跳至正文
Octopus Core

安全与信任

安全、隐私与证据——如实陈述

我们以如实的状态标注描述架构与控制。我们不宣称未持有的认证。若某项控制在进行中或规划中,我们会如实说明。

我们可以说什么

架构设计用于支持受监管环境;控制已对照相关框架进行映射;认证准备工作进行中;具体要求按项目逐一评估。

控制

安全与隐私控制

  • 身份与访问

    基于角色的权限与最小权限默认值的受认证访问。

    已实现
  • 加密

    传输中加密;静态加密视部署目标而定。

    已实现
  • 模型厂商控制

    集中式网关使模型访问经由策略,并具备厂商路由控制。

    已实现
  • 日志与证据

    面向可查证、可审计记录设计的行为与决策日志。

    进行中
  • 人工审批

    针对高影响操作的审批边界,可按策略配置。

    已实现
  • 数据驻留

    可通过配置提供数据驻留感知路由;澳大利亚区域选项按项目评估。

    受支持
  • 敏感数据控制

    在 AI 路径上的检测与脱敏控制。

    进行中
  • 业务连续性

    按部署评估的备份与恢复实践。

    进行中
  • 安全开发

    以可审阅变更、版本控制与测试为标准实践。

    已实现
  • 责任披露

    用于报告安全问题的渠道(见披露页面)。

    已实现

框架

合规映射与就绪度

ISO/IEC 27001

进行中

已进行控制映射;认证准备工作进行中。尚未认证。

ISO/IEC 42001

规划中

AI 管理体系对齐在路线图上。尚未认证。

SOC 2

规划中

在考虑中;尚未评估。未作合规主张。

Australian regulated environments

进行中

架构设计用于支持受监管的部署;需求按项目逐一评估。

这些是映射与就绪度状态——而非认证。除非存在经核实的文档,否则我们不宣称已通过任何框架的认证。

文档

信任文档

准备中材料的占位。将在就绪后发布。

  • 安全白皮书进行中
  • 数据处理附录(DPA)规划中
  • 子处理方清单规划中
  • 状态页规划中

与我们探讨你的架构