giip
Trust

安全架構

GIIP 如何隔離、認證並約束代理的行為。

  • 網路邊界 — 代理透過佇列輪詢僅使用出站 HTTPS(443),無需客戶側入站開放。
  • 憑證 — 客戶憑證在 FDE Box 內閉環,不向外部傳送。
  • 認證 — API 存取使用 Secret Key(SK),管理介面使用登入+權限層級。
  • 最小權限 — 代理僅執行中央佇列中已核准的命令(CQE)。
  • 多租戶 — FDE Box 為每客戶獨立實體機,實現實體隔離。
  • 加密 — 傳輸 TLS;DB/KVS 靜態不加密(密碼以 SHA-256 雜湊)。
  • 漏洞與監控 — 定期漏洞收集+手動修補;每次執行記錄至 KVS 並 5 分鐘心跳,ErrorLogs→AICQE 自動偵測錯誤。
  • 認證 — 目前無持有認證(如實說明)。
安全评审咨询