# 安全與合規

透過雲端加密、應用程式存取控制及關鍵元件開源，保護你交給 OOMOL 的工作。

## 認證與合規

個人資料保護貫穿 OOMOL 的開發與服務營運。

OOMOL 已通過 TAC Security 的 CASA/ESOF 安全評估。

OOMOL 遵循《一般資料保護規則》（GDPR）的個人資料保護要求。隱私權政策說明了資料處理方式、你享有的權利，以及如何提出隱私權請求。

[閱讀隱私權政策](https://oomol.com/zh-tw/privacy/)

## 雲端資料加密

OOMOL 雲端採用信封加密保護敏感資料，將資料加密與加密金鑰的保護分為兩層。

### 加密資料

使用資料加密金鑰，將資料加密為密文。

### 保護金鑰

使用另一層金鑰加密資料加密金鑰，形成信封加密的兩層保護。

## 控制應用程式存取範圍

管理員連接業務帳號，並設定可用的操作範圍。OOMOL 依授權呼叫應用程式，成員無需接觸帳號密碼或原始 Token。

[了解權限與資料存取](https://oomol.com/zh-tw/docs/access-control/)

## 關鍵元件開源，接受開發者審查

我們維護 OpenConnector，並開放 OO-CLI 和 Connector SDK 的原始碼，供開發者檢查、審查與改進。

OpenConnector 採用 Apache 2.0 授權條款；OO-CLI 與 Connector SDK 目前的公開儲存庫採用 MIT 授權條款。

### OpenConnector

面向 AI Agent 的授權閘道，由 OOMOL 團隊維護，負責連接業務應用程式並檢查工具呼叫權限。

[查看原始碼](https://github.com/oomol-lab/open-connector)

### OO-CLI

開源的裝置端命令列工具，開發者可以檢查在自己裝置上執行的程式碼。

[查看原始碼](https://github.com/oomol-lab/oo-cli)

### Connector SDK

開源的連接器開發 SDK，開發者可以審查連接器實作，並參與改進。

[查看原始碼](https://github.com/oomol-lab/connector-sdk)

## 與我們討論安全需求

若你需要了解安全要求、合規資料，或回報潛在漏洞，可以聯絡團隊。首次來信請避免包含密碼、Token 或個人資料。

[聯絡團隊](mailto:support@oomol.com)

