TRUST_CENTER
/
ENTERPRISE_GOVERNANCE
/
STATUS: OPTIMAL
实时加密监控引擎在线 (256-Bit)
verified_user
BANK-GRADE SECURITY COMPLIANCE
金融级安全合规体系,为全球品牌守护核心商业信源与数据隐私
探源GEO 构建于零信任网络拓扑与硬件级飞地之上。我们确保企业在诊断大语言模型(LLM)溯源与地理权重时,商业资产、客户私域指标与 API 交互永不流入公共模型训练集。
核心合规认证印记
ALL CERTIFICATES ACTIVE
shield_with_heart
SOC2 Type II
年度审计通报
workspace_premium
ISO 27001
ISMS 认证标准
gavel
等保三级
公安部信息备案
lock
传输与静止态数据
AES-256 + TLS 1.3
SYSTEM ARCHITECTURE
零敏感数据留存与租户安全物理隔离架构
探源GEO 针对生成式 AI 环境独创「只读探针拓扑」,全面杜绝敏感数据落盘并构建模型训练单向防火墙。
探源GEO 租户隔离运行拓扑 (Enclave Isolation Topology)
MODEL TRAINING AIRGAP: ACTIVE
privacy_tip
零敏感数据留存 (Zero-PHI / Zero-PII)
测试探针仅嗅探公共互联网可见信源。企业私域对接经端对端单向摘要脱敏处理,会话结束即刻挥发。
hub
公共模型训练单向防火墙
所有与大语言模型接口交互均启用 Zero-Data-Retention (ZDR) 协议,严防商业情报成为大模型预训练语料。
硬件级隔离技术指标
通信协议标准
TLS 1.3 / mTLS
存储与备份加密
AES-256 GCM
私有密钥托管机制
FIPS 140-2 Level 3 HSM
审计日志不可变存储
WORM (Write Once, Read Many)
COMPLIANCE FRAMEWORKS
权威合规资质矩阵与主权法域对齐
全面适配中、欧、美三地监管要求,确立生成式搜索与数据资产的无缝合规桥接。
verified
CAICT 可信大模型服务评估完成
assured_workload
CN REGULATION
中国《个人信息保护法》(PIPL) 与等保三级
严格遵循国家网络安全等级保护制度(等保三级)。通过境内独立节点部署,用户身份与检索行为实行完全属地化闭环处理,杜绝关键信息资产非授权出境。
check_circle
核心数据本地化物理存储
check_circle
公安部信息系统安全等保三级测评
check_circle
数据生命周期完整性销毁证明
public
EU / US COMPLIANCE
GDPR (欧盟) & CCPA/CPRA (加州)
针对跨国出海客户,探源GEO 原生支持「数据主体权利请求 (DSR)」,支持一键执行被遗忘权、数据可携权导出及地理信源归属限制。
check_circle
标准合同条款 (SCCs) 完备支持
check_circle
数据保护官 (DPO) 专项对接通道
check_circle
不销售个人敏感信息声明 (No Sale Policy)
network_intelligence_update
AI TRUST & SAFETY
中国信通院可信计算与算法伦理认证
率先通过大模型生成溯源算法透明度评测。平台出具的信源可见性指数、权重反推模型均满足可解释性、可验证性与算法无偏向性标准。
check_circle
可信人工智能评估体系认证
check_circle
算法生成透明度白盒审计
check_circle
溯源权重评估可复现性验证
DATA GOVERNANCE TRANSPARENCY
官方核准受托数据处理方 (Subprocessors) 清单
为保证 GEO 诊断云的高可用与跨区域节点算力,我们依法严格签署数据处理协议 (DPA) 并透明公示第三方委托商。
最新公示版本:2025-Q1 (Rev. 4.12)
| 受托机构 / 服务商 | 服务职能与范围 | 处理数据类别 | 数据存储与计算属地 | 传输与加密协议 | 合规存证 |
|---|---|---|---|---|---|
| cloud_sync Cloudflare Inc. | 全球分布式边缘网络、WAF 与 DDoS 流量清洗 | IP 地址(自动散列哈希)、访问请求元数据 | 中国香港 / 亚太边缘节点群 | TLS 1.3 / Perfect Forward Secrecy | SOC2 Type II |
| dns AWS (Amazon Web Services) | 隔离 VPC 算力集群、KMS 密钥机密计算 | 诊断拓扑配置、临时解析缓存(不留存) | 中国香港 (ap-east-1) / 新加坡 | AES-256-GCM / Nitro Enclaves | ISO 27001 / CSA |
| storage 阿里云计算有限公司 (Aliyun) | 境内等保三级机房托管、国内信源探针解析集群 | 中国区公开网页可见性指标、企业账号认证凭证 | 中国北京 / 中国上海 (境内物理隔离机房) | 国密 SM4 / TLS 1.3 双向认证 | 公安部等保三级 |
| api Google Analytics API Gateway | 授权私域受众数据聚合(仅限启用 GA 联动企业) | 只读点击流与转换汇总(不含任何个人身份信息) | 美国 / 欧盟数据中心直连通道 | OAuth 2.0 Scoped / HTTPS | EU-US DPF |
* 探源GEO 承诺在引入任何新增受托方前至少 30 日通过官方公告及邮件通知受影响的企业客户。
申请自定义受托方白名单 →
emergency_heat
EMERGENCY RESPONSE & VDP
漏洞披露政策与应急响应 SLA 承诺
我们高度重视安全研究人员与全球客户对探源GEO 系统健壮性的监督。我们实行全天候漏洞响应机制与严格的升级处理通道。
应急响应等级与标准时效承诺 (SLA)
P0 紧急
关键远程执行 / 越权数据越界访问
影响系统核心加密层或跨租户隔离失效
≤ 15 分钟
响应介入
P1 高危
高危逻辑越权 / 关键服务不可用
造成局部检索诊断中断或特定 API 鉴权泄露
≤ 1 小时
响应介入
P2 / P3
中低危配置缺陷 / 界面弱注入风险
非关键数据泄露或非直接利用的防御缺陷
≤ 24 小时
响应评估
key_vertical
安全响应专用加密信箱
请务必使用下述 PGP 公钥对您的漏洞报文或敏感分析材料进行加密后再行发送。
OFFICIAL EMAIL
24x7 MONITORING
security@sourceseek.cn
PGP FINGERPRINT
9DF4 88C1 3A29 B811 74D2 0EF9 55A3 4B02 7C9E F310 Key ID: 0x7C9EF310 Expires: 2027-12-31
我们支持并承诺根据「安全港原则」为善意漏洞研究人员提供免责保护。