安全与数据保护 | MyTeslaMate
您的 TeslaMate 实例记录着您在何处驾驶、何时充电以及车辆的运行状况。我们据此进行托管:每个实例都专属于您,只有通过身份验证才能访问,传输中和静态存储均已加密,并每日备份。
TeslaMate 身份验证
您的实例绝不会公开开放。Authelia 作为身份验证中间件置于其前,因此只有使用您的 MyTeslaMate 密码才能打开 TeslaMate 及其 Grafana 仪表板。
关联 Tesla 账户
我们通过 Tesla 自有的 OAuth 登录和 Tesla Fleet API 连接您的车辆。您在 Tesla 的域名上完成登录,您的 Tesla 密码绝不会发送给我们。我们仅持有一个访问令牌,您可随时在 Tesla 账户中撤销。
密码存储
只有您知道自己 MyTeslaMate 账户的密码。我们遵循 OWASP 密码存储建议,我们存储的内容无法还原为您的密码——攻击者不能,我们也不能。
访问控制
连接始终由您掌控。断开 Tesla 账户关联,或更改该账户密码,都会立即撤销我们对车辆的访问权限。
加密
所有网络通信均采用 SSL/TLS 1.2 加密保护。静态数据通过 AES-256 加密保障。
备份
我们在远程存储上保留 30 天的滚动安全备份:您这边的误操作可以恢复,我们这边的故障也不会变成您的问题。您可随时从账户中访问这些备份。
您的数据及相关权利
MyTeslaMate 由在法国注册的公司 TESFLOW 运营,服务遵守**《通用数据保护条例》(GDPR)**。您享有访问权、可携带权和删除权。您的 TeslaMate 实例数据仅在订阅期内保留,并在订阅终止后 30 天内删除。完整说明——我们收集什么、为何收集、由谁处理——请见我们的隐私与 Cookie 政策。
服务状态与问题报告
实时可用性发布在我们的状态页面。如果您认为发现了安全漏洞,请发送邮件至 contact@myteslamate.com——我们会阅读每一份报告。