数据安全
您的数据,每一步都受保护
全程加密、默认自动删除、设计层面的审计追踪。
安全架构
传输加密
TLS 1.3 + HSTS preload。无遗留密码套件回退。API 端点采用证书钉扎。
存储加密
上传的 PDF、提取数据、审计日志全部 AES-256 静态加密。企业部署含按租户密钥隔离。
自动删除
上传的 PDF 默认保留 7 天,可配置至处理完即删。硬删除(无软删影子),提供删除证明。
访问控制
按用户审计日志,Team 套餐支持基于角色的访问控制,本地部署支持 SSO + IdP 组映射。默认无服务账号访问。
数据生命周期
您上传一份 PDF 之后发生了什么 —— 从第 1 分钟到第 N 分钟。
- 1
上传
TLS 加密上传,接收时计算文件哈希(SHA-256),哈希和时间戳写入审计日志。
- 2
处理
PDF 在隔离 Worker 中处理,无互联网出口。提取数据经过校验,低置信度字段被标记。
- 3
交付
Excel/CSV 通过 TLS 交付。每个单元格都带源数据元信息(页码 + bbox),便于审计。
- 4
删除
PDF 和中间产物在配置的保留期到期后删除。删除事件被记录。
技术细节
加密细节
- 传输:仅 TLS 1.3;HSTS 1 年 max-age 并 preload
- 存储:AES-256-GCM,按租户主密钥(KMS 托管)
- 备份:独立密钥加密,地域受限
- 密钥轮换:主密钥年度轮换;数据密钥按会话轮换
基础设施安全
- Worker 通过容器沙箱隔离;处理 Worker 无互联网出口
- 网络分段:公开 API 在 DMZ,处理在私有子网
- 季度第三方渗透测试
- 容器镜像持续漏洞扫描
应用安全
- 所有端点强制鉴权;无匿名文件提交
- 所有变更操作 CSRF 令牌
- 按用户和组织限流
- 异常日志不含 PII;审计日志为 append-only
需要更高安全标准?
本地部署
数据永不离开您的网络。
验证包
面向受监管环境的 IQ/OQ/PQ 文档。
SSO 集成
SAML 2.0 / OIDC,IdP 组映射。
合规报告
向 QA 团队提交季度审计报告。