TRUST_CENTER / ENTERPRISE_GOVERNANCE / STATUS: OPTIMAL
实时加密监控引擎在线 (256-Bit)
verified_user BANK-GRADE SECURITY COMPLIANCE

金融级安全合规体系,为全球品牌守护核心商业信源与数据隐私

探源GEO 构建于零信任网络拓扑与硬件级飞地之上。我们确保企业在诊断大语言模型(LLM)溯源与地理权重时,商业资产、客户私域指标与 API 交互永不流入公共模型训练集。

核心合规认证印记 ALL CERTIFICATES ACTIVE
shield_with_heart SOC2 Type II 年度审计通报
workspace_premium ISO 27001 ISMS 认证标准
gavel 等保三级 公安部信息备案
lock 传输与静止态数据
AES-256 + TLS 1.3
SYSTEM ARCHITECTURE

零敏感数据留存与租户安全物理隔离架构

探源GEO 针对生成式 AI 环境独创「只读探针拓扑」,全面杜绝敏感数据落盘并构建模型训练单向防火墙。

探源GEO 租户隔离运行拓扑 (Enclave Isolation Topology)
MODEL TRAINING AIRGAP: ACTIVE
客户私域接入端 ENTERPRISE CLIENT GA4 / CRM / API 敏感信息去标识器 SHA256 Tokenization TLS 1.3 双向 租户专享独立 VPC 沙盒 ENCLAVE COMPUTE ENVIRONMENT 非留存式内存诊断计算 Ephemeral RAM Processing (0-Disk Write) 公域实体溯源探针网 Public SERP & LLM Citations Only AES-256 专用主密钥托管 (KMS) HSM BYOK 支持 block 公开商业大模型 PHYSICALLY AIR-GAPPED OpenAI / GPT-4o DeepSeek / Kimi 物理禁止模型训练 Zero-Training Agreement
privacy_tip
零敏感数据留存 (Zero-PHI / Zero-PII) 测试探针仅嗅探公共互联网可见信源。企业私域对接经端对端单向摘要脱敏处理,会话结束即刻挥发。
hub
公共模型训练单向防火墙 所有与大语言模型接口交互均启用 Zero-Data-Retention (ZDR) 协议,严防商业情报成为大模型预训练语料。

硬件级隔离技术指标

通信协议标准 TLS 1.3 / mTLS
存储与备份加密 AES-256 GCM
私有密钥托管机制 FIPS 140-2 Level 3 HSM
审计日志不可变存储 WORM (Write Once, Read Many)
policy 企业专属安全评估支持

需要对探源GEO 进行第三方网络安全渗透测试或索取 SOC2 / ISO 27001 完整审计报告?

申请签署 NDA 索取审计报告 arrow_forward
COMPLIANCE FRAMEWORKS

权威合规资质矩阵与主权法域对齐

全面适配中、欧、美三地监管要求,确立生成式搜索与数据资产的无缝合规桥接。

verified CAICT 可信大模型服务评估完成
assured_workload
CN REGULATION

中国《个人信息保护法》(PIPL) 与等保三级

严格遵循国家网络安全等级保护制度(等保三级)。通过境内独立节点部署,用户身份与检索行为实行完全属地化闭环处理,杜绝关键信息资产非授权出境。

check_circle 核心数据本地化物理存储
check_circle 公安部信息系统安全等保三级测评
check_circle 数据生命周期完整性销毁证明
public
EU / US COMPLIANCE

GDPR (欧盟) & CCPA/CPRA (加州)

针对跨国出海客户,探源GEO 原生支持「数据主体权利请求 (DSR)」,支持一键执行被遗忘权、数据可携权导出及地理信源归属限制。

check_circle 标准合同条款 (SCCs) 完备支持
check_circle 数据保护官 (DPO) 专项对接通道
check_circle 不销售个人敏感信息声明 (No Sale Policy)
network_intelligence_update
AI TRUST & SAFETY

中国信通院可信计算与算法伦理认证

率先通过大模型生成溯源算法透明度评测。平台出具的信源可见性指数、权重反推模型均满足可解释性、可验证性与算法无偏向性标准。

check_circle 可信人工智能评估体系认证
check_circle 算法生成透明度白盒审计
check_circle 溯源权重评估可复现性验证
DATA GOVERNANCE TRANSPARENCY

官方核准受托数据处理方 (Subprocessors) 清单

为保证 GEO 诊断云的高可用与跨区域节点算力,我们依法严格签署数据处理协议 (DPA) 并透明公示第三方委托商。

最新公示版本:2025-Q1 (Rev. 4.12)
受托机构 / 服务商 服务职能与范围 处理数据类别 数据存储与计算属地 传输与加密协议 合规存证
cloud_sync Cloudflare Inc. 全球分布式边缘网络、WAF 与 DDoS 流量清洗 IP 地址(自动散列哈希)、访问请求元数据 中国香港 / 亚太边缘节点群 TLS 1.3 / Perfect Forward Secrecy SOC2 Type II
dns AWS (Amazon Web Services) 隔离 VPC 算力集群、KMS 密钥机密计算 诊断拓扑配置、临时解析缓存(不留存) 中国香港 (ap-east-1) / 新加坡 AES-256-GCM / Nitro Enclaves ISO 27001 / CSA
storage 阿里云计算有限公司 (Aliyun) 境内等保三级机房托管、国内信源探针解析集群 中国区公开网页可见性指标、企业账号认证凭证 中国北京 / 中国上海 (境内物理隔离机房) 国密 SM4 / TLS 1.3 双向认证 公安部等保三级
api Google Analytics API Gateway 授权私域受众数据聚合(仅限启用 GA 联动企业) 只读点击流与转换汇总(不含任何个人身份信息) 美国 / 欧盟数据中心直连通道 OAuth 2.0 Scoped / HTTPS EU-US DPF
* 探源GEO 承诺在引入任何新增受托方前至少 30 日通过官方公告及邮件通知受影响的企业客户。 申请自定义受托方白名单 →
emergency_heat EMERGENCY RESPONSE & VDP

漏洞披露政策与应急响应 SLA 承诺

我们高度重视安全研究人员与全球客户对探源GEO 系统健壮性的监督。我们实行全天候漏洞响应机制与严格的升级处理通道。

应急响应等级与标准时效承诺 (SLA)

P0 紧急
关键远程执行 / 越权数据越界访问 影响系统核心加密层或跨租户隔离失效
≤ 15 分钟
响应介入
P1 高危
高危逻辑越权 / 关键服务不可用 造成局部检索诊断中断或特定 API 鉴权泄露
≤ 1 小时
响应介入
P2 / P3
中低危配置缺陷 / 界面弱注入风险 非关键数据泄露或非直接利用的防御缺陷
≤ 24 小时
响应评估
key_vertical

安全响应专用加密信箱

请务必使用下述 PGP 公钥对您的漏洞报文或敏感分析材料进行加密后再行发送。

OFFICIAL EMAIL 24x7 MONITORING
security@sourceseek.cn
PGP FINGERPRINT
9DF4 88C1 3A29 B811 74D2  
0EF9 55A3 4B02 7C9E F310
Key ID: 0x7C9EF310
Expires: 2027-12-31
我们支持并承诺根据「安全港原则」为善意漏洞研究人员提供免责保护。