四层防护
四层纵深防护,全栈私有化兜底
边界安全
私有化部署、网络隔离适配、HTTPS 传输加密、接口分级限流、生产环境默认关闭交互式接口文档。
应用安全
令牌身份认证、会话管理、请求参数强类型校验、查询语句结构化构造(规避注入)、统一错误处理。
数据安全
数据分级管控、凭据加密存储、敏感配置脱敏、出网范围可配置、数据不出客户网络边界。
权限安全
用户、角色、权限三级模型;场景权限矩阵(无权限、查看、执行、管理);按部门、多租户隔离。
审计追溯
操作留痕(操作人、时间、内容、结果)、变更记录、查询记录、执行记录、日志归集可检索。
合规适配
支持按等级保护、密码应用、数据安全法规要求落地;原生支持国产大模型、全栈离线部署。
数据边界
数据不出客户网络
全栈私有化部署下,所有数据处理均在客户自有环境内完成;需调用模型的环节,输入内容可配置、可脱敏,从源头控制出网范围。这既是安全要求,也是合规与自主可控的基础。
常见问题
关于 安全与合规,你可能想问
我们整理了企业围绕「安全合规」最关心的几个问题。
数据会传到外部吗?
默认全栈私有化,数据不出客户网络边界;调用外部模型时的输入可配置、可脱敏,出网范围由客户掌控。
能通过等保或密评吗?
架构层面具备对应能力,可按等级保护、密码应用、数据安全法规要求适配;具体结论结合部署形态与监管要求实施确认。
符合国产化或自主可控吗?
全栈可离线部署于信创环境,原生支持国产主流大模型,核心能力自研、组件可替换、无强制绑定。
必须用特定模型吗?
否。支持多家模型在线切换,与业务逻辑解耦;模型异常时核心建模链路仍可用。