企业级安全与合规。
您的数据归您所有——纵深防护,从容应对最严苛的要求。
企业级安全
多层安全防护体系
在每一个系统层面构建纵深防御。
传输加密(TLS)
传输通道使用 TLS。
访问控制与审计日志
精细化权限管理;审计日志的覆盖范围见下方合规一节。
ISO 27001(认证中)与 GDPR 合规
ISO 27001 正在认证过程中;GDPR 是合规框架,不是一项认证。
AI 的操作同样进日志
智能体每跑一次都会进日志:哪个智能体、受谁授权、读了哪个单位的数据、谁批准的。
备份与恢复
持续备份
数据按合同约定的周期持续备份,降低数据丢失风险。
多站点冗余
在 SaaS 部署下:数据分布式存储,可抵御单点故障。
恢复时间目标(RTO)
承诺的服务恢复时间。
恢复点目标(RPO)
限定的最大数据丢失量。
业务连续性计划(BCP)
确保业务在突发事件中持续运转。
服务承诺
运营 SLA——写进合同的承诺,而不只是口头保证。
具体承诺水平——可用性、按事件级别的响应时间、恢复目标——均写在服务合同与各支持级别的 SLA 附录中。
可用性目标(SaaS)
99.99%
SaaS 部署的服务可用性目标——写进合同的承诺,而非一句口号。
事件分级
P1–P4
事件按影响程度分级;每一级都有随支持级别约定的目标响应时间。
恢复
RTO / RPO
恢复时间与恢复点目标以合同为准——备份机制见上一节。
三档 SaaS 支持级别与 P1–P4 分级在价格页有说明;详细的 SLA 附录随报价一并提供。
我们不承诺的事
- 本地部署的可用率——该基础设施由贵方运维,我们无法测量,也不代为承诺。
- 绝对零数据丢失或零停机迁移——我们承诺的是机制(对账、并行运行、约定的切换窗口),而不是绝对承诺。
- 服务范围之外的故障——第三方系统、网络链路,或贵方团队自行做出的变更。
- 99.99% 是合同约定的目标值——我们尚未发布状态页,因此它不是可对外验证的实测数据。
合规
满足国际标准。
ISO/IEC 27001
认证中
传输加密
具备 · 所有公开传输通道均使用 TLS
审计日志
部分具备 · 在应用层写入;数据库层的防篡改正在逐步铺开
GDPR
部分具备 · 自评的合规框架 — 尚无独立审计
数据主权
数据留在您的企业内部——由您掌控。
本地部署、源代码交付与内部 AI——敏感数据绝不离开您的系统。
本地部署
安装在您自己的基础设施上——数据始终留在企业内部。
源代码交付
掌握业务层,摆脱供应商锁定。
内部 AI
内部 AI 确保敏感数据不离开系统。