可驗證的產品邊界
商務資料由伺服器依工作區與專案限制範圍。產品已實作角色、限制存取資料夾、限縮範圍的審閱與交付連結、到期與撤銷控制、私有物件儲存、點數 ledger 及營運稽核紀錄。
公開連結存取與檔案傳遞使用伺服器端檢查;付款 webhook 會驗證簽章並以可重入核對為設計目標。供應商 secret 與原始 payload 不應出現在瀏覽器可見 response。
客戶責任
客戶仍應負責內容分類、選擇收件人、設定存取、審查 AI 輸出、履行客戶合約、取得同意,以及判斷 AssetsFlow 是否適合受監管工作流程。
目前限制
AssetsFlow 目前不主張具有 SOC 2 或 ISO 27001 認證、HIPAA 合規、PCI DSS 服務供應商認證、專屬資料駐留、企業 SSO/SCIM、公開 bug bounty 或 zero data retention。付款卡資料由 Stripe 處理,但不代表 AssetsFlow 的每個工作流程都取得 PCI 認證。
Production 保證仍取決於實際部署環境與供應商設定。請寄 [email protected] 取得目前技術或採購審查資訊,不要把本頁當成保固。