Skip to main content
数据安全

您的数据,每一步都受保护

全程加密、默认自动删除、设计层面的审计追踪。

安全架构

传输加密

TLS 1.3 + HSTS preload。无遗留密码套件回退。API 端点采用证书钉扎。

存储加密

上传的 PDF、提取数据、审计日志全部 AES-256 静态加密。企业部署含按租户密钥隔离。

自动删除

上传的 PDF 默认保留 7 天,可配置至处理完即删。硬删除(无软删影子),提供删除证明。

访问控制

按用户审计日志,Team 套餐支持基于角色的访问控制,本地部署支持 SSO + IdP 组映射。默认无服务账号访问。

数据生命周期

您上传一份 PDF 之后发生了什么 —— 从第 1 分钟到第 N 分钟。

  1. 1

    上传

    TLS 加密上传,接收时计算文件哈希(SHA-256),哈希和时间戳写入审计日志。

  2. 2

    处理

    PDF 在隔离 Worker 中处理,无互联网出口。提取数据经过校验,低置信度字段被标记。

  3. 3

    交付

    Excel/CSV 通过 TLS 交付。每个单元格都带源数据元信息(页码 + bbox),便于审计。

  4. 4

    删除

    PDF 和中间产物在配置的保留期到期后删除。删除事件被记录。

技术细节

加密细节

  • 传输:仅 TLS 1.3;HSTS 1 年 max-age 并 preload
  • 存储:AES-256-GCM,按租户主密钥(KMS 托管)
  • 备份:独立密钥加密,地域受限
  • 密钥轮换:主密钥年度轮换;数据密钥按会话轮换

基础设施安全

  • Worker 通过容器沙箱隔离;处理 Worker 无互联网出口
  • 网络分段:公开 API 在 DMZ,处理在私有子网
  • 季度第三方渗透测试
  • 容器镜像持续漏洞扫描

应用安全

  • 所有端点强制鉴权;无匿名文件提交
  • 所有变更操作 CSRF 令牌
  • 按用户和组织限流
  • 异常日志不含 PII;审计日志为 append-only

需要更高安全标准?

本地部署

数据永不离开您的网络。

验证包

面向受监管环境的 IQ/OQ/PQ 文档。

SSO 集成

SAML 2.0 / OIDC,IdP 组映射。

合规报告

向 QA 团队提交季度审计报告。