全程加密
代理程序发出的每一次数据都经过签名与加密。设备与平台之间没有任何明文传输。
密钥属于贵公司
双密钥加密:没有留在你这里的那一半,采集的数据就无法读取——我们也不行。
从第一天起就合规
控制措施对齐 ISO 27001,并符合 GDPR 与 LGPD,每一次操作都留有审计记录。
加密
端到端加密,覆盖全球
每台受监控设备都通过自己开启的加密通道与平台通信。无论团队在哪里,数据路径都是同一条。
传输中加密
每次发送都通过 TLS 1.3 并带 HMAC 签名。连接始终由代理程序发起,你的网络无需开放任何端口。
存储中加密,采用双密钥
记录以 AES-256 加密落盘,必须两半密钥齐备才能打开。其中一半留在贵公司。
每个地区同样的防护
无论团队在哪里工作,数据路径都完全相同;合规则遵循各运营国现行的数据保护法。
架构
数据的完整路径
从受监控设备到管理者面板,数据要经过四个阶段——每个阶段都不会暴露。
设备上的代理程序
只采集公司策略允许的内容,并为每次发送签名。
加密通道
对外使用 TLS 1.3,连接始终由代理程序发起——你的网络无需开放端口。
平台
每次请求都会校验签名;不匹配的请求在入口就被拒绝。
存储
记录以 AES-256 加密并按公司隔离,保留期限由你设定。
防护
多条战线上的防护
加密只是开始。日常安全靠的是团队在平台内使用的各项控制措施。
基于角色的访问控制
按角色分配权限(RBAC):每个人只能看到自己职责范围内的设备与指标。
双密钥加密
一半密钥留在 Vigilioo,另一半留在贵公司。两者缺一,数据便无法读取。
审计记录
谁访问过、改了什么、在什么时候。平台上的每一次操作都会成为可检索的记录。
设备策略
USB 端口、蓝牙与远程锁定按策略逐台生效。
合规
法务团队看得懂的合规
掌握业务运行与尊重团队成员的隐私并不冲突——平台就是为两者而设计的。
ISO 27001
对齐的控制措施
按标准的控制项开展访问管理、事件记录与定期复核。
LGPD
完全符合
法律依据、明示目的、可配置的保留期限,并可按请求彻底删除。
GDPR
完全符合
数据主体权利、跨境传输的法律依据以及处理活动记录。
Vigilioo 服务于多个国家的业务。控制措施遵循团队所在各地区现行的数据保护法。
每一层的控制措施
从受监控设备到数据库,每个阶段支撑平台的关键点。
设备
- 安装时对代理程序签名并校验
- 采集范围受公司策略限制
- USB 端口与蓝牙封禁
- 远程锁定设备
传输
- 每次连接都使用 TLS 1.3
- 连接始终由代理程序发起
- 每次发送都带 HMAC 签名
- 证书自动续期
平台
- 基于角色的访问控制(RBAC)
- 会话可设过期并即时撤销
- 按公司隔离数据
- 每次操作都有审计记录
数据
- 存储中的 AES-256 加密
- 双密钥,一半在你手中
- 保留期限由策略决定
- 按请求彻底删除
需要给安全团队的资料吗?
我们会提供控制措施的技术说明、数据流转图以及数据处理协议范本,供合规团队直接审阅。