文件与数据安全
标书是业务资料,不是公开内容
平台将公开网站内容与用户上传文件分开处理。搜索引擎和 AI 搜索只允许访问公开页面,不允许索引用户任务、文件和后台接口。
上传前先验证账号
用户可以先阅读产品说明,仅在真正提交文件时要求登录。文件上传和任务创建必须关联当前账号。
文件存储与业务服务分离
文件使用阿里云 OSS 对象存储,上传和访问由后端业务授权。浏览器不保存 OSS 长期访问密钥,也不在前端代码中嵌入 AI 服务凭据。
账号与文件权限隔离
业务接口在边界执行身份认证和资源归属检查。普通用户不能通过任务编号直接访问其他用户的文件或结果。
后台任务与访问审计
文件提交后由后端任务处理,用户可关闭页面并稍后查看进度。管理员的关键设置和运营操作保留审计记录,敏感配置以加密形式保存。
搜索引擎隔离
- 后台管理、个人任务和 API 返回 `noindex` 指令。
- `robots.txt` 禁止抓取后台、任务和 API 路径。
- 站点地图只列出公开产品、指南和规则页面。