技术 · 安全
01

数据存放在俄罗斯
存储与处理都在俄罗斯境内

02

传输加密
以及静态存储的磁盘加密

03

用你的数据训练
模型不会拿客户对话去做微调

默认即安全

02控制项

安全不是 PPT 上的一条,而是一组真在运转的机制。 以下是主要的几项。

/01

租户隔离

每家公司都在自己的空间里 — 数据互不相交。

/02

密钥在保险箱

凭据和令牌存放在受保护的密钥库里 — 不在代码里,也不在对话里。

/03

角色模型

所有者、管理员、坐席、访客 — 各自权限,不多不少。

/04

操作日志

谁在何时改了什么 — 你的安全部门都看得到。

/05

频率限制

防暴力破解和过载:请求有频率限制。

/06

备份

定期备份,恢复流程演练过。

03架构

中心是你的数据,四周是边界。 加密、角色和隔离守住边线;日志、密钥和监控在边线内部持续运转。

边界
你的数据
加密
角色
隔离
备份
知识库
向量库
对话量
日志
密钥管理
监控
更新
恢复
04审计

别只听我们说,自己查

我们信核查,不信承诺。 架构说明、数据流图、连接器动作清单和调用日志 — 全部在上线前交给你们的安全部门。

01

空口承诺。
每一次访问、每一次外部系统调用都经过约定并留有记录。

02

种边界。
数据不会离开你选定的边界 — 俄罗斯云,或者你自己的环境。

03

透明。
操作日志对你的安全部门开放。

05数据住在哪

同一个产品 — 三种隔离程度。 从俄罗斯的托管云,到完全不连网的安装。

俄罗斯云

托管边界

机房在俄罗斯,租户隔离,默认加密。

ON-PREMISE

你的边界

整个平台跑在你的服务器上。

AIR-GAP

不连互联网

面向严格边界的完全隔离安装。

06可靠性

没有可用性的安全一文不值。 平台每个节点都可观测,恢复靠的是演练过的规程,而不是临场英雄主义。

01

可用性
目标服务水平

02

监控
所有节点都有指标和告警

03

发现
告警比投诉先到

04

起数据事故
在平台的全部历史上

恢复 · 分钟 · 按场景
最大值典型值
开始使用

上传你的文档和商品目录,然后把别人问你的问题拿去问助手。 这是唯一有意义的检验。