Compliance ZH

网络安全合规性

可选语言: English 中文 العربية Français Español русский 日本語

文档版本: 1.0
最后更新: 2026年9月13日

在 Tigermeeting AB,我们致力于构建专为安全性、稳定性和隐私而设计的会议室管理软件。本文档概述了我们正式的欧盟监管合规性、面向用户的安全说明,以及根据《欧盟网络弹性法案》(CRA) 制定的漏洞披露流程。

第 1 部分:欧盟符合性声明

1. 产品/软件标识:

  • 产品名称: Tigermeeting 会议室管理软件
  • 软件组件: Tigermeeting Android 应用程序 (APK)、Tigermeeting 管理应用程序和 Tigermeeting 云服务

2. 制造商信息:

  • 制造商: Tigermeeting AB
  • 注册地址: Edbovägen 47, 14263 Trångsund, Stockholm, Sweden
  • 网站: https://tigermeeting.app

3. 责任声明:

本符合性声明由制造商 Tigermeeting AB 全权负责发布。

4. 声明对象:

上述声明对象(用于数字标牌、日历集成和会议室管理的 Tigermeeting 软件)符合相关的欧盟协调立法,具体包括:

  • 法规 (EU) 2024/2847(网络弹性法案 - CRA)
  • 法规 (EU) 2016/679(通用数据保护条例 - GDPR)

5. 合规性评估程序:

所采用的合规性评估程序是《网络弹性法案》中详述的内部控制程序。Tigermeeting AB 在内部维护着全面的软件物料清单 (SBOM) 和网络安全风险评估,并可在市场监管机构提出合法要求时提供。

代表 Tigermeeting AB 签署:

  • 签发地点: 瑞典斯德哥尔摩 (Stockholm, Sweden)
  • 签发日期: 2026年9月13日
  • 姓名及职务: Zoltan Arpadffy,首席技术官 (CTO)
  • 签名: [原件已签署,可应要求提供]

第 2 部分:用户信息与安全说明

为确保您的会议室显示屏和管理仪表板保持安全,Tigermeeting AB 要求网络管理员和 IT 团队遵守以下操作指南:

1. 安全的网络架构

  • 管理应用程序: 中央管理门户必须部署在安全的防火墙或企业 VPN 后面。在没有正确的反向代理配置、严格的访问控制和 HTTPS/TLS 加密的情况下,切勿将管理应用程序暴露在公共互联网中。
  • Android 显示屏: 我们强烈建议将运行 Tigermeeting APK 的 Android 平板电脑/屏幕配置在隔离的物联网 (IoT)、访客或专用的数字标牌 VLAN 上。这可以防止未经授权的横向移动进入您的核心企业网络。

2. 访问管理与日历集成

  • 默认凭据: 在管理应用程序中初始设置管理员用户后,管理员必须立即更改所有默认/随机生成的密码。
  • 服务帐户: 在将 Tigermeeting 连接到您的企业日历系统(例如 Microsoft Exchange、Google Workspace)时,请使用遵循最小权限原则的专用服务帐户。请勿使用个人管理员凭据进行日历 API 连接。

3. 软件更新

Tigermeeting 积极监控我们的 Android、Java、Angular 和 Node.js 环境中的第三方依赖项,并定期发布安全补丁。

  • 应用更新: 管理员将通过发行说明电子邮件、社交媒体帖子以及管理应用程序中的网络状态图标收到更新通知。关键安全更新应在发布后 14 天内部署到所有终端屏幕上。

4. 安全退役(恢复出厂设置)

在淘汰会议室屏幕或迁移服务器时,管理员必须使用平台的重置功能。对于 Android APK,请清除应用数据或执行设备级恢复出厂设置,以确保永久销毁所有本地日历缓存、API 令牌和服务器连接字符串。

第 3 部分:产品支持生命周期(停用)

为遵守《欧盟网络弹性法案》,Tigermeeting AB 保证从各主要软件版本的发布日期起,提供至少五年的主动漏洞处理、安全更新和技术支持。

对于当前最新版本,此主动支持期保证至少持续到 2031年12月31日

此外,根据 CRA 的要求,在此支持期间发布的任何安全更新,自该特定更新发布之日起,将保持至少 10 年内供用户访问。

超过此日期后,软件版本将达到生命周期终点 (EoL)。Tigermeeting AB 将不再保证提供安全补丁,用户需要升级到受支持的较新版本,以保持符合 CRA 标准。

第 4 部分:漏洞披露政策

我们欢迎安全研究人员、IT 管理员和用户做出贡献,帮助我们提高 Tigermeeting 的安全性。

如何报告安全漏洞

如果您在 Tigermeeting Android 应用程序、管理应用程序或我们的网络/云基础架构中发现漏洞,请立即向我们专门的安全团队报告:security@tigermeeting.app

请提供以下信息:

  • 漏洞的技术描述及其潜在影响。
  • 重现问题所需的步骤(概念验证,PoC)。
  • 您测试时使用的软件版本和硬件型号。

我们的响应时间表

  • 确认接收: 我们将在 48 小时内确认收到您的报告。
  • 状态更新: 我们将评估漏洞并在 5 个工作日内提供初步的状态更新。
  • 修复: 我们将在没有不当延误的情况下开发和部署补丁。
  • 法律报告: 根据欧盟法律的要求,对于被积极利用的漏洞,我们将在确认后的 24 小时内向相关的国家计算机安全事件响应组 (CSIRT) 和欧盟网络安全局 (ENISA) 报告。

安全港原则

对于善意发现并报告漏洞的研究人员,Tigermeeting AB 不会采取法律行动,前提是他们没有过度利用该漏洞(仅限于证明其存在),未访问其他用户的数据,并且在我们发布补丁之前未公开披露该漏洞。

本政策自 2026年9月13日 起生效。

Templates title