DATA SECURITY

数据安全说明

RZatlas 采用团队隔离、最小权限、私有文件和可追溯审计构成研究数据的基础安全边界。

团队隔离

所有研究实体显式关联团队。服务端在每次请求中验证成员关系和团队角色;界面当前团队仅是默认值,不作为权限依据。

访问控制

  • 负责人和研究员可管理研究资产;使用者只读已确认内容。
  • 联系方式拥有独立授权与审计。
  • 平台管理员默认只能治理账号、团队元数据、运行状态和 AI 配置。

文件与传输

研究文件默认保存于私有位置,通过鉴权下载。线上访问使用 HTTPS;密钥、会话和数据库凭据不写入浏览器公开资源。

AI 与任务记录

OCR、转写、解析、认知、报告和对话任务记录输入范围、模型、提示词版本、结果状态、错误和操作人,便于复核与审计。

故障支持

如平台需要进入团队内容排障,必须由负责人授予限定范围和期限的支持访问;授权、访问和操作均进入审计日志。