严格执行的标准企业安全规范。

这类平台的大部分安全工作都是标准的:静态加密、传输加密、限于单个 worker 的密钥、每环境密钥隔离、有文档记录的事件响应流程、负责任披露计划。这些都不是新创。工作在于以故障关闭为默认值、无开发环境绕过地谨慎执行每个环节。

本页面描述每个环节的实现方式。完整的执行矩阵在工程安全文档中;这个版本是您向安全团队汇报时需要阅读的内容。

[ 01 ]  ·  NAMED: 加密

静态加密。传输加密。每环境密钥。

所有对象存储(Cloudflare R2、AWS S3、本地 MinIO,以及通过 S3 兼容端点接入的 Azure)均使用平台提供商默认的 AES-256 进行静态加密。所有 Durable Object 和数据库存储继承相同的默认值。worker 间和 worker 到存储的流量使用 TLS 1.2 或更高版本,到 Anthropic 和 ElevenLabs 的出站调用协商使用 TLS 1.3。

密钥按每个环境和每个 worker 划定范围。开发环境从不与生产环境共享密钥,数据平面 worker 也从不与操作员平面 worker 共享密钥。每个工作区的凭证保险库均在仅为该工作区派生的密钥下封存。对于需要客户自管密钥的部署,会在合作期间在所选云上接入 KMS 集成(AWS KMS、Azure Key Vault 或 Cloudflare 的等效服务)。

[ 02 ]  ·  NAMED: 租户范围密钥

一个 worker 持有一个密钥。

每个密钥严格存在于一个 worker 中。没有共享的 HMAC 密钥,没有复制的 bearer token,没有跨环境复用。ingestion worker 持有 webhook 签名密钥。operations worker 持有管理员 bearer 密钥。engine worker 持有 LLM API 密钥。query worker 持有读取端 bearer 密钥。canvas worker 持有矩阵变更密钥。

需要相互通信的 worker 使用 Cloudflare 服务绑定(或 AWS、Azure、本地的等效功能)。服务绑定原生携带调用者身份。没有跨 worker 复制的共享签名密钥。攻破一个 worker 的密钥不会级联影响另一个 worker 的爆炸半径。

当所需密钥在启动时缺失时,worker 采取故障关闭。worker 启动、拒绝服务并记录缺失密钥的名称。没有以默认凭证静默提供服务的回退路径。

[ 03 ]  ·  NAMED: 故障关闭检查

每个边界在不确定时拒绝请求。

平台在泄露之前锁定。故障关闭检查清单在每个 worker 上强制执行,开发和暂存环境无例外:

  • 每个入站 webhook 的 webhook HMAC 签名。缺失或错误的签名返回 401,不读取请求体,不写入存储。
  • 每个操作员 API 调用的 bearer token。缺失、格式错误或已撤销的 token 返回 401,不发出下游调用。
  • 每个已认证路由的角色检查。有效 token 加错误角色返回 403。
  • 每个 canvas 变更的矩阵所有权检查。调用者必须是矩阵所有者,否则返回 403。当前交付的 canvas 界面也采用同样的故障关闭姿态。
  • 每个 LLM 调用前的 token 预算检查。超出预算返回预算超限血统行,不发出调用。
  • 每个丰富化调用前的 prompt 哈希检查。prompt 模板不匹配以 prompt_drift 血统行故障关闭。已部署 prompt 不允许静默编辑。
  • 每个 LLM 响应的输出架构验证。不通过验证的输出故障关闭;原始响应保留在结果 blob 中用于取证。

如果开发人员想要「本地测试跳过鉴权」标志,那就是我们交付漏洞的时刻。开发环境使用带有相同执行机制的独立密钥。

[ 04 ]  ·  NAMED: 类型系统中的租户

范围键在类型层面是强制性的。

读取 API 上的每个查询方法都要求其范围键(矩阵标识符、组织标识符)作为类型化的位置参数。省略它是 TypeScript 编译错误。它在构建时被检查,在运行时鉴权有机会之前。

每个 HTTP 路由在路径中(而非查询参数中)包含范围键。处理函数签名要求它。没有「列出所有内容」的路由会静默丢弃租户过滤器。当平台添加第二个组织范围(当前部署是单组织的),编译错误会捕获每个需要更新的地方。

[ 05 ]  ·  NAMED: 作为默认状态的审计轨迹

系统即审计日志。

每个改变状态的操作都已写入仅追加存储。Webhook 摄取写入数据湖索引。Canvas 编辑写入新的计划版本 blob,同时保留先前版本。Engine 信封为每个 LLM 调用写入血统行:模型标识符、token 计数、时长、状态和结果 blob 的指针。预算支出递增计数器行。

没有独立的「审计日志」功能,因为整个系统就是审计日志。调查事件的操作员查询现有表,答案已在其中。平台中不存在删除行的路径。同意撤回通过墓碑处理,墓碑会阻止对某次对话的访问而非抹除历史,因此事件经过的记录保持完整且可察觉篡改。

[ 06 ]  ·  NAMED: 事件响应

具有指定值班人员的文档化流程。

事件会通知给指定的值班人员。流程分为五个步骤:确认事件、冻结受影响凭证、从仅追加存储快照受影响状态、从血统行识别爆炸半径、运行修复。操作手册随合同一起发布。

客户通知受合同约束。对于影响受访者数据的已确认数据事件,我们在确认后 24 小时内通知客户。通知包括泄露时间戳、爆炸半径、已采取的修复措施以及我们用于确定这些事实的审计轨迹。

事件后审查在十个工作日内以书面形式共享。审查命名根本原因、防止再次发生的架构变更,以及我们为确认变更有效而进行的验证。

[ 07 ]  ·  NAMED: 负责任披露

研究人员报告,我们响应。

发现漏洞的安全研究人员可以向 security@nexaintel.ai 报告。我们在两个工作日内确认收到。对于高严重性问题,我们承诺在十五个工作日内提供修复或有文档记录的缓解时间表;中等严重性问题为三十个工作日。除非研究人员希望匿名,否则我们在安全公告中对其致谢。

我们不会对遵循披露时间表的善意研究采取法律行动。我们保留延迟公开披露直到受影响部署完成修补的权利。

[ 08 ]  ·  NAMED: 认证证明所在之处

按控制要求构建。在您已认证的基础设施上运行。

该平台按照 HIPAA、SOC 2 Type II、Loi 25 Quebec 和 GDPR 所审查的控制要求构建。架构为这些控制提供底层支撑:租户内部署、与 LLM 和语音合作伙伴的无训练与无留存安排、仅追加审计轨迹、同意撤回的墓碑机制,以及按每次部署设定的区域放置。

在租户内部署中,真正重要的认证归属于您的基础设施。平台运行在您已审计过的云账户内,因此您的 SOC 2、HIPAA 或区域性认证对它的覆盖方式,与覆盖您运行的其他一切相同。对于希望获得协助的买家,还提供托管部署,由 Nexa 依合同运营更多技术栈。

子处理商证明(Cloudflare、Anthropic、ElevenLabs)、我们的 DPA、子处理商列表以及最新安全调查问卷可在 NDA 下通过 申请获取。对于租户内部署,您的团队会依据您自己的框架对平台进行评估。