本頁概述向日葵在傳輸加密、身份認證、權限控制與稽核追溯方面的設計與實践,供安全評估與合規審查參考。
傳輸安全
會話資料全程加密傳輸,直連與中轉路徑均使用同等強度的加密通道,中轉節點不具備解密能力。
- 全程加密傳輸
- 直連與中轉同等保護
- 中轉節點無法解密內容
- 支援設定加密策略
身份與權限
連接需透過帳號身份校驗,裝置侧可額外要求訪問密碼;能力級權限(檔案、命令行、摄像頭)可單獨開關。
- 帳號與裝置雙向校驗
- 裝置級訪問密碼
- 能力級權限開關
- 支援二次驗證與時間策略
稽核與追溯
會話記錄、敏感操作與錄屏資料可按條件檢索與匯出,支援設定留存周期與訪問權限,滿足稽核要求。
- 會話與操作留痕
- 錄屏資料按需留存
- 日誌可檢索與匯出
- 訪問稽核資料需授權
常見問題
是否支援私有化部署?
企業版可根據需求評估私有化或專有環境部署方案,具體能力範圍需與商務確認。
安全事件如何響應?
發現異常可立即改密、強制下線並復核日誌;如涉及漏洞,可透過官方通路提交並由安全團隊跟進。