信任中心
安全、隐私与合规
采购方和安全审查人员可在此将RODMENA作为供应商进行评估。每项声明均显示其当前状态。
安全概览
RODMENA是一家英国软件公司,专注于稳健、容错的系统。我们将同样的严谨态度应用于自身安全:所有服务均采用传输加密,对系统实行最小权限访问,采用经过加固的自管基础设施,并采用旨在遏制故障并从中恢复的开发实践。我们仅持有极少量个人数据,限于业务通信,且本网站不使用任何分析工具、跟踪器或广告 Cookie。
访问控制、加密、安全开发、备份、漏洞管理和事件响应在我们的安全白皮书中有详细说明。
安全联系方式:security@rodmena.co.uk(另见负责任披露和 security.txt)。
来自RODMENA的短信
来自RODMENA平台(包括 RODMENA ID 和 Futex)的短信仅从 +44 7822 000922 发送,该号码专用于RODMENA的外发消息。任何声称来自RODMENA但发自其他号码的短信均非我方发送:请向 security@rodmena.co.uk 举报。如需通过电话或短信联系我们,请使用 +44 7537 179434。
认证与合规
| 认证或评估 | 状态 | 签发 | 到期 | 证据 |
|---|---|---|---|---|
| Cyber Essentials 由 GDAK(G-DAK Cyber Solution Ltd) 认证;Cyber Essentials 合作伙伴 IASME(英国政府支持的认证计划). 证书 00d24b59-7739-4d97-bb66-341ac50ef018。范围:整个组织。评估问卷版本 3.3(Danzell) | 已认证 | 2026-09-30 | 2027-09-30 | 登记条目 |
| Cyber Essentials Plus IASME(英国 NCSC 计划). 计划在 Cyber Essentials 之后申请 | 计划中 | — | — | — |
| ICO 数据保护登记 信息专员办公室(Information Commissioner's Office). 注册编号 ZC202334(Tier 1);可在公开的 ICO 登记册上核实 | 已注册 | 2026-07-19 | 2027-07-18 | 登记条目 证书(PDF) |
| ISO/IEC 27001(信息安全) 经 UKAS 认可的认证机构. 已列入路线图,将随公司发展推进 | 计划中 | — | — | — |
| 渗透测试 独立安全测试方. 范围与发现的摘要将在首次渗透测试完成后发布 | 计划中 | — | — | — |
Cyber Essentials
RODMENA LIMITED 已通过英国政府支持的 Cyber Essentials 计划认证,认证范围覆盖整个组织。
- 证书
- 00d24b59-7739-4d97-bb66-341ac50ef018
- 范围
- 整个组织
- 评估问卷版本
- 3.3(Danzell)
- 已认证
- 2026年9月30日
- 重新认证截止日期
- 2027年9月30日
- 认证机构
- GDAK(G-DAK Cyber Solution Ltd),以 IASME 作为 Cyber Essentials 合作伙伴
- 网络保险
- 网络保险已生效。如需证明,可发送邮件至 security@rodmena.co.uk 索取。
该证书确认,在评估时,我们的 ICT 防御措施达到了 Cyber Essentials 针对常见网络攻击的要求。这并不保证它们对每一次攻击都能保持令人满意的防护水平。
保险
网络保险已生效。如需证明,可发送邮件至 security@rodmena.co.uk 索取。 该保单随附我们的 Cyber Essentials 证书,保险期限与之相同。根据其条款和限额,它承保事件响应、处理网络事件的费用(法律咨询、IT 取证、数据恢复、通知受影响人员及公共关系)、我们的系统中断期间的收入损失、数据保护调查和罚款(在法律允许的情况下),以及数据泄露或安全故障后第三方提出的索赔。它不承保通过网络犯罪或发票欺诈被盗的资金,也不是职业责任险或公众责任险。
