每個 AI 請求都具備安全控制。

RestrictAIChat 在每次核准的模型呼叫前後套用身分、政策、遮蔽與可偵測竄改的紀錄。

產品控制措施

在請求路徑中執行的控制措施。

RestrictAIChat 在同一請求路徑提供存取控制、政策執行、保留政策、稽核證據與匯出能力。

  1. 決策

    允許、遮蔽、警告或封鎖

  2. 證據

    以雜湊鏈串接並遮蔽摘錄的紀錄

  3. 審查

    在單一調查流程中可搜尋

圖表顯示相連的決策、證據與審查紀錄,其中審查紀錄以琥珀色標示。 決策已寫入鏈結 雜湊鏈結已驗證 匯出可供查核

找出已知敏感資料

在呼叫核准供應商前,偵測已知機密與敏感資料模式。

依團隊核准模型

決定每個租戶或群組可以使用哪些供應商與模型。

審查每項政策結果

在同一個調查流程中檢視政策決策與相關稽核證據。

用量與節省報表

向主管呈現用量、供應商成本、路由結果與記錄的節省金額。

請求與證據路徑

明文會存在瀏覽器與閘道中。套用資料遮蔽時,只有預留位置會跨越供應商邊界。系統不含程式碼執行功能。

  1. 員工瀏覽器

  2. 部署環境的 DNS/TLS + 反向代理

  3. 驗證

  4. 預算/模型政策

  5. 送出端閘道

  6. 核准的供應商

  7. 傳入端閘道

  8. SQLite 中的稽核、逐字稿與用量

每個控制領域涵蓋什麼

領域產品控制措施
資料路徑送出端與傳入端對話閘道、具授權本機還原的加密預留位置遮罩、設有限制的檔案上傳與本機文字擷取
身分識別本機密碼、TOTP、Google Workspace 與 Microsoft Entra ID 登入,以及 SCIM Bearer 使用者/群組操作
授權租戶隔離、角色、以群組為範圍的模型與供應商存取
應用程式輸入驗證、參數化 SQL 查詢、CSRF 防護設計、安全性標頭與速率限制
稽核應用程式僅可附加寫入、雜湊鏈、匯出與管理員事件
可用性健康與就緒端點、SQLite WAL,以及備份與還原驗證
機密資訊代管服務預設使用平台供應商憑證,也可選用加密 BYOK;私有部署版使用客戶掌控的 API 憑證或支援的 CLI 訂閱
加密金鑰用於已儲存憑證與紀錄的版本化金鑰,並採用有文件說明的輪替程序,讓舊金鑰仍可讀取;啟動時若未設定仍在使用的任何版本,服務便拒絕接收流量,而代管服務升級會在替換服務前進行檢查
資料保存依租戶設定的內容到期與清理作業

安全漏洞請通報至 security@restrictaichat.com。