安全与部署

公网站只做品牌与线索,业务系统留在企业边界内

数据分级、私有化、边缘协同与最小权限,是企小工落地的默认前提。

数据边界

公开内容、企业资料、原始图纸分层处理

公开内容

品牌页、产品说明、资源导读可通过 www.qzmwork.com 访问。

企业资料

客户配置、线索与后台内容走受控后台,不开放匿名读写。

原始图纸

默认私有,不在公网站展示或接收原始工程图纸上传。

操作记录

关键事件留痕,支持审计与 request_id 关联。

网络隔离

内部系统不挂公网域名

对公

  • 仅 www.qzmwork.com 的 HTTPS 80/443
  • 品牌、说明、线索与公开 API

对内

  • 后台、数据库、对象存储使用内网 IP:端口或 VPN
  • 业务 API 与图纸能力不暴露到公网 DNS

部署形态

可选边缘盒子 / x86 服务器协同

私有化

策略与审计可部署在客户可控环境。

边缘协同

关键识别与拦截靠近终端,减少图纸出域。

既有设施接入

可对接客户侧 NAS、打印机与受控 API(实施阶段评估)。

公网站与内网业务系统隔离拓扑示意

安全承诺

原则默认不上传 · 有权限才处理 · 最小权限

原则默认不上传

原始图纸默认留在企业侧,公网站只承载介绍与线索。

有权限才处理

按岗位与密级授权,越权操作可被拦截并记录。

最小权限

后台角色菜单与字段级权限分离,避免过大授权。

可追溯

关键事件带 request_id 与操作日志,支持事后审计。

需要部署评估?

提交企业环境与部署偏好,我们将提供公开版边界说明与实施沟通。

预约演示

人工客服

您好,欢迎咨询企小工图纸安全员与岗位落地。

留下信息,顾问会尽快回复。