完全控制数据安全

提供全方位安全工具与服务 维护数据安全主机解决方案套接存、加密文档和数据、定制访问设置并连接认证服务和管理访问权限以保护自身不受未经授权访问、数据泄漏和内幕行为的影响

想要研究最深层组成 我们解决方案

遵守数据保护规则

GDPR达标

通用数据保护规则获得通过是为了保护终端用户规范公司处理信息的方式 与欧盟居民合作我们尊重用户拥有并控制个人数据的权利,我们制作出完全符合欧洲法律的产品

简单数据最小化并让用户知道数据是如何收集、存储和处理的ObjectiveOfferce允许自由存取、复制、删除、限制或移动个人资料if your组织充当数据控制器并仅提供OFISTE终端客户完全访问程序,通过程序执行个人资料相关法定权利

更多读IlyOFITEGNCR达标
HIPA达标

医疗保险便捷与问责法(HIPAA)要求提供医疗处理、支付与操作的任何组织,以及他们的商务合伙人和分包商,只要能存取他们的任何数据资产,即根据一套公认的标准保护敏感病人数据唯一OFISTE保护结构化非结构化数据,数据审核,提供数据完整性控件等,提供HIPAA定义的强制属性,确保客户组织完全守法

更多信息HIPAA

自托管

专为企业设计敏感通信和记录,这些通信和记录如果失密,可能在不同程度上危及客户和内部业务广域解决方案保留您的服务 和所有分配数据 完全在您的物理周界硬件保护归你管 允许你按业务标准手动维护稳定性和连通性

提供完全技术支持 预部署发布定期软件更新

数据加密

休眠加密

中断数据是组织基础设施内敏感数据处理的最大数字安全风险之一保护公司和用户数据可实现性能Encrypt-then-MAC类型加密AES-256-CBC+HMAC-SHA256)全套数据 ibjecte实例AES-256CBC对称算法加密类型用于输入端口数据,SHA256散列函数与HMAC消息验证码并存验证加密数据完整性和真实性

端对端加密

ibjectiveofife提供附加保护私房机密文件空间存储编辑共享文档always-encrypted窗体.文档均自动加密随机生成AES-256密钥通过非对称加密方式与授权用户共享私有室内创建、存储共享文件永不离开目录无法复制重新分布式或解密文档加密解密严格由用户机执行端对端.

文档密码保护

可手动保护密码文档,以确保无人可访问文件而不接收密码文档受AES-256加密算法保护,并可以在支持密码保护的任何编辑器中打开

数据保护

JWT系统

ssonWebToken保护文档不受未经授权访问技术安全门户流量并确保用户访问量不能超出允许量,这对外部用户邀请至关重要。

i编辑请求加密签名文件编辑器初始化时配置中添加令牌,内部服务交换命令时添加令牌(存储服务、编辑服务、命令服务转换服务),从而验证使用数据执行特定操作的权利

文件权限管理

ObjectiveOfferce编辑对客户工作,将大多数数据载量移到单个用户浏览器方法允许创建软范围文档权限类型,包括完全存取和全视权限,并允许专注评论、审查或填充表并有可能限制文档下载、打印和复制,阻塞内容的进一步分发也可以限制其他用户修改共享设置外共享文档和文件夹可设定时间限制和密码

电子表格保护

保护访问电子表格中的数据并有选择地限制编辑电子表格元素

加密电子表格保护所有数据并安全分享数据与可信用户
保护工作手册或单页从选择动作保持内容和结构安全
允许编辑特定范围受保护工作簿或工作表
隐藏公式发自其他用户
锁住电子表格元素:单元格、文本和形状
水印

可应用水印文件发布时保护内容权

HTTPS

Objecte允许你使用HTTPS协议加密交通,无论你是否拥有SSL证书上传服务器或基础上生成的现有公共密钥或发布新密钥CA签名ensencrypt.org证书

更多信息使用HTTPS

数字签名

应用数字签名文档帮助确认其完整性和真实性单笔签名中,您可以使用证书添加文档签名,请求一个或多个方签名,定制签名布局和外观

验证和门户访问控制

双因子验证

电子欺诈和社会工程时代,我们都脆弱保护门户登录程序,通过移动短信发送动态密码存储在云或服务器设施中的分类数据很容易访问,如果用户误用个人密码。不冒风险

Clincatell、SMSC和Twilio综合服务允许为团队和预算选择适当的短信包

并有可能通过代码生成应用(Google验证器、Authy等)实现双因子认证

更多读取二因子验证
单点登录

选择单签名优于经典认证时,不让我们存储登录数据,而是保证它归可信全局认证服务OptiveOfFTE服务提供程序,第三方应用程序则代理身份提供程序提供商验证用户认证并谨慎保留证书,尽量减少未经授权获取这些数据的风险

