部署与能力
报表系统安全能力说明:权限、审计与数据边界
选型时「安全」常被写成口号。本页只陈述 VeryReport 可核对的能力边界与交付方式,方便安全/信息化同事做对照清单;不宣称未完成的认证等级或未经测试的抗攻击指标。
- 作者:
- VeryReport 产品内容组
- 复核:
- VeryReport 产品团队
- 更新:
- 2026-07-31
研究方法:基于 VeryReport 现行产品能力、公开文档与常见交付形态整理;不含未公开基准测试数字。采购前请用本企业数据与表样做 POC,并以价格页、产品页、帮助文档最新版本为准。
可核对的能力
- 账号体系与组织成员管理;可对接企业 SSO(私有化/嵌入场景按方案开通)。
- 报表、数据集、仪表板等资源级授权;支持按角色控制可见与编辑。
- 数据集可配置行列级过滤,问数与出表复用同一权限口径(以启用配置为准)。
- 填报与关键操作可留痕,便于内审核对「谁在何时改了什么」。
- 私有化可将服务与数据部署在企业内网,数据不出域;大模型若启用可 BYOK / 内网模型。
明确边界(不夸大)
- 官网不对外宣称具体等保/密评等级证书编号,除非已完成且可核验。
- SaaS 与私有化的责任边界不同:SaaS 依赖平台运维与租户隔离;私有化由客户侧机房、网络与账号策略共同决定。
- 嵌入第三方系统时,主账号与会话安全由宿主应用与约定协议共同负责。
若招标要求「已获等保三级」等硬性条款,请走商务/合规通道核实证书与适用范围,勿以营销页替代。
建议的验收动作
- 列出需保护的数据分级与角色矩阵,在试用环境配置最小权限集并试读试写。
- 对关键报表开启发布审批或变更留痕抽查。
- 私有化项目:核对部署拓扑、备份与升级窗口,写入方案附件。
