德馨星云DEXIN NEBULA
下载

SECURITY & PERMISSIONS

安全不是一个按钮,而是多层边界

德馨星云将身份、页面、服务端、数据库、文件与审计放在同一套权限设计中。
01
已实现

账号与会话

Supabase Auth、员工账号绑定与停用拦截,系统不开放外部自助注册。

02
已实现

页面与操作

按角色判断页面访问和可执行动作,不以客户端隐藏按钮代替真正的权限校验。

03
已实现

数据库边界

服务端操作与 PostgreSQL Row Level Security 共同生效,保持组织和数据范围。

04
持续完善

字段级保护

身份证、银行卡、工资、合同、客户价格、结算与利润数据按职责展示。

05
已实现

文件与下载

员工、客户、合同及业务文件使用受控存储和签名访问。

06
持续完善

日志与审计

审批、导出、权限变化、关键财务动作与 AI 用量保留审计信息。

ADMINISTRATOR RESPONSIBILITY

安全机制需要管理员持续维护

系统负责执行边界,组织仍需要对账号、角色和异常处理承担管理责任。
01

账号生命周期

员工入职、调岗、离职或停用时,管理员应同步复核账号与员工绑定。

02

最小权限配置

角色只开放完成职责所需的页面、操作、数据范围和敏感字段。

03

定期权限复核

对管理员、财务、导出和敏感数据访问权限进行周期性人工检查。

04

异常及时反馈

发现越权、数据异常或可疑下载时,保留时间和操作信息并联系管理员。

AI PERMISSION BOUNDARY

德小馨继承当前账号权限,不是超级管理员

当前 AI 能力以只读查询和辅助分析为主,回答标明来源和数据口径,不直接修改业务数据。未来如开放受控操作,仍须经过用户明确确认和服务端重新校验。

当前边界

账号认证、角色判断、服务端校验、数据库 RLS、受控文件和关键操作审计共同生效。

持续建设

继续完善字段级权限、审计覆盖、异常告警、备份恢复验证和管理员复核工具。

不做绝对承诺

官网只描述已经实现或明确规划的机制,不使用“绝对安全”或未经认证的等级表述。

DEXIN NEBULA

让每一次协同,都有清晰的起点和结果。

登录系统获得支持