法律

数据安全

下面写的是 GP 已经如此运行的机制:账本、隔离、闸门、留痕。正式的安全政策与漏洞报告流程随后补上。

  1. 1.一桩 deal 一个账本

    • 每桩 deal 的全部状态——概况、风险定价表、进展记录、交付物、签署记录、证据包——保存在这桩 deal 自己的账本里,有版本、有留痕。
    • 对账本的每一次写入由 GP 串行进行,并在进展记录里留下来源;没有绕过记录的改法。
  2. 2.多方之间的结构隔离

    • GP 与每一方单独打交道。一方的私料不进另一方的视野;GP 内部的工作数据不进任何一方。隔离由存放位置与访问规则承担,不依赖 GP「记得克制」。
    • 多方共管的账本只能由居中者托管——一切在云端,任何一方的本地设备上都没有账本副本。
  3. 3.任务在隔离环境里运行

    • 每个任务在独立、隔离的运行环境中执行,结束即销毁;任务只读 deal 状态,变更以提案方式回到账本。
    • 花钱、对外、不可逆的动作全部经审批闸门:GP 提方案卡,你签署才放行。
  4. 4.签署与证据的留痕

    • 签署带密码学签名,按 deal 与签署人派生密钥;签署记录多方就绪。
    • 带回的证据逐文件计算校验摘要并写入清单,之后任何改动都能被发现。
    • 风险定价只因证据确认而改变,每一次变动指回它的来源任务。
  5. 5.登录与传输

    • 通行密钥登录不传输、不保存任何口令;邮箱登录链接一次性且有时效;Google 登录经标准授权流程。
    • 桌面应用的登录凭据存在操作系统钥匙串里;全部传输经 HTTPS。
  6. 6.待补充

    待确认

    • 备份与保留期限;漏洞报告的联系方式与响应承诺;安全事件的通知口径。