安全
把信任内建进画布
Nexow 的设计让强大从不等于开放访问。生成的代码在沙箱中运行,凭据保持受限,你的工作区历史依然属于你。
安全
沙箱化组件
每个生成的组件都在隔离的 iframe 中运行,边界严格——它可以渲染和请求数据,但触及不到你的账户或其他组件。
受限凭据
连接器凭据仅限于你所连接的服务,以及确实需要它们的组件。默认最小权限。
工作区溯源
版本、日志与生成的源码都附着在工作区历史上,你可以检视、回滚并审计正在运行的内容。
由你掌控的同步
云同步让工作区在各设备间保持可用,而不会把你的画布变成别人的产品。
合规
通过企业所要求的标准审计
独立审计机构依据公认的安全与隐私标准对 Nexow 进行评估。报告与证书可在签署保密协议后向客户及潜在客户提供。
SOC 2 Type II
已认证独立审计师在一段观察期内持续测试我们的安全性、可用性与保密性控制,而非只在某一天检查。
ISO/IEC 27001
已认证我们的信息安全管理体系已通过该国际标准认证,涵盖风险评估、访问控制、供应商管理与事件响应。
ISO/IEC 27017
已认证27001 的云扩展标准:界定 Nexow、我们所依托的基础设施与你的工作区之间如何划分责任。
ISO/IEC 27018
已认证云隐私扩展标准:规定工作区中的个人数据如何隔离、处理,以及在你离开时如何归还或删除。
GDPR
合规数据处理协议、公开的次级处理方清单、数据主体权利,以及覆盖整个欧盟与英国的泄露通知时限。
GDPR 是我们遵守的法规,而不是任何机构颁发的证书;标记为已认证的条目均由获得认可的第三方完成审计。
索取报告我们的承诺
- 生成的代码绝不会以不受限的权限访问你的账户。
- 私有提示词、聊天记录与连接 id 始终归作者所有。
- 从市场安装的内容会以暂停或未部署状态到达——第一次运行始终由你决定。
- 法律层面的隐私细节见我们的隐私政策;本页是产品视角。

