SECURITY & BOUNDARY
安全不是口号,是一组会拒绝冒险的规则
我们不作零风险承诺。我们通过隔离、最小权限、失败关闭和可审计记录降低风险,并明确客户与平台各自需要承担的责任。
账户与终端隔离
企业分配、个人账户、终端席位和执行配额由服务端确认。客户端不依赖可被轻易修改的本地展示状态作授权决定。
最小权限
执行环境、控制平面和企业业务数据保持职责边界。系统只请求完成相应任务所需的访问范围。
失败关闭
签名、兼容性、账户或发布证据不完整时,候选包不会被标记为稳定版本,受限操作也不会默认放行。
可回查状态
终端激活、配额变化、任务状态和产物记录保留必要的可追踪信息,用于运营、结算和问题定位。
客户侧责任
- 仅向系统提供有权处理的数据和文件。
- 妥善保护邮箱、验证码、企业凭据和本地设备。
- 在重要生产操作前进行人工复核、备份和必要审批。
- 发现异常访问、错误计费或敏感信息暴露时及时停止操作并联系支持。