮换

Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager - never bundled into the app.

  • 商店中分发的移动包中没有秘密
  • API密钥和敏感凭证的文档化轮换
  • 测试和生产环境之间严格隔离

审计与本地TTL

所有敏感操作都记录在案,并有明确的保留政策。

  • Firestore审计日志,具有本地90天TTL(自动清除)
  • 用户范围的缓存在注销时清除
  • 多环境可追溯性以符合GDPR要求

认证与合规

GDPR

符合通用数据保护条例

PCI DSS

支付数据安全标准(通过Stripe)

SOC 2

安全性和可用性控制(基础设施)

ISO 27001

信息安全管理体系