安全架构

受限访问、可审计的变更与明确的信任边界

SignaGenius 结合了租户隔离、服务端授权、可吊销凭据和持久的审计记录。本页面仅描述已实现的控制措施,不会声称拥有未经独立机构授予的认证。

租户隔离

工作区数据通过数据库行级策略和服务端目标校验按组织进行隔离。

  • 服务凭据仅保存在服务端
  • 浏览器读取权限需显式授予
  • 管理权限限定在组织单元内
托管环境的启用情况各有不同

身份验证

支持密码找回、TOTP 注册与验证、通行密钥账号管理、闲置会话策略以及强制 SSO。

最小权限集成

只有在服务商和所需凭据均已配置的情况下,连接器功能才会执行。

  • 加密的连接器凭据包
  • 已固定的 SFTP 主机密钥
  • 可吊销的代理凭据

API 防护

客户密钥经过哈希处理,权限和调用频率均受限,且仅显示一次;批量重试与租户绑定,并通过请求哈希识别。

Webhook 完整性

外发事件均带签名、可靠重试,并记录投递历史以供运维核查。

审计与恢复

管理操作、下发结果、同步任务和重试队列都会保留可供调查的记录。

  • 不可更改的模板版本
  • 不含密钥的工作区导出
  • 运维故障历史