安全与控制

明确界定
信任边界。

谁可以查看文档、文档存储在何处,以及如何验证其历史,都是产品的一部分,而非事后补充。

访问有范围

每次请求都会评估权限。搜索结果、来源链接与文档阅读器遵循相同的访问权限。

数据留在其环境中

客户数据平面包含文档、数据库、对象存储、密钥、身份、审计数据和运营遥测。

支持始于授权

Octopus 默认没有持续访问权限。任何支持访问均须经客户批准、限定范围和时间、可撤销并接受审计。

可随身带走的证据

可独立
核验的记录。

01

文档来源

已签名清单将文档内容哈希、上传详情和时间戳绑定在一起。接收者可以针对可信签名密钥验证记录。

02

可归属的审计事件

已签名审计证明和关联事件历史有助于在针对独立可信密钥验证时发现篡改。

03

加密交割归档

已授权导出将保留文档和指定范围内的证据打包,并加密给接收者自有密钥,供离线验证。

安全是共同责任。

Octopus 提供软件、版本化发布和文档。客户或受托运营方负责已验收环境的日常运营。

软件与更新
Octopus 提供版本化制品和修复;运营方审批并安装版本。
基础设施与身份
客户或专属环境运营方管理云账户、访问、密钥、存储和身份。
备份与运营
运营方定义保留策略、测试恢复、处理告警并负责事件响应。
支持访问
客户批准任何临时支持访问,并可撤销。

更清晰地开展尽调

下一笔交易。
由您掌控。

欢迎与我们讨论交易流程、访问要求及部署环境。

讨论您的需求