跳至内容
cutty.dev
All posts

為什麼要在歐盟境內進行託管

關於伺服器存放位置的決定看似是技術性的。但對身為使用者的你而言,這具體地意味著誰可以讀取你的數據,以及你所使用的工具是在什麼樣的法律規範下運作的。

公司的資料保護官收到你提交的一份工具清單待審核。對於每一項,他都會問同一個問題:數據傳輸到哪裡。在你不假思索地放入了一個短網址後,發現伺服器竟然位於俄亥俄州。突然間,一個每月僅需 9 美元的簡單服務,竟然需要簽署關於向第三國傳輸數據的附錄、SCC 條款,以及一場沒人預料到的半小時會議。

你懂這種感覺。大多數流行的網路工具,包括縮網址服務,都將你的數據儲存在美國的伺服器上。技術上來說這並無不妥,但問題在於「接下來該怎麼辦」。

cutty.dev 對此有不同的回應,因為它完全位於歐盟境內。

你的連結在物理上存放在哪裡

帳戶。連結。點擊統計數據。受保護位址的加密密碼。所有這些都儲存在歐盟的伺服器上,且不會從那裡移動到任何地方。沒有為了「以防萬一」而在美國設置副本,也沒有在亞洲設置副本。備份也留在同一個區域,不會進行傳輸。

你得到了什麼?

如果合規部門向你詢問關於數據傳輸至歐洲以外地區的問題,答案只有一個詞。沒有。你不需要為美國供應商增加額外的合約層級,因為根本沒有美國供應商。標準條款就已經足夠了。我們遵循與你相同的法律,承擔相同的義務,並擁有同樣的請求刪除數據的權利。

沒有人會偷看你的頁面

進入競爭對手的工具並查看網頁原始碼。通常你會在那裡發現一大堆第三方腳本。分析、行銷自動化、熱點圖,還有另一個你從未聽說過的某人的像素追蹤。他們每個人都能看到你在做什麼,並且對這些資訊都有自己的打算。

我們這裡沒有這個。只有我們自己的腳本,句點。

我們自行將點擊統計數據收集到自己的資料庫中,且不會將其出售給任何人。過程如下:有人點擊您的連結,資料庫中會存入一條包含雜湊處理後的 IP 地址、國家、裝置類型和來源的記錄。沒有任何位元會外流。您可以在控制面板中查看這些數據,而我們則觀察總數以確保伺服器運行正常。這就是感興趣者的全部清單。

還有這 25 種語言呢?AI 都能翻譯呀

這是一個好問題,我自己也曾問過自己。cutty 的介面支援阿拉伯文、中文、德文、日文、希伯來文以及其他十幾種語言,而這些都是由 AI 模型進行翻譯的。這聽起來像是整個隱私故事中的一個漏洞,因為 AI 通常就是遠端某處的某人的 API。

只是我們是在本地進行翻譯。模型運行在我們自己的基礎設施上,是本地運行的,且介面上的文本永遠不會離開我們的網絡。開源模型已經達到了兩年前還無法想像的水平(我自己都對其品質感到驚訝),因此沒有理由向任何人支付 API 費用,也沒有必要將數據傳輸到外部。

這在實踐中意味著什麼

您在波蘭、德國或歐盟任何地方經營公司,且 GDPR 實質上與您有關嗎?事實上,這與每一位處理客戶數據的人都有關。如果是這樣,cutty 完美契合,無需任何星號,也不需要在價格表中以細小的字體標註「僅限歐盟 (EU only)」。

你是一位自由職業者,或者經營著一份副業小生意,而這一切關於 GDPR 的規定聽起來像是只有擁有法律部門的大企業才需要處理的事情嗎?太棒了,因為你什麼都不需要做。不需要任何額外的文件,也不需要任何附錄。這個工具完全符合已經適用於你的法律規範。

值得補充的是,在歐洲使用主機並不意味著什麼。它並不意味著載入速度變慢。來自華沙的網站載入只需半秒,來自柏林、布拉格或馬德里的速度也是一樣。這也不意味著功能受限。連結、密碼、QR Code、統計數據、那 25 種語言、四種登入方式,一切應有盡有。只是更加私密。

有任何難題嗎?請留言

如果您是數據稽核員、審計師,或從事合規相關工作,並且需要關於伺服器區域、備份或管理權限的具體資訊,請寫信至 [email protected]。我會在當天以書面形式回覆,絕不迴避問題。

如果你屬於另一群人,也就是那些只想縮短連結並省點事的人呢?先嘗試在不註冊帳號的情況下進行縮短,看看它是如何運作的。其餘的部分在使用過程中自然會明白。