关于我们保证什么——以及不保证什么的透明说明。 没有任何系统是绝对可靠的。Centriu 不宣称绝对安全、零风险或100%可用性。以下内容描述的是实际运行中的控制措施——而非信息安全认证。
支柱
我们如何保护运营
六个支撑数据隔离、访问控制与服务连续性的方面。
组织间隔离
每个组织只能访问自己的数据。隔离在数据层实施,而不仅仅是界面层面。
- 按组织划分的访问规则直接在数据库层面实施。
- 默认情况下,任何客户的查询都无法触及其他客户的数据。
身份验证与权限
控制谁可以登录,以及每个角色在平台内可以做什么。
- 安全会话登录,多次失败尝试后锁定。
- 按角色分配权限——每位用户只能查看和执行其角色允许的内容。
日志与审计
相关操作会被记录,来源与责任人可识别。
- 针对管理性和关键操作的审计轨迹。
- 可追溯谁在何时做了什么。
关键操作的人工审批
自动化与人工智能加快了工作速度,但不会单独决定不可逆的事项。
- AI 的关键操作在执行前需经过人工审批(人机协同)。
- 有据可查的 AI 治理,在最重要的环节进行监督。
连续性与备份
用于降低故障影响并支持恢复的常规流程。
- 定期备份运营数据。
- 针对最关键服务的连续性计划。
事件响应与供应商
用于处理安全问题并评估谁可以访问我们运营环境的流程。
- 内部安全事件响应流程。
- 在将关键供应商纳入运营前对其进行评估。
法律声明:本页面所述的安全实践代表 Centriu 当前实际生效的运营控制措施。它们不构成绝对安全、无风险或持续可用性的保证,也不能替代客户自身的技术评估。Centriu 不宣称拥有信息安全认证;与国际标准的任何对齐情况均在治理与标准对齐页面中说明,始终作为运营层面的对齐——而非经认可机构授予的认证。
