1.一桩 deal 一个账本
- 每桩 deal 的全部状态——概况、风险定价表、进展记录、交付物、签署记录、证据包——保存在这桩 deal 自己的账本里,有版本、有留痕。
- 对账本的每一次写入由 GP 串行进行,并在进展记录里留下来源;没有绕过记录的改法。
2.多方之间的结构隔离
- GP 与每一方单独打交道。一方的私料不进另一方的视野;GP 内部的工作数据不进任何一方。隔离由存放位置与访问规则承担,不依赖 GP「记得克制」。
- 多方共管的账本只能由居中者托管——一切在云端,任何一方的本地设备上都没有账本副本。
3.任务在隔离环境里运行
- 每个任务在独立、隔离的运行环境中执行,结束即销毁;任务只读 deal 状态,变更以提案方式回到账本。
- 花钱、对外、不可逆的动作全部经审批闸门:GP 提方案卡,你签署才放行。
4.签署与证据的留痕
- 签署带密码学签名,按 deal 与签署人派生密钥;签署记录多方就绪。
- 带回的证据逐文件计算校验摘要并写入清单,之后任何改动都能被发现。
- 风险定价只因证据确认而改变,每一次变动指回它的来源任务。
5.登录与传输
- 通行密钥登录不传输、不保存任何口令;邮箱登录链接一次性且有时效;Google 登录经标准授权流程。
- 桌面应用的登录凭据存在操作系统钥匙串里;全部传输经 HTTPS。
6.待补充
待确认
- 备份与保留期限;漏洞报告的联系方式与响应承诺;安全事件的通知口径。
法律
数据安全
下面写的是 GP 已经如此运行的机制:账本、隔离、闸门、留痕。正式的安全政策与漏洞报告流程随后补上。