← 返回产品文档

数据与安全

部署与数据安全

私有化部署、权限与可见范围、操作可追溯、账号会话与数据备份。

私有化部署

AIchem 部署在企业选定的服务器上。业务数据库、上传的文件、结构图与企业资料都保存在企业自己的环境中,由企业掌握。成员通过浏览器访问,手机、平板、电脑均可使用,并可添加到桌面作为应用入口。

权限与可见范围

成员角色决定可以使用的模块与操作;
记录归属、分享与协作关系决定具体内容的可见范围:个人草稿、私有文档、未分享的日志与私信,不会因为同处一个系统就对所有人开放;
内置助手和成员接入的外部 AI 按成员权限访问;网站应用另按应用授权、内容发布范围与客户身份访问。

操作可追溯

操作日志记录谁在什么时间对什么对象做了什么,不记录访问密钥;
数据安全页面展示账号的访问与保护事件;
银行资料等敏感字段只记录「哪些字段变了」,不记录内容。

账号与会话

登录可选择「保持登录」:仅本次、7 天或 30 天;
修改密码或停用账号后,原有登录失效;主动退出会结束当前浏览器的登录;
成员离职时,通过交接把仍在推进的协作、合同等事项转给接手人,历史记录保留原作者。

数据备份

标准安装会启用每日备份,保存数据库与持久文件(文档、头像、企业标识、结构图),默认保留 14 天,备份文件的访问限于服务器管理权限。日常备份无需停止服务,更新期间会协调备份任务,避免同时执行。备份附带版本信息;需要恢复时,由运维人员先恢复到新库并核对,再按恢复流程切换。企业应定期检查备份结果并演练恢复。

异地备份与更长保留期,可在实施时按企业要求另行安排。

部署与更新

AIchem 以完整的标准安装包交付,同一个包用于首次安装和后续更新。安装包经过签名,可以在安装前独立核验来源与完整性。

标准部署采用 Linux 服务器,数据库与 AIchem 部署在同一台服务器,通过 HTTPS 提供访问。首次访问时,在设置向导中填写公司中文名、时区并建立管理员账号即可开始使用,其余企业资料可以之后在系统设置中补充。

版本更新时系统会:暂停写入并等待正在进行的备份结束;自动备份数据库;更新程序与依赖,执行数据库迁移;重启服务并检查健康状态。更新流程提供失败回滚机制。更新期间服务会暂时停止,应安排维护窗口。

授权与服务


产品咨询、演示、授权与私有化部署沟通,请通过 AIchem 产品官网联系。授权范围、实施、培训与维护服务,以双方确认的交付约定为准。