一句话就能向法务讲清的安全

Hosted: Lilly runs on Qivity’s servers. Self-host: she runs on yours. Either way she is an optional AI add-on on paid plans — not on the Free trial.

严格的租户隔离

每个组织的记录在数据层分离。忘记租户范围的查询不会悄悄返回别人的数据——它返回空。

加密凭据

已连接邮箱令牌与敏感设置静态加密。联邦登录(Microsoft 365、Google)完全不存储密码。

Where Lilly runs

On hosted plans, Lilly runs on Qivity’s servers. Self-host and she runs on local models inside your deployment. Lilly is an optional AI add-on on paid plans — not on the Free trial. Ask sales.

速率限制与登录保护

认证上的暴力破解防护、公开表单的速率限制,以及线索捕获上的蜜罐。

审计日志

行政操作的防篡改记录,带归档控制。

数据驻留

自托管与私有云部署运行在监管要求的区域——包括推理,因为就在同一台机器上。

应用安全

产品针对常见问题而建,而不是假定框架会处理:所有用户提供的 HTML(含邮件正文和签名)都做输出净化,内容安全策略,签名并经 HMAC 验证的跟踪链接,加固的会话 cookie,以及对状态变更请求的 CSRF 保护。

访问控制

记录可见性跟随汇报线,而不是角色徽章。线索默认仅对所有者和其上级可见。管理员身份授予的是管理权,不是阅读同事销售管道的许可——多数 CRM 把这两者混为一谈,也是其 AI 助手泄露本不该露出的数据的原因。

数据所有权

您的数据放在标准 PostgreSQL 数据库里。自托管部署上您可以直接查询、按自己的节奏备份并带走。没有专有导出格式,也没有退出费。

报告漏洞

邮件 sales@qivity.com 附上详情。我们在两个工作日内确认,不会追究善意研究者。

详细安全文档,包括我们的 VAPT 整改历史,可应要求在 NDA 下提供。

安全问题

Qivity 会把 CRM 数据发给 OpenAI 或其他 AI 供应商吗?

Not to OpenAI, Anthropic or Google. On hosted plans Lilly runs on Qivity’s servers. Self-host and she runs on your organisation’s infrastructure. Lilly is an optional AI add-on on paid plans — not on the Free trial.

可以为数据驻留而自托管吗?

可以。Docker、PostgreSQL 与 Redis,包括 Lilly,部署在您的服务器或私有云上——也包括完全没有外网出口的部署。

谁能看到谁的记录?

可见性跟随汇报线。线索默认仅对所有者和其上级可见。管理员身份授予的是管理权,不是阅读同事销售管道的许可。

邮箱凭据加密吗?

是。邮箱凭据静态加密。会话使用加固 cookie,状态变更请求受 CSRF 保护。

如何报告漏洞?

将详情发至 sales@qivity.com。我们在两个工作日内确认,不会追究善意研究者。VAPT 历史可在 NDA 下提供。

把安全问卷发给我们

我们自己填写,而不是把您转到门户。