安全与治理

WslinkDesk 安全设计与部署边界

WslinkDesk 按最小权限、敏感配置后端保存、关键操作留痕和失败可见的原则设计。项目支持角色权限、会话与操作审计、受控连接配置,以及按交付条件评估私有化部署。

适合谁

需要评估账号权限、客户数据、部署网络和第三方连接风险的负责人。

边界说明

本页是当前设计说明,不代表已获得 ISO 27001、SOC 2 或其他未明确公布的认证。最终安全性还取决于部署环境、Provider、账号策略和运维配置。

后台配置需要登录、同源校验和角色权限
Webhook、签名密钥等敏感配置不通过公开接口返回
授权、分配、发送失败和配置变更保留审计或状态记录
支持根据交付条件使用私有化部署和出口网络限制

身份、权限与审计

后台按管理员、运营和只读角色限制读取与变更操作。关键配置变更写入审计记录,客服业务按账号、团队和会话授权范围访问。

密钥与第三方连接

钉钉 Webhook、签名密钥和类似凭据只在后端配置。公开官网只能读取是否可用,不能读取凭据。第三方请求使用超时、响应校验和失败状态,避免假成功。

部署责任边界

私有化部署时,客户负责主机、数据库、备份、TLS、出口网络和管理员账号安全;WslinkDesk 负责交付范围内的软件配置与产品安全修复。

常见问题

官网在线客服会暴露钉钉机器人地址吗?

不会。浏览器只获取客服是否启用和是否可用,Webhook 与签名密钥保存在授权中心后端。

WslinkDesk 是否已经获得 SOC 2 或 ISO 27001?

本页不做此类认证声明。采购评估应以正式提供的最新合规材料为准。

内容维护:WslinkDesk 产品团队 · 更新日期 2026-08-13