Published standard · Evidence v1
安全说明
安全声明仅描述本产品实现的控制,不声称已获得 SOC 2 或 ISO 认证。
访问控制
客户数据按组织和项目隔离;私有证据接口需要有效会话,公开分享使用不可猜测、可撤销、限时令牌。
密钥与完整性
Provider 密钥加密保存。公开报告使用 Ed25519 签名和 SHA-256 清单哈希,签名私钥来自部署密钥系统。
外部抓取
来源核验限制协议、重定向、响应大小和超时,并阻止私网、环回、链路本地与云元数据地址。
Published standard · Evidence v1
安全声明仅描述本产品实现的控制,不声称已获得 SOC 2 或 ISO 认证。
客户数据按组织和项目隔离;私有证据接口需要有效会话,公开分享使用不可猜测、可撤销、限时令牌。
Provider 密钥加密保存。公开报告使用 Ed25519 签名和 SHA-256 清单哈希,签名私钥来自部署密钥系统。
来源核验限制协议、重定向、响应大小和超时,并阻止私网、环回、链路本地与云元数据地址。