文件与数据安全

标书是业务资料,不是公开内容

平台将公开网站内容与用户上传文件分开处理。搜索引擎和 AI 搜索只允许访问公开页面,不允许索引用户任务、文件和后台接口。

上传前先验证账号

用户可以先阅读产品说明,仅在真正提交文件时要求登录。文件上传和任务创建必须关联当前账号。

文件存储与业务服务分离

文件使用阿里云 OSS 对象存储,上传和访问由后端业务授权。浏览器不保存 OSS 长期访问密钥,也不在前端代码中嵌入 AI 服务凭据。

账号与文件权限隔离

业务接口在边界执行身份认证和资源归属检查。普通用户不能通过任务编号直接访问其他用户的文件或结果。

后台任务与访问审计

文件提交后由后端任务处理,用户可关闭页面并稍后查看进度。管理员的关键设置和运营操作保留审计记录,敏感配置以加密形式保存。

搜索引擎隔离

  • 后台管理、个人任务和 API 返回 `noindex` 指令。
  • `robots.txt` 禁止抓取后台、任务和 API 路径。
  • 站点地图只列出公开产品、指南和规则页面。