已共享責任模型

在此說明文件中

此已共享責任模型確保 Notion 與其使用者共同合作,創造一個安全且有效率的工作空間體驗 🤝


Notion 是一個讓您可以思考、撰寫與規劃的單一空間。作為一個讓使用者能建立專屬工具以發揮最佳工作表現的一體化空間,使用者將專業與個人資訊託付給 Notion。

已共享責任模型 (SRM) 是一個概述服務提供者(例如 Notion)與其使用者之間責任劃分的框架。它明確定義了每一方所負責的安全與營運任務。

本文件概述了 Notion 與 Notion 使用者(使用者)在保護及維護 Notion、Notion 系統、Notion 使用者帳戶以及 Notion 工作空間安全方面所共同承擔的責任。

Notion SRM 為 Notion 及其使用者提供了明確的規範,說明各方應負責哪種類型的安全事務。這讓 Notion 能夠專注於並承擔我們最能支援 Notion 系統安全性的領域,同時展示 Notion 使用者在保護其帳戶方面更為合適的責任。總體而言,這將提升保護 Notion 系統與帳戶的安全性和效率。

此外,SRM 促進了 Notion 服務交付方式的透明度,並明確了誰負責維護對 Notion 各系統的存取權限。這也確保了 Notion 及其使用者能持續遵守適用的當地、區域、國家及國際法規。

簡而言之:Notion 負責維護、升級並保護支撐 Notion 的系統,而 Notion 使用者則負責保護其帳號存取憑證、管理成員與訪客的工作空間存取權限,並遵守 內容與使用政策 以及其他相關 條款

Notion 的責任:

Notion 負責維護並升級其系統,包括 Notion 的伺服器、軟體及公司硬體。Notion 同時負責保護其核心系統的存取權,並確保其資料的安全性。實作並管理跨系統的網路安全也是 Notion 的責任。

使用者責任:

使用者有責任保護其登入憑證,並限制僅能讓已知且受信任的協作者存取 Notion 工作空間。使用者應 遵守 Notion 的政策 關於資料儲存與管理的規定,包括僅在 Notion 中儲存適當的內容,並安全地維護產品內的資料。此外,使用者應隨時遵守 Notion 的條款及其他相關政策。

存取與授權管理

除了通用帳戶存取權外,使用者有能力針對共享內容實作細緻的權限設定。使用者應定期審查並更新其工作空間的存取權限。選擇使用密碼存取 Notion 的使用者,應使用強大且獨特的密碼來存取服務,並避免因在其他服務重複使用而導致憑證外洩。使用者也應根據其內部政策,並在發現外部登入憑證外洩時,適時更新登入憑證。

驗證控制

我們期望使用者不要與其他使用者或相關方分享登入資訊。在可能的情況下,強烈建議使用者實作雙重驗證方法,以進一步保護其帳戶安全。使用者應維護個人帳戶,而非共用帳戶。使用者可以管理團隊成員的存取權限,以授予額外協作者存取相關頁面與工作空間的權限,並能細緻地管理權限,確保每位成員皆獲得適當的存取權。

存取監控與審查

使用者也應監控成員活動,並在發現可疑活動時採取適當行動,包括撤銷未經授權或過期的使用者工作階段(企業版提供此功能)。當使用者的團隊成員即將離開其團隊或工作空間時,使用者應撤銷該成員及其所有相關帳戶的存取權限。

負責任的使用:

使用者應負責任地使用 Notion 的系統,並在預期的容量範圍內使用。這包括避免可能導致系統資源過載或負擔的行為。使用者不得嘗試規避或測試系統限制或安全措施。若使用者發現潛在的安全漏洞或目睹系統濫用情形,應立即向 Notion 回報這些事件。

資料管理:

使用者有責任維持良好的資料管理實務,包括定期備份重要資訊、遵循既定的資料保留政策,並確保在敏感資訊不再需要時,能及時且安全地刪除。使用者應向 Notion 提交完整且準確的帳號資料。若使用者發現提交了錯誤的資料,應立即更正所提交的資訊。

透過遵守此共同責任模型,Notion 及其使用者共同促成了一個安全、高效且具生產力的工作空間環境。


給予回饋

這項資源有用嗎?


Powered by Fruition