安全 源于设计。

SOC 2 Type II

Codegiant 在覆盖安全、可用性与机密性的 SOC 2 Type II 控制下运营。报告与持续证据可通过信任中心获取,方便您的安全与采购团队及时完成审查。

安全

控制措施在整个平台中保护客户系统、代码与运营数据。

可用性

监控与恢复措施让企业团队的生产工作流保持可靠。

机密性

租户边界、加密与访问审查限制敏感信息的暴露。

变更管理

生产变更遵循成文的审查、批准与部署控制。

访问控制

基于角色的权限、SSO 与审计追踪管理对关键系统的访问。

事件响应

明确的升级路径帮助团队识别、分诊并沟通安全事件。

GDPR 就绪

数据处理承诺、已发布的数据处理附录,以及与 GDPR 对齐的隐私控制,使您对客户承担的义务能够延续到 Codegiant。

已发布的数据处理附录

面向客户的数据处理附录,体现 GDPR 义务。

区域数据驻留

选择数据存放位置:美国或欧盟区域,各自配有成文的控制措施。

合法传输

标准合同条款,以及成文的国际传输保障。

保留与删除

可配置的生命周期与删除,以履行客户请求与政策。

子处理者名单

信任中心维护当前子处理者名单,并提供变更通知。

AI 数据边界

客户代码、提示词与生成结果留在您的租户边界内,并被排除在模型训练之外。

不用您的代码训练

客户源代码被排除在底层基础模型的训练之外。

不用您的提示词训练

提示词、补全与中间输出留在您的租户边界内。

提供商隔离

推理所调用的模型,与底层提供商签有零保留协议。

输出归客户所有

您保留 AI 所生成全部代码与产物的所有权及相关权利。

安全审查所需的一切。

在 Codegiant 信任中心查看访问策略、子处理者与当前合规状况。您的安全审查也从这里开始。

安全团队已经在找的答案。

采购、法务与安全审查中最常出现的问题,提前作答。

在您的云中。基于 Codegiant 构建的应用直接部署到您自己的账户,覆盖 10 余家受支持的提供商,包括 AWS、GCP、Azure、Cloudflare、DigitalOcean 等。您的数据与流量留在您的边界内,位于您选择的区域。

访问范围限定在您的组织内,配合 SAML SSO、基于角色的控制,以及对敏感操作的完整审计追踪。

不会。客户代码、提示词与输出被排除在任何底层基础模型的训练之外。

传输中使用 TLS 1.2 及以上,静态数据使用 AES-256,所有存储层级均使用托管密钥。

可以,而且这是默认方式。一键部署把每个应用推送到您自己的云账户或本地环境,生产数据与流量不会离开您的基础设施。

每个工作区可配置生命周期策略,并支持按请求删除,依据已发布的数据处理附录。