安全

我们不存储你的密码。

因为这里本来就没有密码。untactit 通过你现有的身份提供商完成认证,也就不存在可被攻破的密码库。

不存储密码

登录走 Google、Microsoft 或你的 SAML 提供商。我们从不接触、保存或传输密码——这里没有可供窃取的凭据表。

租户隔离

每条记录都绑定所属组织。查询范围在数据层限定,而不是在界面里过滤——漏掉过滤条件时,结果是拒绝,而不是放行。

只增不改的审计

谁改了什么、什么时候、从哪里改的。记录一经写入不再修改——我们自己也不例外。


访问控制

权限由服务器在每一次请求时判定。界面只呈现判定结果——从不自作主张。

  • 四种角色、四套独立权限,而不是一个管理员开关
  • 会话带签名、会过期——没有长期存活的共享令牌
  • 邀请 7 天后失效,只能使用一次
  • 按邮箱域名加入需组织主动开启,绝不自动生效

身份提供商

Google Workspace
OAuth 2.0 · OIDC
可用
Microsoft Entra ID
OAuth 2.0 · OIDC
可用
SAML 2.0
Okta、OneLogin 等
企业版
SCIM 账号开通
自动回收账号
企业版

传输环节

所有连接一律 TLS 1.2 及以上,内部服务流量也不例外。

存储环节

存储卷加密,密钥统一托管。备份继承同样的加密。

敏感字段

供应商凭据在应用层以独立密钥加密,单拿到数据库转储也看不到它们。

数据处理

磁盘级加密防得住被盗的硬盘,防不住外泄的备份或范围过宽的查询,所以敏感字段单独再加密一层。

  • 你的资产只属于你——我们不会用它们训练任何东西
  • 随时以开放格式导出全部数据
  • 删除就是真删除,不是打个标记把数据藏起来
  • 企业版支持区域数据驻留

实话实说

安全页面通常都在罗列认证。这里写的是我们真实的进度。

  • 已经做到的 ——仅 SSO 认证、服务端强制的角色权限、只增不改的审计日志、数据层租户隔离、凭据的应用层加密。
  • ×还没做到的 ——SOC 2 Type II。我们还在早期,硬说已经拿到,恰恰是这款产品要防止的那类事。如果你的采购流程必须要求它,告诉我们,我们会给出一个真实的时间表。

安全疑问、漏洞披露或 DPA 请求—— 联系我们。我们先回安全邮件,再回销售邮件。

别再猜智能体在跑什么。

接入一个工作区,约十分钟内,团队在用的每个技能、规则与记忆一览无余。

免费开始 联系我们

无需信用卡。直接接入现有工具。