租户隔离
公司数据在逻辑上相互分离,访问范围按租户、用户、角色、对象、项目和权限限定。
安全与信任
Duxor 以严格的租户隔离、最小权限、明确权限、审计历史、隐私控制、审慎的 AI 确认机制和清晰的数据所有权为基础。
安全基础
本页介绍 Duxor 完整 V1 版本的安全设计与运营标准,用于保护公司、现场、客户和财务数据。
公司数据在逻辑上相互分离,访问范围按租户、用户、角色、对象、项目和权限限定。
权限模型将每位用户的访问范围限制在其角色和项目所需的信息,并对内部、客户、分包商和供应商资料实施细粒度可见性控制。
重要变更、批准、AI 辅助操作、确认、导入、集成和管理活动均记录在案且可追溯。
人员到场信息与已排定工作、明确公司政策、可见权限、生效时间窗口、设备状态和清晰的人工备用流程相关联。
涉及财务、合同、对外、删除或其他高影响的操作必须经过适当审核,而不会在后台悄然自主执行。
集成适配器与核心业务逻辑相分离,并采用限定范围的凭据、验证、事件历史,以及在需要时执行对账。
技术控制措施
| 领域 | V1 安全标准 |
|---|---|
| 身份 | 现代身份验证、安全会话处理、可选多因素身份验证、设备控制,以及面向企业客户的单点登录。 |
| 授权 | 按角色、项目、对象、受众和模块分配权限,并默认采用最小权限。 |
| 加密 | 传输中加密、通过托管平台服务实现静态数据加密,以及安全存储密钥。 |
| 数据隔离 | 在应用和数据访问层强制实施多租户边界,并采用可识别租户的日志与测试。 |
| 审计 | 在适当情况下,为权限、财务操作、批准、外部沟通和 AI 辅助变更保留不可更改或防篡改的历史记录。 |
| 文件与媒体 | 私有对象存储、有时限的安全访问、元数据验证、保留控制和恶意软件扫描。 |
| 韧性 | 备份、恢复测试、监控、警报、事件响应和有记录的恢复目标。 |
| 隐私 | 明确的数据所有权、保留、删除、导出和位置政策,并与客户设置及适用要求保持一致。 |
AI 责任
Duxor 创建结构化工作,而不是把运营事实隐藏在不透明的模型输出中。
AI 责任模型会保留原始指令或对话、用户、时间、输入、已解析的人员和项目、置信度、系统提出的问题、收到的确认,以及所创建的记录或沟通。
系统会明确说明不确定性;操作会产生后果时,系统会按照公司政策要求在执行前审核拟议结果。
我们欢迎有意成为首批客户的企业和大型团队与我们深入交流。