安全

为您的企业加密,而不是为云

文件用只为您的企业存在的密钥加密。不该流传的进保险库;不能删除的有法律锁定;发生的一切都写在无人能改写的地方。

菜单里看得见的安全,而不只是合同里的

右键点击文件夹,“安全与保存”:合规归档、文件到期、只读归档、仅部分人可修改的保护。引擎盖下:按企业派生密钥的 AES-256-GCM 加密,旧版本保留 90 天,审计写两次——数据库和一次写入存储——以及每次访问每个共享的记录,附 IP、国家和浏览器。

工作原理

  1. 把敏感的放进保险库

    保险库是独立空间:没有公开链接,没有外部预览,只有您决定的人可访问,第二份副本带审核。管理员若试图代他人进入,不会成功。

  2. 锁定不该动的

    文件夹上的法律保留:争议结束前不能删除、不能修改。文件上的手动锁定保护已签署的版本;合规归档使其合法。

  3. 随时读取发生了什么

    审计日志说明谁在何时做了什么;共享记录说明谁从哪里打开了什么。即使有人从数据库删除,一次写入存储上的副本依然存在。

您企业的密钥只能打开您企业的文件。

您能做什么

  • 每家企业一把密钥

    按租户派生密钥的 AES-256-GCM,并验证主密钥指纹;带恢复口令的加密备份。

  • 保险库

    没有公开表面的封闭空间:没有链接,没有外部派生文件,独立回收站,带审核的第二份副本和应急程序。

  • 法律保留与保存

    按文件夹的法律锁定、长期保留规则、为十年后仍须有效的文件提供合规归档。

  • 版本与文件锁定

    每次覆盖保留旧版本 90 天。桌面端的修改锁定避免两个人保存到同一文件上。

  • PDF、图片和视频上的水印

    查看者的文本或邮箱,斜向或页眉,透明度由您选择:刻在 PDF 和图片上,预览视频时叠加显示——并阻止下载干净的文件。

  • 安全锁定

    阻止打印、截图、右键和复制;当窗口失去焦点或指针移向浏览器菜单时,屏幕被“机密”或查看者邮箱遮住。谁可豁免按用户类型决定。

深入了解

保护文档

  • 保险库

    右键把文件放入保险库并选择一个数字验证码。文件在列表中仍可见,但内容只有用那个验证码才能打开,告诉谁由您决定。适用于文档恰恰涉及持有系统钥匙者的场合:工资单、纪律处分、纪要、举报。

  • 水印

    PDF 和图片上的水印:您的文本——机密、草稿、保密——或查看或下载者的邮箱。斜向、页眉、页脚或居中,透明度和颜色由您选。

  • 匿名化器

    遮蔽文书、合同、判决、报告中的个人数据,保持法律或临床内容完整。检测完全在我们的服务器上进行:没有数据发送到外部服务。

  • 机密文件夹

    谈判、诉讼、重组的文件夹:几周内必须从所有人的视野中消失。“设为机密”对所有非 Files 管理员隐藏它,包括子文件夹。重新打开时,原来有访问权的人再次拥有,无需重做任何事。

  • 只读文件夹

    不该再改变的已结案卷,或只该由两个人写的文件夹。“归档”把它设为所有人只读,包括管理员;“保护”设为除您选择的人之外的所有人只读。需要时带有效期,级联到子文件夹和文件。

  • 保留期与法律保留

    发票、工资单、合同、病历:法律要求保存精确期限的文档。保留期锁定它们直到该日期:不能进回收站、不能覆盖、不能删除——连管理员也不行。期限结束时,销毁有记录。

证明与保存

  • 区块链时间戳

    Files 计算内容的 SHA-256 指纹并通过 OpenTimestamps 锚定到比特币区块链。得到的是不可变的证明:该文件,以其原样,在那一刻存在——任何人可验证,即使没有 Kamzan。

  • 合规归档

    通过认可的归档机构 Intesi Group 进行 AgID 合规归档:提交文件及其元数据、回执登记簿、长期认证的完整性。用于工资单、合同、发票、纪要:所有法律要求归档而不只是保存的内容。

  • 用 kSign 电子签名

    合同在 Files 中,签署人在 kSign 中。右键“发送签署”在您面前的文档上打开签名请求:选择谁签、怎么签,kSign 做它的工作。需要您的企业启用 kSign 产品。

  • 打开跟踪

    在文件夹上启用它,文件的每次打开都被记录:人员、日期、IP 地址、方式。文件上的徽章说明多少人打开过;详情一键可达。适用于发送报表的会计师、交付 730 的税务中心,以及任何须知道客户已读的人。

  • 文件到期

    每个有结束日期的文档——保单、证书、合同、许可——在 Files 中都带自己的到期日。提醒先到,到期时发生您为该文件夹决定的事,“即将到期”集合按紧急程度显示即将结束的内容。

控制谁在访问

  • 审计员

    审计员看到 Files 每个用户的所有共享、访问和登录;可以调查、要求解释和撤销。而他的每个动作——检查、报告、提问、调查——都被记录并对管理员可见。为须回答“谁有权访问这个、何时”的数据保护官、合规负责人、审计师而设。

  • 访问变更理由

    每当有人分配、修改或撤销访问级别,Files 要求理由,没有则不继续。登记簿保留谁做了修改、对谁、在哪个文件夹或文件上、从哪个级别到哪个、为什么。管理员和审计员收到邮件。

  • 以用户身份查看

    “为什么 Marco 看不到供应商文件夹?”不用打电话给 Marco,像他看到的那样打开它:文件夹、文件和有效权限,只读,横幅始终提醒这是谁的视图。个人空间排除,每次会话有记录。

  • 档案检查

    每周或每月 Files 标记不活跃文件:已共享但没有收件人打开过的,以及很久没人再共享或分配的。报告通过邮件和在控制中心到达。没有文件被删除或移动:只是标记。

  • 账户到期

    三月的实习生、项目的顾问、审计的审计师:有终点却没人记得关闭的账户。有了账户到期,每个账户可以有结束日期——或在一段不活跃期后暂停。到期时访问被锁定;数据和账户保留,一键续期。

常见问题

文件实际存放在哪里?

在欧洲的服务器上,静态时用您企业的密钥加密,传输时用 TLS。没有欧盟之外的分包。

管理 Kamzan 的人能打开我的保险库吗?

不能。保险库连租户管理员的模拟也拒绝;只有被准入的人能访问,每次尝试都留在日志中。

如果误删了,可以恢复多久?

回收站 30 天,把文件放回原文件夹。如果文件夹已不存在,回到根目录。被覆盖的版本保留九十天。

如何登录?有双因素认证吗?

用 Kamzan 账户,所有产品通用。每个人可以通过身份验证器应用或通行密钥启用两步验证;企业可以接入 Microsoft 或 Google 登录,在已配置时接入 SPID。多次输入错误后访问会暂时锁定,过期或不活跃的账户会自动暂停。

把企业文件搬上云端

申请演示:我们向您展示 Files 如何让存储和共享变得简单又安全。

申请演示