Trust by design

維護工具本身,也必須接受安全檢驗。

我們以公司綁定、訊息簽章、最小權限、精準防毒排除與稽核紀錄保護巡檢流程,不用模糊的連線狀態冒充成功。

01

簽章巡檢回傳

代理回報必須通過公司驗證、期限與訊息簽章;連接埠 49830 可連線不代表正式巡檢完成。

02

更新前後驗證

更新需驗證 SHA-256,並確認程序、版本、健康狀態;失敗時保留回復前一版的能力。

03

精準防毒排除

只允許五個 iNASs 自有程式的精準路徑,禁止將整個 ProgramData、資料夾或副檔名加入排除。

04

客戶資料隔離

客戶帳號只可讀取所屬公司設備;帳號密碼與代理 Token 分離,密碼只保存不可逆雜湊。

05

遠端需明確同意

不直接把 RDP、SMB 或代理連接埠暴露在公網。遠端協助須建立授權、時效與操作稽核。

06

AI 不越過人員責任

AI 可整理與建議;涉及資料、權限、重開機、軟體移除或硬體的動作,依風險要求人工核可。

Data minimization

只蒐集完成服務所需的資訊。

設備識別、系統與硬體狀態、巡檢時間、異常與修復紀錄用於提供服務。正式啟用前須以實際營運法律主體補齊個資告知、保存期間、利用地區與當事人權利。

我們不會

  • 用 Agent Token 當作客戶網站密碼
  • 隱藏下載來源或規避作業系統安全提示
  • 以整個程式資料夾作防毒排除
  • 在未授權時遠端控制客戶電腦
  • 把 AI 建議直接當成修復已完成

Start with clarity

安全巡檢,從不靠猜測

把資料與設備交給可追溯的流程,不只會修復,也會留下完整紀錄。