Arcveil
首页/安全与信任/数据处理
Data processing

知道数据从哪里来、为何使用、由谁决定

本页把行为验证链路中的数据流与角色分工拆开说明。它是公开产品说明,不是已签署的数据处理协议。

一次验证涉及的数据流

客户决定在哪个入口触发验证;Arcveil 处理完成挑战和风险判断所需的信息;业务后端仍负责最终放行。

1业务页面

客户配置 App ID、场景和挑战方式,不向前端暴露 Secret。

2终端交互

产生轨迹、耗时、环境摘要、网络标识和挑战结果。

3Arcveil 服务

校验挑战、生成 token,并记录结果、失败原因和 Trace。

4业务后端

携带服务端凭据消费 token,并按自身规则决定业务结果。

常见角色分工

场景客户通常决定Arcveil 通常执行需另行确认
客户网站上的行为验证处理目的、入口、策略强度、告知方式和业务放行。按客户配置提供挑战、token、二验和风险日志。具体合同角色、地域、保留期限和协助义务。
Arcveil 账户与结算账户成员、权限、购买与工单内容。提供账户、安全、交易与支持服务。支付渠道、发票和企业采购的特别要求。
演示或测试不得提交真实敏感业务数据。展示产品交互和示例链路。演示数据不代表生产可用性或 SLA。

处理类别与目的边界

挑战与风险信息

挑战类型、交互轨迹、耗时、环境摘要、IP/UA、结果和失败原因,用于完成人机验证、识别异常与排障。

应用与安全配置

App ID、域名、策略、验证方式和日志配置,用于隔离应用、执行客户设置与保护调用链。

账户与支持信息

账户标识、权限、套餐、订单和工单,用于提供控制台、结算、安全通知与客户支持。

禁止混入: 密码、私钥、完整银行卡号、身份证件、短信正文或无关业务表单内容不属于行为验证所需数据。客户应在发送前移除。

需要合同化确认的事项

不同部署与采购方案可能有不同条件,公开网页不应代替双方确认。

  • 交易主体、数据处理角色与适用地域。
  • 具体保留期限、删除窗口与备份处理。
  • 子处理者清单、变更通知和跨境安排。
  • 安全事件通知、审计协助与数据主体请求。
  • 可用性、支持响应和责任上限。