DATA SECURITY
資料安全
安全邊界會跟著權限、工作區與人工確認一起工作;這裡只描述目前產品實際支持的能力。
範圍隔離
Tenant、Workspace、角色與 Session 是資料讀取的邊界。請求不應依客戶提供的文字自行推導更大的資料範圍。
權限與人工確認
只有被授權的角色可查看或執行受保護工作。外部傳送、Follow-up 與高風險判斷保留人工確認,不由公開產品導覽自動完成。
Secret 與技術資訊
Secret 由既有 Secret Authority 管理,不在一般介面、公開網站或錯誤畫面顯示。技術 metadata 只在受保護的執行詳情中提供。
資料保存與漏洞回報
資料依服務與工作區契約保存。正式安全回報信箱由 SITE_SECURITY_CONTACT_EMAIL 配置;尚未配置前,本頁不顯示虛構的聯絡方式。