安全
您的财务数据,时刻受到保护
Timint采用最严格的标准来保护您的个人和财务信息。
端到端加密
您的所有数据在传输中(TLS 1.3)和静态存储时(AES-256)均已加密。
- 所有通信使用TLS 1.3协议
- 存储数据使用AES-256加密
- 加密密钥定期轮换
强化身份验证
通过多层安全保护您的账户。
- 双因素身份验证(2FA)
- 生物识别登录(Face ID / 指纹)
- 应用自动锁定
安全的云基础设施
我们的服务器托管在经过认证的冗余基础设施上。
- Google Cloud Platform托管(欧洲)
- ISO 27001认证数据中心
- 自动异地备份
财务数据保护
您的财务数据享有增强保护。
- 财务数据隔离并单独加密
- 无法直接访问您的银行账户
- 通过Stripe实现支付信息令牌化
访问控制
您对数据和账户保持完全控制。
- 受信任设备管理
- 登录活动日志
- 从所有设备远程登出
安全测试
我们的应用程序定期接受审计和测试。
- 定期安全审计
- 独立专家的渗透测试
- 负责任的披露计划
以服务器为中心的架构 (V2)
您的计数器、快照和推荐的计算在服务器端进行,从不在您的手机上运行。
- 托管在 Firebase Cloud Functions 中的业务逻辑 (europe-west1)
- 14 个专用快照集合,按用户隔离
- 您的手机仅接收可显示的数据,绝不处理敏感计算
按设计保密的AI教练
我们的AI教练顾问在服务器端运行;您的个人信息从未以明文形式离开我们的基础设施,传向外部LLM提供商。
- 在任何LLM调用之前对财务背景进行匿名处理
- 在OpenAI和Anthropic启用零保留配置
- AI逻辑无法从移动包中逆向工程
实时弹性与时区
计数器尊重您的时区,并能在连接中断时继续运行。
- 时区感知的午夜切换(您的本地节奏,绝不强制UTC)
- 加密离线缓存(80 MB),在无连接时保持连续性
- 每次变更触发服务器重新计算(延迟<3秒)
秘密管理与轮换
Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager - never bundled into the app.
- 商店中分发的移动包中没有秘密
- API密钥和敏感凭证的文档化轮换
- 测试和生产环境之间严格隔离
审计与本地TTL
所有敏感操作都记录在案,并有明确的保留政策。
- Firestore审计日志,具有本地90天TTL(自动清除)
- 用户范围的缓存在注销时清除
- 多环境可追溯性以符合GDPR要求
认证与合规
GDPR
符合通用数据保护条例
PCI DSS
支付数据安全标准(通过Stripe)
SOC 2
安全性和可用性控制(基础设施)
ISO 27001
信息安全管理体系