SECURITY

企业资料安全,不靠一句承诺

从账号、权限、租户隔离、文件版本到备份恢复和审计记录,平台按照可验证的控制链保护企业资料。

企业数据隔离

不同企业的产品、文件、项目、渠道和审核记录按租户隔离。跨企业读取和写入由服务端权限门禁阻止,不依赖页面隐藏。

角色与最小权限

企业负责人、成员、只读人员和平台审核人员使用不同权限。敏感操作要求相应角色,关键审核不能由普通客户账号自行完成。

受控文件与版本

上传文件记录类型、版本、有效期和校验值。替换、作废、审核和下载形成留痕,已锁定的申报资料包不能被静默修改。

登录与会话安全

平台实施密码强度、登录失败限制、会话数量控制、强制改密与退出失效机制。敏感页面和接口采用禁止缓存及安全响应头。

备份与恢复

交付数据库和受控附件进入加密备份,使用完整性校验验证恢复结果。备份不是只生成文件,还需能够恢复并核对企业归属与文件Hash。

审核与审计

资料提交、退回、批准、项目状态、正式申报和证书记录保留操作者与时间。AI不能替代关键法规批准,正式结论进入专业复核链。

重要说明

安全能力会随部署方式、合同版本和企业IT要求配置。钻石版可评估私有部署、SSO、专项恢复演练和系统集成,最终范围以安全评估与合同为准。

更新日期:2026年8月29日。发现安全问题请联系 tianhu229@126.com。