基于角色的访问控制
细粒度 RBAC 确保合适的人拥有合适的权限。
我们使用必要 Cookie 保障网站正常运行。仅在您同意后,我们才会使用分析工具(PostHog 与 Microsoft Clarity)了解访问情况并改进网站。「全部接受」将启用分析;「仅必要」仅保留必要 Cookie。详情请参阅 《隐私政策》 。
通过 RBAC、SSO、租户隔离、联系数据访问控制和导出审计,确保 Vera 的研究与交付满足企业安全标准。
细粒度 RBAC 确保合适的人拥有合适的权限。
与现有身份提供商集成,实现无缝访问。
每个动作、配置变更和数据访问都被记录。
可配置的留存策略和合规报告。
VERA DATA SECURITY & AUDIT
Vera 的研究结果按租户、角色、用途和字段敏感度进行隔离与授权;查看、解密、下载和外部导出都会进入统一审计时间线。
公司事实可供研究团队使用,但邮箱、电话与同意状态只向具备业务用途的授权角色开放。
强制控制
字段级 RBAC、按需解密、会话超时和用途记录。
不同客户的知识、联系人、证据、任务和导出文件保持独立,Vera 不能跨租户检索或复用数据。
强制控制
租户作用域查询、独立对象权限和跨租户拒绝策略。
记录谁导出了哪些字段、多少条记录、用于什么目的、发送到哪里,以及审批是否通过。
强制控制
导出门禁、文件水印、到期链接、哈希校验和完整事件日志。
Vera 数据访问与导出审计
实时记录 · 不可变事件 ID
| 时间 | 执行主体 | 动作 | 数据范围 | 结果 |
|---|---|---|---|---|
| 10:04:12 | Vera | 读取企业公开资料与授权证据 | 企业事实 · 12 条 | 允许 |
| 10:18:46 | Sales Ops | 请求查看已验证工作邮箱 | 联系字段 · 24 条 | 已记录 |
| 10:20:03 | External App | 尝试读取其他租户联系人 | 跨租户请求 | 已阻止 |
| 10:26:31 | J. Kim | 导出已审批的客户研究包 | CSV · 186 条 | 允许 |
每条事件保留租户、主体、角色、用途、字段范围、策略版本、审批记录、IP、设备和结果,支持检索、告警与审计导出。