法律条款与合规治理

数据安全与系统架构

企业级加密规范、物理隔离容器安全边界与数据完整性保障体系。

生效日期: 12 July 2026
最后更新于 (UTC):2026-08-20T00:00:00Z
法律条款已进行本地化,以英文版本为准。For legal disputes, the English statutory wording holds primary jurisdiction under the laws of England and Wales.

1. 密码学加密规范

进出 Axine Labs 系统的所有数据均受到现代密码学算法的高等级保护:

存储中间反射率数据与解译成果的底层存储卷均通过专用硬件安全模块(HSM)实现静态落盘加密。

  • 传输加密:强制启用具备完全正向保密(PFS)特性的 TLS 1.3 协议与严格 HSTS 策略。
  • 静态落盘加密:所有数据库、Parquet 存储池与对象存储均实施 AES-256-GCM 高强度加密。
  • SHA-256 数字封印:所有交付成果均附加密码学哈希签名,确保交付物防篡改与完整性可验。

2. Lisaris 物理隔离安全架构

针对在保密网络或物理隔离环境下作业的国防与主权勘探机构,Axine Labs 提供以容器化形式独立交付的 Lisaris 智能分析助手。

Lisaris 在客户内部网络本地执行全部光谱检索与成矿分析计算,杜绝任何坐标或业务数据流向外部互联网。

3. 瞬时处理与零数据留存模式(Zero-Retention)

处理极度敏感的矿权靶区时,客户可在订单中指定开启“零数据留存模式”。

在该模式下,中间反射率网格仅保存在易失性内存(RAM)中运算,在成果交付完成且下载链接过期后立即被永久擦除。

勘探保密承诺:在零数据留存模式下,交付链接一旦过期,Axine Labs 服务器上绝不保留客户坐标、中间光谱及矿物分带图层的任何副本。

4. 基础设施访问与基于角色的访问控制(RBAC)

对内部生产系统的运维访问严格遵循最小权限原则:

  • 强多因子身份验证:所有内部访问入口均强制要求硬件安全密钥(FIDO2 / WebAuthn)。
  • 临时堡垒机证书:采用短生命周期、可完整审计的 SSH/IAM 临时凭证,会话超时自动注销。
  • 持续审计日志:不可篡改的安全审计日志全程记录所有管理员操作与系统命令。

5. 漏洞管理与安全事件响应

安全工程团队持续运行自动化代码安全扫描、静态漏洞分析及定期的第三方渗透测试。

一旦发生确认影响客户数据的安全事件,Axine Labs 承诺在事件确认后 72 小时内主动通知受影响客户及监管机构。

Axine Labs, 30 N Gould St Ste 100, Sheridan, WY 82801 · contact@axinelabs.com