数据按企业和空间隔离
租户与工作空间的隔离做在数据库层,敏感数据表启用 PostgreSQL 行级安全(RLS)并强制生效,应用侧即使写错查询,也拿不到不属于当前企业的数据。
AI员工要读你的数据、握你的凭证、连你的企业系统。这些边界划在哪里、由谁掌握,我们讲清楚。
租户与工作空间的隔离做在数据库层,敏感数据表启用 PostgreSQL 行级安全(RLS)并强制生效,应用侧即使写错查询,也拿不到不属于当前企业的数据。
模型 API Key、连接器凭证等敏感值加密后落库,采用 AES-128-CBC + HMAC-SHA256(Fernet)。云端环境缺少加密密钥时直接拒绝写入,不会退化为明文保存。
把AI员工、工具或技能发布到市场、分享给他人时,带走的是配置结构而不是密钥真值。个人级凭证不会跨空间流出,团队级凭证由管理者显式授权后才随托管服务生效。
AI员工运行的代码和命令在独立沙盒环境中执行,与宿主机和其他企业的运行环境相互隔离,文件读写限定在本次任务的工作目录内。
成员与权限变更、资产发布与治理、后台查看会话内容等敏感动作写入企业操作审计,管理者可在企业后台按人、按动作、按时间回溯。
全站强制 HTTPS,使用 TLS 1.2 / 1.3 并开启 HSTS。企业可绑定单点登录(SSO)接入自有身份目录,账号的开通与回收跟随企业目录统一管理。
以下条款构成你与帆软软件有限公司之间关于悟帆AI 服务的完整约定,建议在注册前完整阅读。
需要更详细的安全说明、数据处理协议(DPA)或独立部署方案,在定价页联系我们。