安全

企业级终端 安全

用银行与金融机构所采用的技术保护公司数据。从设备上的代理程序到数据库中的最后一条记录,一切都要经过多层防护。

AES-256

存储中的数据

TLS 1.3

传输中的数据

ISO 27001

对齐的控制措施

99.9%

可用率

全程加密

代理程序发出的每一次数据都经过签名与加密。设备与平台之间没有任何明文传输。

密钥属于贵公司

双密钥加密:没有留在你这里的那一半,采集的数据就无法读取——我们也不行。

从第一天起就合规

控制措施对齐 ISO 27001,并符合 GDPR 与 LGPD,每一次操作都留有审计记录。

加密

端到端加密,覆盖全球

每台受监控设备都通过自己开启的加密通道与平台通信。无论团队在哪里,数据路径都是同一条。

传输中加密

每次发送都通过 TLS 1.3 并带 HMAC 签名。连接始终由代理程序发起,你的网络无需开放任何端口。

存储中加密,采用双密钥

记录以 AES-256 加密落盘,必须两半密钥齐备才能打开。其中一半留在贵公司。

每个地区同样的防护

无论团队在哪里工作,数据路径都完全相同;合规则遵循各运营国现行的数据保护法。

架构

数据的完整路径

从受监控设备到管理者面板,数据要经过四个阶段——每个阶段都不会暴露。

1

设备上的代理程序

只采集公司策略允许的内容,并为每次发送签名。

2

加密通道

对外使用 TLS 1.3,连接始终由代理程序发起——你的网络无需开放端口。

3

平台

每次请求都会校验签名;不匹配的请求在入口就被拒绝。

4

存储

记录以 AES-256 加密并按公司隔离,保留期限由你设定。

TLS 1.3 · HMAC 签名没有有效签名的请求:在触及数据之前即被拒绝

防护

多条战线上的防护

加密只是开始。日常安全靠的是团队在平台内使用的各项控制措施。

基于角色的访问控制

按角色分配权限(RBAC):每个人只能看到自己职责范围内的设备与指标。

双密钥加密

一半密钥留在 Vigilioo,另一半留在贵公司。两者缺一,数据便无法读取。

审计记录

谁访问过、改了什么、在什么时候。平台上的每一次操作都会成为可检索的记录。

设备策略

USB 端口、蓝牙与远程锁定按策略逐台生效。

合规

法务团队看得懂的合规

掌握业务运行与尊重团队成员的隐私并不冲突——平台就是为两者而设计的。

ISO 27001

对齐的控制措施

按标准的控制项开展访问管理、事件记录与定期复核。

LGPD

完全符合

法律依据、明示目的、可配置的保留期限,并可按请求彻底删除。

GDPR

完全符合

数据主体权利、跨境传输的法律依据以及处理活动记录。

Vigilioo 服务于多个国家的业务。控制措施遵循团队所在各地区现行的数据保护法。

每一层的控制措施

从受监控设备到数据库,每个阶段支撑平台的关键点。

设备

  • 安装时对代理程序签名并校验
  • 采集范围受公司策略限制
  • USB 端口与蓝牙封禁
  • 远程锁定设备

传输

  • 每次连接都使用 TLS 1.3
  • 连接始终由代理程序发起
  • 每次发送都带 HMAC 签名
  • 证书自动续期

平台

  • 基于角色的访问控制(RBAC)
  • 会话可设过期并即时撤销
  • 按公司隔离数据
  • 每次操作都有审计记录

数据

  • 存储中的 AES-256 加密
  • 双密钥,一半在你手中
  • 保留期限由策略决定
  • 按请求彻底删除

需要给安全团队的资料吗?

我们会提供控制措施的技术说明、数据流转图以及数据处理协议范本,供合规团队直接审阅。

索取资料

准备好更 精准?

今天就免费开始。无需银行卡,5 分钟内即可配置完成。

7 天免费试用
无需银行卡
随时可取消
实时画面监控USB 端口与蓝牙锁定带自动打卡的排班管理按策略放行的网站与程序位置与地理范围设备预防性锁定团队生产力报表端到端 AES-256 加密实时画面监控USB 端口与蓝牙锁定带自动打卡的排班管理按策略放行的网站与程序位置与地理范围设备预防性锁定团队生产力报表端到端 AES-256 加密