安全与信任

安全始于谁持有密钥。使用 Alloy,持有者是您。

Alloy 是在您自己环境中运行的软件,而不是存放资产的服务。您的风险状况、数据和密钥,都留在监管机构期望的位置。

构建方式

安全团队最想了解的四件事。

密钥始终属于您

私钥保存在您的 HSM 或您选择的签名服务商中。Alloy 不持有任何客户私钥。

在您的边界内运行

部署到您自己的云账户或数据中心,位于您的网络、身份和监控控制之后。

默认留存证据

请求、策略决定和状态变更都会被记录,并可导出用于审计和监管审查。

由您掌控的访问

为员工分配角色,为服务和智能体分配范围受限的 API 密钥,各自只拥有所需的权限。

安全审查

审查团队最先问我们的问题。

Alloy 是托管机构吗?

不是。Alloy 是由您运营的软件。它不持有任何客户私钥,也从不占有资产。

我们的数据存放在哪里?

在您自己的环境中。Alloy 运行在您的云账户或数据中心,交易数据始终留在您的边界之内。

Alloy 公司能访问我们的部署吗?

默认不能。您的部署运行在您掌控的基础设施中,访问权限按您的条件授予。

你们会为我们的审查提供什么?

我们会向您的安全和风险团队说明密钥、数据和决策所在的位置,并提供架构和数据流文档供您审查。

把您的安全审查交给我们。

告诉我们审查需要什么,我们会带您的团队逐项说明。