安全与信任

只有企业能够信任系统,运营智能才有价值。

Duxor 以严格的租户隔离、最小权限、明确权限、审计历史、隐私控制、审慎的 AI 确认机制和清晰的数据所有权为基础。

安全基础

从运营模式设计之初便融入其中,而不是最后追加。

本页介绍 Duxor 完整 V1 版本的安全设计与运营标准,用于保护公司、现场、客户和财务数据。

租户隔离

公司数据在逻辑上相互分离,访问范围按租户、用户、角色、对象、项目和权限限定。

最小权限

权限模型将每位用户的访问范围限制在其角色和项目所需的信息,并对内部、客户、分包商和供应商资料实施细粒度可见性控制。

审计历史

重要变更、批准、AI 辅助操作、确认、导入、集成和管理活动均记录在案且可追溯。

位置隐私

人员到场信息与已排定工作、明确公司政策、可见权限、生效时间窗口、设备状态和清晰的人工备用流程相关联。

AI 确认政策

涉及财务、合同、对外、删除或其他高影响的操作必须经过适当审核,而不会在后台悄然自主执行。

受控集成

集成适配器与核心业务逻辑相分离,并采用限定范围的凭据、验证、事件历史,以及在需要时执行对账。

技术控制措施

务实的安全架构。

领域V1 安全标准
身份现代身份验证、安全会话处理、可选多因素身份验证、设备控制,以及面向企业客户的单点登录。
授权按角色、项目、对象、受众和模块分配权限,并默认采用最小权限。
加密传输中加密、通过托管平台服务实现静态数据加密,以及安全存储密钥。
数据隔离在应用和数据访问层强制实施多租户边界,并采用可识别租户的日志与测试。
审计在适当情况下,为权限、财务操作、批准、外部沟通和 AI 辅助变更保留不可更改或防篡改的历史记录。
文件与媒体私有对象存储、有时限的安全访问、元数据验证、保留控制和恶意软件扫描。
韧性备份、恢复测试、监控、警报、事件响应和有记录的恢复目标。
隐私明确的数据所有权、保留、删除、导出和位置政策,并与客户设置及适用要求保持一致。

AI 责任

每项操作都可解释、可审查。

Duxor 创建结构化工作,而不是把运营事实隐藏在不透明的模型输出中。

AI 责任模型会保留原始指令或对话、用户、时间、输入、已解析的人员和项目、置信度、系统提出的问题、收到的确认,以及所创建的记录或沟通。

系统会明确说明不确定性;操作会产生后果时,系统会按照公司政策要求在执行前审核拟议结果。

对安全、隐私或架构有疑问吗?

我们欢迎有意成为首批客户的企业和大型团队与我们深入交流。

联系 Duxor