企业安全、计费和 SLA 承诺
安全设计:威胁建模、数据隔离、可配置保留、SSO、审计日志记录以及具有计费执行的明确性能 SLA。
安全控制
- 正式威胁模型(季度审查)
- 受管工作区强制启用 CSP + SRI
- 字段级加密(敏感)
- 经过身份验证的服务间身份(OIDC),通过 TLS
可靠性和 SLA
- 可用性仪表板和警报
- 延迟目标(P50 / P95)
- 自动备份(多区域存储)
- 恢复手册和演练
计费与合规性
- 基于使用量 + 套餐权益
- 宽限期自动化
- 可配置的保留期(90–730 天)
- GDPR 删除与导出