跳到主要内容
Centriu
安全

为真实运营而设计的安全

我们如何在日常中保护数据与访问:组织间隔离、控制谁能做什么、记录发生的事情,以及对最重要的操作进行人工审批。

关于我们保证什么——以及不保证什么的透明说明。 没有任何系统是绝对可靠的。Centriu 不宣称绝对安全、零风险或100%可用性。以下内容描述的是实际运行中的控制措施——而非信息安全认证。
支柱

我们如何保护运营

六个支撑数据隔离、访问控制与服务连续性的方面。

组织间隔离

每个组织只能访问自己的数据。隔离在数据层实施,而不仅仅是界面层面。

  • 按组织划分的访问规则直接在数据库层面实施。
  • 默认情况下,任何客户的查询都无法触及其他客户的数据。

身份验证与权限

控制谁可以登录,以及每个角色在平台内可以做什么。

  • 安全会话登录,多次失败尝试后锁定。
  • 按角色分配权限——每位用户只能查看和执行其角色允许的内容。

日志与审计

相关操作会被记录,来源与责任人可识别。

  • 针对管理性和关键操作的审计轨迹。
  • 可追溯谁在何时做了什么。

关键操作的人工审批

自动化与人工智能加快了工作速度,但不会单独决定不可逆的事项。

  • AI 的关键操作在执行前需经过人工审批(人机协同)。
  • 有据可查的 AI 治理,在最重要的环节进行监督。

连续性与备份

用于降低故障影响并支持恢复的常规流程。

  • 定期备份运营数据。
  • 针对最关键服务的连续性计划。

事件响应与供应商

用于处理安全问题并评估谁可以访问我们运营环境的流程。

  • 内部安全事件响应流程。
  • 在将关键供应商纳入运营前对其进行评估。

法律声明:本页面所述的安全实践代表 Centriu 当前实际生效的运营控制措施。它们不构成绝对安全、无风险或持续可用性的保证,也不能替代客户自身的技术评估。Centriu 不宣称拥有信息安全认证;与国际标准的任何对齐情况均在治理与标准对齐页面中说明,始终作为运营层面的对齐——而非经认可机构授予的认证。