共同责任模型

在此帮助文档中

此共同责任模型确保 Notion 及其用户共同协作,以创造一个安全且高效的工作空间体验 🤝


Notion 是一个供你思考、写作和规划的单一空间。作为一个允许你构建自己工具以实现最佳工作表现的一体化空间,用户将专业和个人信息托付给 Notion。

共同责任模型 (SRM) 是一个概述服务提供商(例如 Notion)与其用户之间责任划分的框架。它明确定义了每一方负责的安全和运营任务。

本文件概述了 Notion 和 Notion 用户(用户)在保护及维护 Notion、Notion 系统、Notion 用户帐号及 Notion 工作空间安全方面共同承担的责任。

Notion SRM 为 Notion 及其用户提供了清晰的界定,明确了各方对各类安全问题的责任。这使 Notion 能够专注于并承担起我们最能支持 Notion 系统安全的领域,同时展示 Notion 用户在保护其帐号方面更具优势的领域。总体而言,这将增强保护 Notion 系统和帐号的安全性和效率。

此外,SRM 提高了 Notion 服务交付方式的透明度,并明确了谁负责维护对哪些 Notion 系统的访问权限。这也确保了 Notion 及其用户保持对适用的地方、区域、国家和国际法规的合规性。

简而言之:Notion 负责维护、升级和保护支撑 Notion 的系统,而 Notion 用户则负责保护其帐号访问凭据、管理成员和访客的工作空间访问权限,并遵守 内容与使用政策 及其他相关 条款

Notion 的责任:

Notion 负责维护和升级其系统,包括 Notion 的服务器、软件和企业硬件。Notion 还负责保护对其核心系统的访问,并确保其数据的安全性。实施和管理跨系统的网络安全也是 Notion 的责任。

用户责任:

用户有责任保护其登录凭据,并将 Notion 工作空间的访问权限限制在已知且受信任的协作者范围内。用户需 遵守 Notion 的政策 关于数据存储和管理的规定,包括仅在 Notion 中存储适当的资料,并安全地维护产品内的数据。此外,用户需始终遵守 Notion 的条款及其他相关政策。

访问与授权管理

除了常规的帐号访问权限外,用户还有能力为已共享内容实施细粒度的权限设置。用户需定期审查并更新其工作空间中的访问权限。选择使用密码访问 Notion 的用户,应使用强且唯一的密码来访问服务,并避免因在其他服务上重复使用密码而导致登录凭据泄露。用户还应根据其内部政策,并在发现外部登录凭据泄露时,及时更新登录凭据。

身份验证控制

我们期望用户不要与其他用户或相关方共享登录信息。在可能的情况下,强烈建议用户实施双重验证方法,以进一步保护其帐号。用户需维护个人帐号,而非共享帐号。用户可以管理团队成员的访问权限,以授予其他协作者访问相关页面和工作空间的权限,并能够细粒度地管理权限,以确保每位成员都被授予了适当的访问权限。

访问监控与审查

用户还应监控成员活动,并在发现可疑活动时采取适当行动,包括撤销未经授权或过期的用户会话(企业版提供此功能)。当用户的团队成员离开其团队或工作空间时,用户应撤销该成员及其所有关联帐号的访问权限。

负责任的使用:

用户应负责任地并在预期容量内使用 Notion 的系统。这包括避免可能导致系统资源过载或紧张的操作。用户不得试图规避或测试系统限制或安全措施。如果用户发现潜在的安全漏洞或目睹系统滥用行为,应及时向 Notion 报告这些事件。

数据管理:

用户有责任保持良好的数据管理实践,包括定期备份重要信息、遵循既定的数据保留政策,并在敏感信息不再需要时确保对其进行及时且安全的删除。用户应向 Notion 提交完整且准确的帐号数据。如果用户发现提交了不正确的数据,应及时更正所提交的信息。

通过遵守此共同责任模型,Notion 及其用户共同营造了一个安全、高效且富有成效的工作空间环境。


给予反馈

这个资源有帮助吗?


Powered by Fruition