安全与数据保护

手册就是护城河。我们也如此对待它。

MagiLearn OS 保管的是运营知识:SOP、标准与培训记录。以下每一项保护都是架构层面的决定,由代码强制执行,并有自动化测试覆盖,而非事后补上的承诺。

六项实践,写进架构里

每张表都做租户隔离

每一条业务记录都带 tenant id,每一次查询都按它过滤,工作区之间的数据绝不混淆。自定义域名与白标 OEM,均不削弱这道隔离。

权限在数据层强制执行

角色权限在每一次请求时由 API 与数据层校验;把按钮藏起来,从来不是安全边界。课程可见范围在课程库、全局搜索、AI 检索与推荐中同样强制生效。

不会泄密的 AI

助手只在提问者权限范围内检索已审核内容;封闭检索的完整机制见 AI 页。

敏感操作,全程留痕

邀请、角色变更、停用、制度签收等敏感操作,都会连同操作人、时间戳和变更前后的状态一并记录。

符合 PDPA 的数据权利

按人导出与删除数据,是内建能力。停用一名成员,所有访问权限立即收回;学习记录按留存规则软删除。

最小权限运维

密钥存放在环境配置中,绝不写入代码。上传内容一律视为不可信输入;AI 生成的内容须经人工审核,方能呈现给学员。

隔离,究竟发生在哪里

不在界面,而在数据层。每一次查询都携带工作区与提问者的权限密钥; 无权查看的内容根本取不出来,而不只是看不到。

你的工作区(总部)

内部课程、SOP、成员

tenant_id

合作伙伴门户

只有你分发给它的内容

tenant_id

另一家公司

完全是另一个世界

tenant_id

同一个数据层:每一次查询都按工作区与权限密钥过滤

在课程库 · 全局搜索 · AI 检索 · 推荐 中强制执行,并有自动化测试覆盖

你的数据,始终属于你

数据权利是产品功能,不是一张工单。

随时导出

成员、学习记录与报表,任何套餐都能导出为 CSV。运营知识属于你自己;离开,不应意味着丢失。

只暂停,不丢失

订阅中断时,工作区只是暂停,并未消失。60 天内不删除任何数据;一次账单上的波折,毁不掉培训历史。

按需删除

按人删除会抹去个人数据,同时保留业务上必须留存的匿名合规证据。

安全上的疑问,直接回答

谁能看到我们工作区里的内容?

只有工作区内的成员,且限于所设定的权限范围。课程可见范围在数据层强制执行:课程库、全局搜索、AI 检索与推荐,四处一致。外部合作伙伴的门户在设计上即与总部内容相互隔离。

如果我们离开,数据会怎样?

数据随时可带走:成员、学习记录与内容,任何套餐都能导出。订阅到期后,工作区进入暂停状态,60 天内不删除任何数据。

MagiLearn OS 如何按 PDPA 处理个人数据?

按人导出与删除个人数据,是产品内建的功能。停用一名成员,所有访问权限立即收回;学习记录按留存规则软删除,而非悄无声息的硬删除。

发现漏洞,或正在做尽职调查?可通过 联系页面 联系我们:安全报告会在一个工作日内得到回复,负责任的披露将获署名致谢。