跳到内容

企业级安全、计费与 SLA 保障

安全从设计开始:威胁建模、数据隔离、可配置保留期、SSO、审计日志,以及清晰的性能 SLA 与计费约束。

安全控制

  • 正式威胁模型(季度审查)
  • 强制 CSP + SRI 嵌入
  • 敏感字段加密
  • 服务间 mTLS

可靠性与 SLA

  • 可用性看板与告警
  • 延迟目标(P50 / P95)
  • 自动故障切换与备份
  • 恢复预案与演练

计费与合规

  • 按使用量 + 套餐权益
  • 宽限期自动化
  • 可配置保留(90–730 天)
  • GDPR 删除与导出

透明运营

客户可通过明确的遥测获得信心:回退原因、检索精度抽样、过期监控与审计日志完整性指标。

计费对齐确保资源可持续,同时为企业采购团队维持可预测成本边界。

常见问题

常见问题

可用性 SLA 目标是多少?
月度 99.9% 可用性,明确 RTO(4h)与 RPO(24h)目标,并有文档化事件手册。
计费如何执行?
Stripe 订阅 + 使用计数;宽限期自动化(D-3/D-1 通知)与宽限后受控停用。
可以导出审计日志吗?
可以。提供 GCS 与 BigQuery 的导出流以及按需下载,用于合规审查。