Security

安全与数据保护

NailCloud GEO 的安全设计围绕企业试点交付:账号保护、数据隔离、凭据加密、操作审计和生产可观测。

登录与权限

工作台和平台后台均要求登录;租户角色和平台角色分离,关键写操作服务端校验。

租户隔离

品牌、Prompt、报告、任务、凭据和通知均按 workspace 隔离,跨租户访问由 API 层拒绝。

凭据保护

模型、SEO 数据源和 CMS 连接器凭据使用加密存储;API 响应只返回预览或指纹。

审计日志

成员、订阅、订单、退款、发票、模型、发布、复测和导出等关键操作写入审计。

健康检查

提供 /api/live、/api/ready、/api/health 和 /api/version,用于上线、反代和发布一致性验证。

备份与恢复

生产交付要求定期备份 PostgreSQL、环境配置和关键交付数据,并进行恢复演练。

正式企业采购前,仍建议补充第三方安全评估、DPA、漏洞响应流程和客户合同中的数据处理条款。