六项实践,写进架构里
每张表都做租户隔离
每一条业务记录都带 tenant id,每一次查询都按它过滤,工作区之间的数据绝不混淆。自定义域名与白标 OEM,均不削弱这道隔离。
权限在数据层强制执行
角色权限在每一次请求时由 API 与数据层校验;把按钮藏起来,从来不是安全边界。课程可见范围在课程库、全局搜索、AI 检索与推荐中同样强制生效。
不会泄密的 AI
助手只在提问者权限范围内检索已审核内容;封闭检索的完整机制见 AI 页。
敏感操作,全程留痕
邀请、角色变更、停用、制度签收等敏感操作,都会连同操作人、时间戳和变更前后的状态一并记录。
符合 PDPA 的数据权利
按人导出与删除数据,是内建能力。停用一名成员,所有访问权限立即收回;学习记录按留存规则软删除。
最小权限运维
密钥存放在环境配置中,绝不写入代码。上传内容一律视为不可信输入;AI 生成的内容须经人工审核,方能呈现给学员。
隔离,究竟发生在哪里
不在界面,而在数据层。每一次查询都携带工作区与提问者的权限密钥; 无权查看的内容根本取不出来,而不只是看不到。
你的工作区(总部)
内部课程、SOP、成员
tenant_id
合作伙伴门户
只有你分发给它的内容
tenant_id
另一家公司
完全是另一个世界
tenant_id
同一个数据层:每一次查询都按工作区与权限密钥过滤
在课程库 · 全局搜索 · AI 检索 · 推荐 中强制执行,并有自动化测试覆盖
你的数据,始终属于你
数据权利是产品功能,不是一张工单。
随时导出
成员、学习记录与报表,任何套餐都能导出为 CSV。运营知识属于你自己;离开,不应意味着丢失。
只暂停,不丢失
订阅中断时,工作区只是暂停,并未消失。60 天内不删除任何数据;一次账单上的波折,毁不掉培训历史。
按需删除
按人删除会抹去个人数据,同时保留业务上必须留存的匿名合规证据。
安全上的疑问,直接回答
谁能看到我们工作区里的内容?
只有工作区内的成员,且限于所设定的权限范围。课程可见范围在数据层强制执行:课程库、全局搜索、AI 检索与推荐,四处一致。外部合作伙伴的门户在设计上即与总部内容相互隔离。
如果我们离开,数据会怎样?
数据随时可带走:成员、学习记录与内容,任何套餐都能导出。订阅到期后,工作区进入暂停状态,60 天内不删除任何数据。
MagiLearn OS 如何按 PDPA 处理个人数据?
按人导出与删除个人数据,是产品内建的功能。停用一名成员,所有访问权限立即收回;学习记录按留存规则软删除,而非悄无声息的硬删除。
发现漏洞,或正在做尽职调查?可通过 联系页面 联系我们:安全报告会在一个工作日内得到回复,负责任的披露将获署名致谢。