# 合规与认证

> ISO 27001、SOC 2 Type II、PCI DSS 以及我们运营所在各国的数据保护法规。

Source: https://docs.avenlith.com/zh/compliance  
Category: 安全与合规  
Last updated: 2026-09-22

## 认证

| 标准 | 范围 | 更新周期 |
| --- | --- | --- |
| ISO/IEC 27001:2022 | 所有区域与运营 | 每年 |
| SOC 2 Type II | 云、Shield、托管服务 | 每年 |
| PCI DSS 4.0（一级） | 支付级基础设施 | 每年 |
| Uptime Institute Tier III | MOW1、IST1、FRA1 机房 | 按机房 |

签署保密协议后，可在 **支持 → 合规文件** 中获取报告。

## 数据保护

- **GDPR**——为欧盟客户提供数据处理协议（DPA）与标准合同条款
- **KVKK**——土耳其个人数据可应要求保存在 IST1 或 AYT1
- **152-FZ**——俄罗斯个人数据保存在 MOW1、MOW2 或 LED1

> **Note:** > 未经支持工单和您的明确同意，Avenlith 员工绝不会访问客户数据。每次访问均有记录并每月审查。

## 渗透测试

您可随时测试自有资源，无需提前通知。针对共享基础设施或 Shield 的测试需获得书面批准。
