本页概述向日葵在传输加密、身份认证、权限控制与审计追溯方面的设计与实践,供安全评估与合规审查参考。
传输安全
会话数据全程加密传输,直连与中转路径均使用同等强度的加密通道,中转节点不具备解密能力。
- 全程加密传输
- 直连与中转同等保护
- 中转节点无法解密内容
- 支持配置加密策略
身份与权限
连接需通过账号身份校验,设备侧可额外要求访问密码;能力级权限(文件、命令行、摄像头)可单独开关。
- 账号与设备双向校验
- 设备级访问密码
- 能力级权限开关
- 支持二次验证与时间策略
审计与追溯
会话记录、敏感操作与录屏数据可按条件检索与导出,支持设置留存周期与访问权限,满足审计要求。
- 会话与操作留痕
- 录屏数据按需留存
- 日志可检索与导出
- 访问审计数据需授权
常见问题
是否支持私有化部署?
企业版可根据需求评估私有化或专有环境部署方案,具体能力范围需与商务确认。
安全事件如何响应?
发现异常可立即改密、强制下线并复核日志;如涉及漏洞,可通过官方渠道提交并由安全团队跟进。