需要评估账号权限、客户数据、部署网络和第三方连接风险的负责人。
本页是当前设计说明,不代表已获得 ISO 27001、SOC 2 或其他未明确公布的认证。最终安全性还取决于部署环境、Provider、账号策略和运维配置。
后台配置需要登录、同源校验和角色权限
Webhook、签名密钥等敏感配置不通过公开接口返回
授权、分配、发送失败和配置变更保留审计或状态记录
支持根据交付条件使用私有化部署和出口网络限制
身份、权限与审计
后台按管理员、运营和只读角色限制读取与变更操作。关键配置变更写入审计记录,客服业务按账号、团队和会话授权范围访问。
密钥与第三方连接
钉钉 Webhook、签名密钥和类似凭据只在后端配置。公开官网只能读取是否可用,不能读取凭据。第三方请求使用超时、响应校验和失败状态,避免假成功。
部署责任边界
私有化部署时,客户负责主机、数据库、备份、TLS、出口网络和管理员账号安全;WslinkDesk 负责交付范围内的软件配置与产品安全修复。
常见问题
官网在线客服会暴露钉钉机器人地址吗?
不会。浏览器只获取客服是否启用和是否可用,Webhook 与签名密钥保存在授权中心后端。
WslinkDesk 是否已经获得 SOC 2 或 ISO 27001?
本页不做此类认证声明。采购评估应以正式提供的最新合规材料为准。
内容维护:WslinkDesk 产品团队 · 更新日期 2026-08-13