你的团队能拿到什么
每个套餐都包含全部功能。我们不会把基础的安全能力锁进所谓的「企业版」里。
团队工作区
每个团队拥有彼此隔离的独立工作区,并配备基于角色的权限(所有者、管理员、成员、访客)。存储可按用户路由到多个对象存储后端。
AES-256 + RLS
每个文件都以 AES-256 静态加密,每张数据库表都由数据库引擎级的行级安全保护。这是真正的纵深防御,不是挂个 SSL 徽章而已。
不可篡改的审计日志
上传、共享、删除、管理员变更 —— 每一个动作都会连同时间戳、IP 和操作人一起记录,并可导出为 CSV 供合规审查。
共享链接管控
每条共享链接都可设置密码、有效期和查看次数上限;受保护的链接具备暴力破解锁定。交易一旦谈成,可立刻让使用中的链接失效。
管理员控制台
用户管理、按用户配置存储配额、角色分配、支付指标、滥用举报队列,以及页面可见性实时开关。运营级的工具集。
收入与使用分析
可按日期区间筛选的收入数据、存储使用率、转化漏斗,以及按用户的存储上限。全部内置 —— 无需第三方分析工具。
MFA + 生物识别锁
网页版和 iOS 均支持 TOTP 双重验证。Face ID / Touch ID 应用锁,并可回退到 PIN 码。账户被停用时,所有设备的会话立即失效。
单点登录(按需提供)
Google OAuth 现已可用。SAML / Okta / Azure AD 的账号预配作为企业协议的一部分提供 —— 欢迎与我们聊聊你使用的 IdP。
合规与承诺
每个工作区都自带、且绝不打折的底线。
- 静态数据 AES-256 加密
- 传输中 TLS 1.2+
- 数据库引擎层的行级安全
- 30 天软删除恢复期 + 永久清除流水线
- 30 天内完成账户删除(符合 GDPR / CCPA)
- 对公开共享链接进行 CSAM 扫描(18 U.S.C. §2258A)
- 位于美国区域、通过 SOC 2 Type II 认证的基础设施
- 绝不用客户文件训练 AI —— 永远不会