职业责任险、公众责任险和雇主责任险的保障已通过一份保单承保,并自 2026 年 11 月 1 日起生效。 保险按合同要求的限额投保,并在签署前提供证明。
| 承保范围 | 状态 | 详情 |
|---|---|---|
| Professional indemnity | 进行中 | 已承保;保障期自 2026 年 11 月 1 日起至 2027 年 10 月 31 日止。保险公司和限额可应要求提供。 |
| Public liability | 进行中 | 已承保;保障期自 2026 年 11 月 1 日起至 2027 年 10 月 31 日止。保险公司和限额可应要求提供。 |
| Employer’s liability | 进行中 | 已承保;保障期自 2026 年 11 月 1 日起至 2027 年 10 月 31 日止。保险公司和限额可应要求提供。 |
| Cyber | 已生效 | 有效期至 2027年9月30日,与证书同期。保险公司和限额可应要求提供。 |
隐私与数据保护
我们仅持有极少量个人数据,限于业务往来通信。本网站不设置任何 cookie,也不运行任何分析或跟踪工具。我们的隐私政策详细说明了我们的处理活动,我们的数据处理协议页面列出了我们提供的第 28 条条款。
DPA 请求:legal@rodmena.co.uk · 隐私与数据保护问题:privacy@rodmena.co.uk · 数据主体请求:gdpr@rodmena.co.uk。
次级处理方
| 提供商 | 目的 | 数据处理地点 |
|---|---|---|
| OVHcloud | 用于生产数据库层和部分应用服务的虚拟服务器,以及用于加密备份的对象存储 | 英国、法国和德国 |
| iDNet | 用于网站和应用服务的虚拟服务器,以及办公室连接 | 英国 |
| Cloud Nord | 用于构建运行器、告警和合作伙伴门户的服务器 | 英国 |
| Google Workspace | 员工电子邮件、日历和文档,包括与客户的往来通信 | 爱尔兰、美国和Google 其他地点 |
| Anthropic | Claude Enterprise,即RODMENA工程师用来运维公司系统的 AI 助手,能够查看运维日志和数据 | 美国 |
| GitHub | 源代码托管和持续集成 | 美国 |
完整登记册,包括各签约公司、传输保障措施以及自 2026年10月5日 以来的变更,均载于数据处理页面。变更至少提前 30 天在次级处理方变更订阅源中公布。
不处理个人数据的外部服务
RODMENA cmi5 使用公共 RFC 3161 时间戳服务机构为其审计链提供锚定。该服务大约每十五分钟接收一次已签名链头的 SHA-256 摘要,且仅针对链发生变更的客户。不会向其发送任何个人数据、标识符或学习记录。无法访问该服务时,学习、启动、语句和证据导出均不受影响,锚定将在下一轮重试。
Prism(RODMENA的模型网关)向 InferX Technologies, Inc.(美国)发送请求以进行语言模型推理。不会向其发送任何客户个人数据。在 Prism 用于处理客户个人数据之前,该模型将在英国托管,或依据带有传输保障措施的合同提供。
我们的域名注册商和 DNS 提供商仅保存域名和区域记录。
负责任披露
如果您认为在本网站或任何RODMENA产品中发现了安全漏洞,请发送电子邮件至 security@rodmena.co.uk,并提供足以让我们复现该问题的详细信息。我们将确认收到您的报告(通常在三个工作日内),向您通报进展,并且如果您愿意,在问题解决后向您致谢。
对于尊重用户隐私、避免服务中断并在公开披露前给予我们合理修复时间的善意安全研究,我们不会采取法律行动。我们的机器可读政策发布于 /.well-known/security.txt。
服务与支持
支持直接来自构建我们系统的工程师。严重程度定义、响应预期和维护窗口在服务与 SLA 页面中说明。具体的正常运行时间和响应目标按合同约定。
严重级别定义和支持模式在服务与 SLA 页面中列出。退出与可移植性页面描述了退出流程。 实时服务状态:uptime.systems 上的状态面板。