Skip to content
安全

把信任内建进画布

Nexow 的设计让强大从不等于开放访问。生成的代码在沙箱中运行,凭据保持受限,你的工作区历史依然属于你。

安全

沙箱化组件

每个生成的组件都在隔离的 iframe 中运行,边界严格——它可以渲染和请求数据,但触及不到你的账户或其他组件。

受限凭据

连接器凭据仅限于你所连接的服务,以及确实需要它们的组件。默认最小权限。

工作区溯源

版本、日志与生成的源码都附着在工作区历史上,你可以检视、回滚并审计正在运行的内容。

由你掌控的同步

云同步让工作区在各设备间保持可用,而不会把你的画布变成别人的产品。

合规

通过企业所要求的标准审计

独立审计机构依据公认的安全与隐私标准对 Nexow 进行评估。报告与证书可在签署保密协议后向客户及潜在客户提供。

  • SOC 2 Type II

    已认证

    独立审计师在一段观察期内持续测试我们的安全性、可用性与保密性控制,而非只在某一天检查。

  • ISO/IEC 27001

    已认证

    我们的信息安全管理体系已通过该国际标准认证,涵盖风险评估、访问控制、供应商管理与事件响应。

  • ISO/IEC 27017

    已认证

    27001 的云扩展标准:界定 Nexow、我们所依托的基础设施与你的工作区之间如何划分责任。

  • ISO/IEC 27018

    已认证

    云隐私扩展标准:规定工作区中的个人数据如何隔离、处理,以及在你离开时如何归还或删除。

  • GDPR

    合规

    数据处理协议、公开的次级处理方清单、数据主体权利,以及覆盖整个欧盟与英国的泄露通知时限。

GDPR 是我们遵守的法规,而不是任何机构颁发的证书;标记为已认证的条目均由获得认可的第三方完成审计。

索取报告

我们的承诺

  • 生成的代码绝不会以不受限的权限访问你的账户。
  • 私有提示词、聊天记录与连接 id 始终归作者所有。
  • 从市场安装的内容会以暂停或未部署状态到达——第一次运行始终由你决定。
  • 法律层面的隐私细节见我们的隐私政策;本页是产品视角。
Nexow

阅读细则

这里是产品架构;隐私政策涵盖法律层面的处理细节。