Frontal 已上线。阅读公告

安全

安全内建于每一层。

以企业级安全、细粒度访问控制与治理,保护你的数据、应用、智能体与基础设施。

Frontal dashboard preview
Dashboard illustration

您的安全团队会得到什么

审核方必定会问到的管控能力,第一天即可使用。

  1. 细粒度访问控制

    基于角色与属性的权限,可精确到实体与字段级别。

  2. 完整审计轨迹

    每一次读取、写入与运行都会归属到具体身份,并以不可篡改的方式记录。

  3. 数据驻留

    选择数据存储与处理所在的区域。

  4. 私有连接

    通过私有网络访问您的系统,无需将其暴露在公网。

  5. 租户隔离

    工作区之间不共享数据、不共享文件系统,也不共享执行状态。

  6. 独立验证

    第三方测试与报告,您的评审人员可在评估阶段索取。

控制项与标准

身份认证
通过 SAML 与 OIDC 实现单点登录,支持 SCIM 账号开通。
授权
基于角色与属性,在实体和字段级别强制执行。
审计
对读取、写入与运行的不可篡改且可导出的日志。
加密
传输中与静态均加密,可使用客户自管密钥。
数据驻留
存储与处理区域,按工作区选择。
合规
报告与已填写的问卷,在评估期间依保密协议提供。

在读取数据的那一层强制执行

权限在记录被解析的地方评估,而不是附加在界面之上,因此智能体与真人会碰到完全相同的边界。

  • 划定边界

    角色与属性规则只需定义一次,即可精确执行到字段级别。

  • 事后可举证

    对每一次读取、写入与运行的不可篡改且可导出的记录。

在您的审核之前

每一次安全与采购审核中都会出现的问题。

与我们聊聊您的要求

带上您的审核清单,我们和您逐条过一遍。

我们默认在不使用 Cookie 的情况下统计网站流量。若您接受,我们将跨会话记住您的访问,从而让分析更准确。