部署与能力

报表系统安全能力说明:权限、审计与数据边界

选型时「安全」常被写成口号。本页只陈述 VeryReport 可核对的能力边界与交付方式,方便安全/信息化同事做对照清单;不宣称未完成的认证等级或未经测试的抗攻击指标。

作者:
VeryReport 产品内容组
复核:
VeryReport 产品团队
更新:
2026-07-31

研究方法:基于 VeryReport 现行产品能力、公开文档与常见交付形态整理;不含未公开基准测试数字。采购前请用本企业数据与表样做 POC,并以价格页、产品页、帮助文档最新版本为准。

可核对的能力

  • 账号体系与组织成员管理;可对接企业 SSO(私有化/嵌入场景按方案开通)。
  • 报表、数据集、仪表板等资源级授权;支持按角色控制可见与编辑。
  • 数据集可配置行列级过滤,问数与出表复用同一权限口径(以启用配置为准)。
  • 填报与关键操作可留痕,便于内审核对「谁在何时改了什么」。
  • 私有化可将服务与数据部署在企业内网,数据不出域;大模型若启用可 BYOK / 内网模型。

明确边界(不夸大)

  • 官网不对外宣称具体等保/密评等级证书编号,除非已完成且可核验。
  • SaaS 与私有化的责任边界不同:SaaS 依赖平台运维与租户隔离;私有化由客户侧机房、网络与账号策略共同决定。
  • 嵌入第三方系统时,主账号与会话安全由宿主应用与约定协议共同负责。

若招标要求「已获等保三级」等硬性条款,请走商务/合规通道核实证书与适用范围,勿以营销页替代。

建议的验收动作

  • 列出需保护的数据分级与角色矩阵,在试用环境配置最小权限集并试读试写。
  • 对关键报表开启发布审批或变更留痕抽查。
  • 私有化项目:核对部署拓扑、备份与升级窗口,写入方案附件。

下一步

试用验证,或按场景咨询私有化 / 嵌入

常见问题

VeryReport 是否已通过等保三级?

官网不对具体等保等级作无证据声明。私有化安全边界见 本页,方案咨询见 联系我们

问数会不会绕过数据权限?

基于数据集权限执行。了解 Vera 见 AI 产品页,准确率评估方法见 准确率评估