当前,我们有三个IDP综合应用单点签名特征:Shibboleth、OneLogin和ADFS

更多阅读单点登录操作
存取权管理

恶意内部动作尺度威胁商业规模和数据分类多样性,因此需要对权利作区分。

用户私门很容易分组分级设置端口模块访问权限和数据供用户或群组保护特定数据不受不必要的注意力和内幕行为

更多了解访问权管理
验证滤波监控

自定义登录标准设置允许您管理基于知识与问题的具体认证框架此外,所有活动都可以人工监控并报告以显示潜在的欺诈或有害行为

可信邮件域名选项允许您手动选择邮箱服务器自定义邮件域名也支持

密码创建标准在此设置最小密码长度和最大密码长度并判定它是否必须包含某些类型字符-资本字符、数字或特殊符号

Cookie毕生自动注销将在选择段后执行,如果启用此选项

IP约束设置许可门户访问用户和管理员仅选择IP

登录设置设限登录失败保护门户不受暴力攻击

登录历史登录历史显示全历史成功失败登录尝试和登陆

审核轨迹报表跟踪门户用户执行动作和时间

备份

远程备份故障压缩维护成本并实现安全程序自动化省时数据可同时备份 人工操作自动OneDrive等文件模块或第三方服务存储器(AWSS3谷歌云存储器、Rackspace云存储器或SecelCloud存储器)。Own本地驱动器提供临时人工备份选项,必要时 更多信息数据备份

唯一困难ug Bounty程序

我们希望产品尽可能可靠安全, 外部人才的帮助可增强内部测试从职业道德黑客到志向安全爱好者 都可加入我们的bug Bounty黑客程序 查找并报告漏洞并获得公平补偿
阅读更多细节 关于它如何工作 博客.

更多了解单作业安全度量

白皮书

端对端文档加密组件和机制
学习更多

博客

JWT技术如何保护您的文档
学习更多

引导器

加固安全控制访问门户并监控所有用户活动
学习更多
常问问题
  • ObjectiveOffferTE是否存取文件操作和数据信息

    不,除非向服务团队提供独家访问权,否则这类信息不与Opferce分享身为ObjectE工作空间的拥有者或管理员,您可以访问安全设置中的审核轨迹并检索用户动作信息

  • 服务器端数据加密特征工作方式

    服务器版本OpliceFISTE工作空间允许加密本动作保护数据不受可能的入侵者侵扰,即使他们能访问您的机器加密基于加密时MAC法并加密Oplite工作空间实例内全套数据并符合AES-256国际数据加密标准

  • 内容保护特性

    可使用简单密码加密文档,并允许您管理文档中不同动作的存取,例如评析、评审和填充表可限制文件复制、下载和打印以及应用水印也可以加密电子表格并应用附加设置保护单表、锁电子表格元素和隐藏公式私房中可用最强加密法加密文本文档端对端并协同用加密形式处理水印类工具

  • 用户作用仅支持工作空间和拥有哪些权利

    用户角色有以下类型:客机用户、管理员和所有者所有者完全可访问独创工作空间中所有特征和设置模块管理员可访问选定模块配置并可调节模块内容,而全访问管理员也可管理通用工作空间设置及其用户项目模块中,您还可以指定项目管理员管理当前项目及其成员,修改设置并调优项目

  • 唯一工作空间有审计特征吗?访问日志中包含哪些信息

    审计轨迹在Objective工作空间中有一个特征内容包括IP细节、浏览器细节、平台细节、日期细节、用户细节、页面细节、动作类型细节、产品细节和模块细节审核轨迹日志中可搜索、排序和滤波项

  • 单片内有自动备份

    objecte工作空间有自动备份选项可选择拷贝位置、设置日期和时间并定义备份拷贝数存储

  • 必威app安卓版ObjectE Docs实例存储用户数据吗

    必威app安卓版ObjectE Docs处理文档编辑转换,但不存储文档或用户数据

  • 安全特征单片API支持

    ObjectE工作空间(协作平台)a提供方法管理主动连接、审计跟踪数据、登录历史、认证2FA、IP约束、LDAP、SSO和工作空间安全设置及其模块私房部分存取功能也可以通过API获取必威app安卓版ObjectE DocsAPI提供方法建立JWT,使用水印并授权基本高级文档权限

  • ObjectOffice如何验证每项请求?API支持请求认证的方式

    唯一OFFIST认证Post请求使用安全令牌完全信息请求工作API文档.