首页 / 您的基础设施,您的规则——数据绝不离开您的边界。
安全与部署

您的基础设施,您的规则——数据绝不离开您的边界。

CVS 专为不会批准黑箱的安全团队而设计。多租户 RBAC、最高可达完全离网的四种部署模式,以及分层隔离,赋予您执行主权——而不仅仅是一句数据驻留的承诺。

访问控制

多租户 RBAC 配合 SSO,从租户一直贯穿到每一个审计事件。

CVS 中的访问遵循严格的层级:租户 → 实例 → 工作空间/部门 → 角色 → 用户 → 权限 → 审计事件。每个租户都与其他租户彼此隔离,实例则在租户内部对知识进行分区,使某个部门永远只看到它有权看到的内容。

身份通过您现有的 SSO(SAML 或 OIDC)处理,以 RBAC 为核心,并可选 ABAC 策略实现基于属性的规则。每一条查询和每一次证据访问都写入防篡改的审计轨迹——这是用软件而非政策文档来强制执行的「最小必要」标准。

  • 层级:租户 → 实例 → 工作空间/部门 → 角色 → 用户 → 权限 → 审计事件
  • 通过 SAML 或 OIDC 实现 SSO;RBAC 并可选 ABAC 属性策略
  • 严格的按租户和按实例隔离——设计上杜绝跨租户泄露
  • 审计轨迹记录每一条查询和每一次证据访问,供合规与事件复盘
多租户 RBAC 配合 SSO,从租户一直贯穿到每一个审计事件。. CVS 中的访问遵循严格的层级:租户 → 实例 → 工作空间/部门 → 角色 → 用户 → 权限 → 审计事件。每个租户都与其他租户彼此隔离,实例则在租户内部对知识进行分区,使某个部门永远只看到它有权看到的内容。
部署

控制力梯度上的四种部署模式。

CVS 覆盖从最快上手到最大控制力的完整范围:CVS 云、专属云、本地化部署和完全离网。云端可在 48 小时内上线并提供托管更新;专属云在您的 AWS、Azure 或 GCP 区域中提供单租户隔离,并支持自带密钥 (BYOK) 加密。

本地化部署完全运行在您的边界之内,基于 Docker Compose 或 Kubernetes,本地 LLM 通过 Ollama 或 vLLM 提供服务。完全离网更进一步——零外部 API 调用、无遥测、无回传,更新通过物理介质交付。每个层级都支持同样的通用合规态势:SOC 2、GDPR(《通用数据保护条例》)以及与 HIPAA 对齐的控制措施。

  • CVS 云、专属云、本地化部署和完全离网——在控制力梯度上选择您的位置
  • 在 Docker Compose 或 Kubernetes 上本地化部署,本地 LLM 通过 Ollama 或 vLLM 提供
  • 完全离网:零外部调用、无遥测,通过安全物理介质更新
  • BYOK 加密、单租户专属云,以及覆盖每种模式的 SOC 2 / GDPR / HIPAA 对齐控制措施
控制力梯度上的四种部署模式。. CVS 覆盖从最快上手到最大控制力的完整范围:CVS 云、专属云、本地化部署和完全离网。云端可在 48 小时内上线并提供托管更新;专属云在您的 AWS、Azure 或 GCP 区域中提供单租户隔离,并支持自带密钥 (BYOK) 加密。
隔离

端到端的分层数据隔离。

CVS 在请求路径的每一层都隔离数据:用户/SSO 对调用方进行认证;API 网关强制执行策略;租户边界和实例边界对知识进行分区;加密存储保存静态数据;答案生成则针对本地或经明确批准的 LLM 后端运行。每一步都落入审计日志。

在本地化部署和完全离网模式下,边界是绝对的——数据、模型、索引、答案和日志全部留在您的环境内,静态采用 AES-256 加密、传输采用 TLS 1.3 加密。这是完整的执行主权,是支撑通用 SOC 2、GDPR 和 HIPAA 合规的架构,而非一枚营销徽章。

  • 请求路径:用户/SSO → API 网关 → 租户边界 → 实例边界 → 加密存储 → 经批准的 LLM → 审计日志
  • 答案生成仅针对本地(Ollama/vLLM)或经明确批准的 LLM 后端运行
  • 静态 AES-256、传输 TLS 1.3;数据、模型、索引和日志均留在您的边界内
  • 架构旨在满足 SOC 2、GDPR 和 HIPAA 的控制要求
端到端的分层数据隔离。. CVS 在请求路径的每一层都隔离数据:用户/SSO 对调用方进行认证;API 网关强制执行策略;租户边界和实例边界对知识进行分区;加密存储保存静态数据;答案生成则针对本地或经明确批准的 LLM 后端运行。每一步都落入审计日志。
封閉部署

您的基礎設施。您的規則。

不是「資料駐留」,而是完整的執行主權:資料、模型、索引、答案與稽核——全部在您的基礎設施內。確保跨海峽資料隔離。

快速啟動

CVS 雲端

  • 48 小時內上線
  • 資料在您選擇的區域
  • 自動更新與安全修補
  • SLA 99.9%
平衡控制

專屬雲端

  • 單一客戶隔離
  • 自帶加密金鑰(BYOK)
  • VPC 對等連線
  • SLA 最高 99.99%
完全控制

本地部署

  • 資料永不離開企業
  • 透過 Ollama/vLLM 使用本地模型
  • Docker Compose 或 Kubernetes
  • 完全符合個資法
最高安全

完全隔離(Air-Gap)

  • 零外部 API 呼叫
  • 無遙測、無回傳
  • 透過安全介質更新
  • 適用於晶圓廠與國防級需求
個資法(PDPA 2025)AI 基本法資安法HKMA GuidelinesAES-256 / TLS 1.3跨海峽資料隔離

请让您的信息安全团队加入讨论。

我们将逐一讲解隔离架构、部署选项和审计模型——并在您的边界内搭建一个完全离网的概念验证 (POC)。