SECURITY BY OWNERSHIP
安全与私有化
自托管意味着数据、密钥与访问策略都由你掌控。imcore 的安全能力建立在真实功能之上,而非合规徽章。
安全不是徽章,是系统边界
从网络到密钥,从访问控制到审计,每一层都能接入你的现有治理体系。
01
数据主权
自托管部署,消息、用户数据与密钥都留在你自己的服务器 / VPC,不经过任何第三方。
02
传输与鉴权
WSS / TLS 加密传输;JWT 鉴权连接;WebSocket Origin 白名单校验;API 速率限制;出站 Webhook 的 SSRF 防护。
03
访问控制与防篡改审计
管理控制台提供 RBAC;管理操作写入带 HMAC 校验链的审计日志,并通过数据库不可变约束保护记录,敏感字段按规则递归脱敏。
04
数据生命周期
按策略版本、会话或群配置消息保留期;到期消息可归档到对象存储与冷分层,归档带校验清单,并支持可恢复删除。
05
数据主体与法律保留
支持用户完整数据导出(含附件清单)、注销匿名化,以及按用户、会话或群限定范围的 Legal Hold。
06
内容安全
内置内容审核与敏感词过滤。
07
部署与可观测
支持内网 / 离线部署;Prometheus 指标(/metrics)与健康检查(/healthz)便于接入你的监控体系。
08
备份与恢复演练
提供 PostgreSQL / MySQL 备份恢复演练工具并输出 JSON RPO / RTO 证据;实际目标需在你的部署环境中定期演练确认。
09
合规立场
我们不预置第三方合规认证徽章。自托管让你在自己的合规边界内运行——数据与密钥归你,审计与访问策略由你掌控。