安全性

你的資料實際存放在哪裡

本頁是給正在評估 Containarium 的安全與採購團隊。它逐一說明——依設定層級—— 哪些資料會跨越哪個網路邊界、FootprintAI 會收到什麼,以及我們明確不會收集 什麼。沒有行銷話術。

最後審閱:2026-05-24。若本頁未能回答你的特定合規問題,請來信 [email protected]

實務聲明

當你自行架設 Containarium(層級 1 以上)時, 原始碼、測試資料、建置產物、環境變數、機密與執行期資料,都不會抵達 FootprintAI 的基礎設施。 平台完全運行在你所控制的機器上。我們對你的容器沒有維運存取權、對其中的 工作負載沒有遙測,也沒有取得顧客資料的機制。

自行架設的 Containarium 常駐程式,唯一的對外網路連線是:

  • · 升級時下載發行版二進位檔(選用——你可以自行鏡像)
  • · 若你的工作負載會用到,則拉取 OCI 映像檔(你的登錄檔、由你決定)
  • · 選擇性加入的匿名使用遙測(預設關閉;見下方「遙測」)

對 FootprintAI 的唯一入站流量,來自使用我們託管控制平面 (cloud.containarium.dev)的你的操作者 / Agent——而這本身也是選用的; 完全自行架設的部署永遠不會連上它。

三層——以及每一層落在哪裡

你的應用程式、其下的 VM、再其下的雲端。使用 BYOC 時,三層全部位於 你自己的雲端帳號內—— 你的資料不會離開你的管轄範圍。

Containarium Cloud
由我們代管
上層 · 應用程式
隔離的容器
運行於
中層 · 運算
Containarium VM
運行於
下層 · 雲端
GCP / AWS — FootprintAI 帳號

最快上手——你的工作負載運行在我們的基礎設施上(層級 0)。

BYOC — 自帶雲端
由你代管
上層 · 應用程式
隔離的容器
運行於
中層 · 運算
Containarium VM
運行於
下層 · 雲端
GCP / AWS — 你的帳號

三層全部位於你的帳號、你的區域、你的管轄範圍內——你的資料不會離開。

依層級,有哪些會跨越邊界

四種設定層級,自我封閉程度依序遞增。依你的資料機敏性與維運意願來選擇。 能力——為每個 Agent / CI 工作 / 預覽提供一台真正的 Linux 環境——在四者之間 完全相同。

層級 原始碼與測試 執行期資料 控制平面中繼資料 驗證憑證
0 — 託管雲端
評估用
→ FootprintAI 基礎設施(我們主機上的 Containarium box) → FootprintAI 基礎設施 → FootprintAI 基礎設施 → FootprintAI 基礎設施(雜湊處理)
1 — 自行架設 + 雲端控制
中型市場
留在你的網路內 留在你的網路內 → FootprintAI 基礎設施(容器名稱、大小、生命週期事件) → FootprintAI 基礎設施(雜湊處理)
2 — 完全自行架設
企業
留在你的網路內 留在你的網路內 留在你的網路內 留在你的網路內
3 — 氣隙
受監管產業
留在你的網路內 留在你的網路內 留在你的網路內 留在你的網路內(離線安裝套件,完全沒有對外網路連線)

「控制平面中繼資料」= 託管雲端的排程器為了路由請求所需的容器名稱、要求的大小、 生命週期事件(建立 / 啟動 / 停止 / 刪除)。絕不包含檔案內容、指令輸出或環境變數。

我們明確不會收集的內容

在所有層級(包含託管雲端),FootprintAI 不會收集或保留:

遙測(僅限選擇性加入)

自行架設的 Containarium 常駐程式可選擇性地送出匿名使用遙測,協助我們排定功能 優先順序。它預設關閉;除非操作者透過設定檔明確 啟用,否則沒有任何常駐程式會送出遙測。

啟用時,常駐程式會送出:

遙測資料保留 90 天,之後彙總並刪除。端點是對 telemetry.containarium.dev/v1/ping 的單一 POST;若你連不小心送出都不想,請以防火牆阻擋它。

合規

已取得 ISO/IEC 27001:2022 認證

FootprintAI 營運一套通過認證的資訊安全管理系統(ISMS),涵蓋 Containarium 平台與託管雲端控制平面。認證證書與適用性聲明(SoA)可於 NDA 之下提供—— 請來信 [email protected]

SOC 2 與 HIPAA 尚未納入範圍。對於平台完全運行在你環境內的層級 2 / 3 部署, FootprintAI 本身的認證通常也不是阻礙——因為稽核邊界是你的基礎設施,而非我們的。

現在即可提供
  • · ISO/IEC 27001:2022 認證證書(於 NDA 之下,可依需求提供)
  • · Apache 2.0 授權的開源——完全可稽核的原始碼
  • · 自行架設文件與威脅模型
  • · 逐層級資料流向圖(本頁)
規劃中(未來 6 個月)
  • · 具 SIEM 友善結構的自行架設稽核日誌
  • · SAML / OIDC SSO 整合
  • · 氣隙安裝套件
  • · SOC 2 Type I 評估(業務主導)

採購 / 安全審查

開源意味著你大部分的盡職調查都是針對 公開儲存庫進行。 若需要 DPA、安全問卷,或任何需要簽署文件的事項,請附上你的時程來信 [email protected]。 標準安全審查我們通常在兩個工作天內回覆。