- 数据库层租户隔离
- 逐应用框架策略
- 明确的权限提示
- 审计记录:涵盖审计人员会问的操作
- 按司法管辖区套件的隐私规则
- 健康检查公开
控制措施
实际强制了什么,在哪里强制
五项内置于系统的控制。
数据库层的租户隔离
每条记录都带有你的组织身份;数据库本身拒绝返回其他组织的数据行——即使应用代码提出要求也一样。
每个应用都有安全策略
每个应用在独立框架内运行,策略依据该应用声明的需求生成。应用无法悄悄加载脚本,或把数据送往它从未声明的服务。
看得见的权限提示
敏感能力会被明确请求——请求什么、由哪个应用请求——并且可以被拒绝。
每个操作都有记录
审计记录保留谁在何时、从何处变更了什么,涵盖你的审计人员会问起的操作。
按司法管辖区保障隐私
各司法管辖区套件都包含当地的隐私规则。香港套件遵循 PDPO 与 PCPD 的人力资源实务守则:只收集用途所需的数据、按法规要求保存,并支持查阅和更正。
数据流
公开网站发送什么,以及何时发送
营销网站不运行任何广告追踪器。三项数据传输从你的浏览器发出,全部属于第一方;每项都列明发送条件。
| 离开浏览器的内容 | 携带什么 | 发送条件 |
|---|---|---|
| 使用分析 | 只含允许清单属性的事件名称——页面名称、操作名称、语言区域。自由文本与敏感字段会在事件离开页面之前被拒绝。 | 仅在你同意分析后 |
| 性能指标 | 来自浏览器自身性能观察器的 LCP、INP 与 CLS 测量,让加载体验在实际发生的地方被测量。 | 仅在你同意分析后 |
| 错误上报 | 公开页面上的未捕获错误与未处理拒绝——路径与错误本身,让坏掉的页面能被快速修好。 | 仅在发生错误时 |
你浏览器的网络面板会显示同一份清单。工作空间记录不会经由这些渠道传输。