跳到主要内容

让每个人看见该看的信息,完成该做的工作

Orion 把安全落实到每天的访问、操作、确认与离职回收,而不是只在一张技术清单里出现。

安全从身份开始

账号支持密码策略、MFA、Passkey、会话管理和风险登录处理;企业数据继续受租户与资源归属约束。

SECURITY IN DAILY WORK

客户真正需要知道的六件事

谁能看什么

成员只读取自己被授权的企业、部门、角色与数据范围;知道一条记录的 ID 不等于获得访问权。

谁能做什么

查看、创建、复核、审批、记账和管理可以分别授权,前端隐藏入口不代替服务端检查。

重要操作如何确认

高风险变更要求明确原因、确认和版本校验,结果不确定时先核对权威状态。

变化如何被记录

关键操作保留操作者、时间、目标、原因和 Request/Trace 信息,支持审计与排障。

文件如何被保护

文件入口遵守企业与成员权限;访问和下载不能绕过授权边界。

成员离开后如何回收

成员、企业关系、账号或会话状态变化后,可以撤销后续访问并保留记录。

AI AND AUTOMATION

自动化不能成为绕过责任的捷径

01

AI 只能使用当前用户被授权的数据

02

AI 草稿与建议不等于权威业务记录

03

敏感写入需要用户确认与确定性规则

04

自动化当前只发送受控站内通知

05

执行状态、失败和人工重试可以追踪

技术团队需要更详细的集成边界?

开发者文档继续说明身份验证、API 范围与稳定错误。

查看身份验证文档