DATA SECURITY
数据安全说明
RZatlas 采用团队隔离、最小权限、私有文件和可追溯审计构成研究数据的基础安全边界。
团队隔离
所有研究实体显式关联团队。服务端在每次请求中验证成员关系和团队角色;界面当前团队仅是默认值,不作为权限依据。
访问控制
- 负责人和研究员可管理研究资产;使用者只读已确认内容。
- 联系方式拥有独立授权与审计。
- 平台管理员默认只能治理账号、团队元数据、运行状态和 AI 配置。
文件与传输
研究文件默认保存于私有位置,通过鉴权下载。线上访问使用 HTTPS;密钥、会话和数据库凭据不写入浏览器公开资源。
AI 与任务记录
OCR、转写、解析、认知、报告和对话任务记录输入范围、模型、提示词版本、结果状态、错误和操作人,便于复核与审计。
故障支持
如平台需要进入团队内容排障,必须由负责人授予限定范围和期限的支持访问;授权、访问和操作均进入审计日志。
