Security
安全与数据保护
NailCloud GEO 的安全设计围绕企业试点交付:账号保护、数据隔离、凭据加密、操作审计和生产可观测。
登录与权限
工作台和平台后台均要求登录;租户角色和平台角色分离,关键写操作服务端校验。
租户隔离
品牌、Prompt、报告、任务、凭据和通知均按 workspace 隔离,跨租户访问由 API 层拒绝。
凭据保护
模型、SEO 数据源和 CMS 连接器凭据使用加密存储;API 响应只返回预览或指纹。
审计日志
成员、订阅、订单、退款、发票、模型、发布、复测和导出等关键操作写入审计。
健康检查
提供 /api/live、/api/ready、/api/health 和 /api/version,用于上线、反代和发布一致性验证。
备份与恢复
生产交付要求定期备份 PostgreSQL、环境配置和关键交付数据,并进行恢复演练。
正式企业采购前,仍建议补充第三方安全评估、DPA、漏洞响应流程和客户合同中的数据处理条款。