跳到主要内容
登录
Apus Platform

企业级安全与合规。

您的数据归您所有——纵深防护,从容应对最严苛的要求。

企业级安全

多层安全防护体系
在每一个系统层面构建纵深防御。
传输加密(TLS)
传输通道使用 TLS。
访问控制与审计日志
精细化权限管理;审计日志的覆盖范围见下方合规一节。
ISO 27001(认证中)与 GDPR 合规
ISO 27001 正在认证过程中;GDPR 是合规框架,不是一项认证。
AI 的操作同样进日志
智能体每跑一次都会进日志:哪个智能体、受谁授权、读了哪个单位的数据、谁批准的。

备份与恢复

持续备份
数据按合同约定的周期持续备份,降低数据丢失风险。
多站点冗余
在 SaaS 部署下:数据分布式存储,可抵御单点故障。
恢复时间目标(RTO)
承诺的服务恢复时间。
恢复点目标(RPO)
限定的最大数据丢失量。
业务连续性计划(BCP)
确保业务在突发事件中持续运转。
服务承诺

运营 SLA——写进合同的承诺,而不只是口头保证。

具体承诺水平——可用性、按事件级别的响应时间、恢复目标——均写在服务合同与各支持级别的 SLA 附录中。

可用性目标(SaaS)
99.99%

SaaS 部署的服务可用性目标——写进合同的承诺,而非一句口号。

事件分级
P1–P4

事件按影响程度分级;每一级都有随支持级别约定的目标响应时间。

恢复
RTO / RPO

恢复时间与恢复点目标以合同为准——备份机制见上一节。

三档 SaaS 支持级别与 P1–P4 分级在价格页有说明;详细的 SLA 附录随报价一并提供。

我们不承诺的事

  • 本地部署的可用率——该基础设施由贵方运维,我们无法测量,也不代为承诺。
  • 绝对零数据丢失或零停机迁移——我们承诺的是机制(对账、并行运行、约定的切换窗口),而不是绝对承诺。
  • 服务范围之外的故障——第三方系统、网络链路,或贵方团队自行做出的变更。
  • 99.99% 是合同约定的目标值——我们尚未发布状态页,因此它不是可对外验证的实测数据。
合规

满足国际标准。

ISO/IEC 27001
认证中
传输加密
具备 · 所有公开传输通道均使用 TLS
审计日志
部分具备 · 在应用层写入;数据库层的防篡改正在逐步铺开
GDPR
部分具备 · 自评的合规框架 — 尚无独立审计
数据主权

数据留在您的企业内部——由您掌控。

本地部署、源代码交付与内部 AI——敏感数据绝不离开您的系统。

本地部署

安装在您自己的基础设施上——数据始终留在企业内部。

源代码交付

掌握业务层,摆脱供应商锁定。

内部 AI

内部 AI 确保敏感数据不离开系统。

需要详细的安全文档?

下载安全概览,或直接联系 Apus 安全团队。

联系安全团队

安全概览可从上方按钮直接下载;DPA 已在法律页面公开。

报告安全漏洞: security@apuscorp.com

noindex