找出已知敏感資料
在呼叫核准供應商前,偵測已知機密與敏感資料模式。
產品控制措施
RestrictAIChat 在同一請求路徑提供存取控制、政策執行、保留政策、稽核證據與匯出能力。
決策
允許、遮蔽、警告或封鎖
證據
以雜湊鏈串接並遮蔽摘錄的紀錄
審查
在單一調查流程中可搜尋
在呼叫核准供應商前,偵測已知機密與敏感資料模式。
決定每個租戶或群組可以使用哪些供應商與模型。
在同一個調查流程中檢視政策決策與相關稽核證據。
向主管呈現用量、供應商成本、路由結果與記錄的節省金額。
明文會存在瀏覽器與閘道中。套用資料遮蔽時,只有預留位置會跨越供應商邊界。系統不含程式碼執行功能。
員工瀏覽器
部署環境的 DNS/TLS + 反向代理
驗證
預算/模型政策
送出端閘道
核准的供應商
傳入端閘道
SQLite 中的稽核、逐字稿與用量
| 領域 | 產品控制措施 |
|---|---|
| 資料路徑 | 送出端與傳入端對話閘道、具授權本機還原的加密預留位置遮罩、設有限制的檔案上傳與本機文字擷取 |
| 身分識別 | 本機密碼、TOTP、Google Workspace 與 Microsoft Entra ID 登入,以及 SCIM Bearer 使用者/群組操作 |
| 授權 | 租戶隔離、角色、以群組為範圍的模型與供應商存取 |
| 應用程式 | 輸入驗證、參數化 SQL 查詢、CSRF 防護設計、安全性標頭與速率限制 |
| 稽核 | 應用程式僅可附加寫入、雜湊鏈、匯出與管理員事件 |
| 可用性 | 健康與就緒端點、SQLite WAL,以及備份與還原驗證 |
| 機密資訊 | 代管服務預設使用平台供應商憑證,也可選用加密 BYOK;私有部署版使用客戶掌控的 API 憑證或支援的 CLI 訂閱 |
| 加密金鑰 | 用於已儲存憑證與紀錄的版本化金鑰,並採用有文件說明的輪替程序,讓舊金鑰仍可讀取;啟動時若未設定仍在使用的任何版本,服務便拒絕接收流量,而代管服務升級會在替換服務前進行檢查 |
| 資料保存 | 依租戶設定的內容到期與清理作業 |
安全漏洞請通報至 security@restrictaichat.com。