安全
安全内建于每一层。
以企业级安全、细粒度访问控制与治理,保护你的数据、应用、智能体与基础设施。
您的安全团队会得到什么
审核方必定会问到的管控能力,第一天即可使用。
细粒度访问控制
基于角色与属性的权限,可精确到实体与字段级别。
完整审计轨迹
每一次读取、写入与运行都会归属到具体身份,并以不可篡改的方式记录。
数据驻留
选择数据存储与处理所在的区域。
私有连接
通过私有网络访问您的系统,无需将其暴露在公网。
租户隔离
工作区之间不共享数据、不共享文件系统,也不共享执行状态。
独立验证
第三方测试与报告,您的评审人员可在评估阶段索取。
控制项与标准
- 身份认证
- 通过 SAML 与 OIDC 实现单点登录,支持 SCIM 账号开通。
- 授权
- 基于角色与属性,在实体和字段级别强制执行。
- 审计
- 对读取、写入与运行的不可篡改且可导出的日志。
- 加密
- 传输中与静态均加密,可使用客户自管密钥。
- 数据驻留
- 存储与处理区域,按工作区选择。
- 合规
- 报告与已填写的问卷,在评估期间依保密协议提供。
在读取数据的那一层强制执行
权限在记录被解析的地方评估,而不是附加在界面之上,因此智能体与真人会碰到完全相同的边界。
在您的审核之前
每一次安全与采购审核中都会出现的问题。