谁能看什么
成员只读取自己被授权的企业、部门、角色与数据范围;知道一条记录的 ID 不等于获得访问权。
Orion 把安全落实到每天的访问、操作、确认与离职回收,而不是只在一张技术清单里出现。
账号支持密码策略、MFA、Passkey、会话管理和风险登录处理;企业数据继续受租户与资源归属约束。
SECURITY IN DAILY WORK
成员只读取自己被授权的企业、部门、角色与数据范围;知道一条记录的 ID 不等于获得访问权。
查看、创建、复核、审批、记账和管理可以分别授权,前端隐藏入口不代替服务端检查。
高风险变更要求明确原因、确认和版本校验,结果不确定时先核对权威状态。
关键操作保留操作者、时间、目标、原因和 Request/Trace 信息,支持审计与排障。
文件入口遵守企业与成员权限;访问和下载不能绕过授权边界。
成员、企业关系、账号或会话状态变化后,可以撤销后续访问并保留记录。
AI AND AUTOMATION
AI 只能使用当前用户被授权的数据
AI 草稿与建议不等于权威业务记录
敏感写入需要用户确认与确定性规则
自动化当前只发送受控站内通知
执行状态、失败和人工重试可以追踪
开发者文档继续说明身份验证、API 范围与稳定错误。