SECURITY BY OWNERSHIP

安全与私有化

自托管意味着数据、密钥与访问策略都由你掌控。imcore 的安全能力建立在真实功能之上,而非合规徽章。

安全不是徽章,是系统边界

从网络到密钥,从访问控制到审计,每一层都能接入你的现有治理体系。

01

数据主权

自托管部署,消息、用户数据与密钥都留在你自己的服务器 / VPC,不经过任何第三方。

02

传输与鉴权

WSS / TLS 加密传输;JWT 鉴权连接;WebSocket Origin 白名单校验;API 速率限制;出站 Webhook 的 SSRF 防护。

03

访问控制与防篡改审计

管理控制台提供 RBAC;管理操作写入带 HMAC 校验链的审计日志,并通过数据库不可变约束保护记录,敏感字段按规则递归脱敏。

04

数据生命周期

按策略版本、会话或群配置消息保留期;到期消息可归档到对象存储与冷分层,归档带校验清单,并支持可恢复删除。

05

数据主体与法律保留

支持用户完整数据导出(含附件清单)、注销匿名化,以及按用户、会话或群限定范围的 Legal Hold。

06

内容安全

内置内容审核与敏感词过滤。

07

部署与可观测

支持内网 / 离线部署;Prometheus 指标(/metrics)与健康检查(/healthz)便于接入你的监控体系。

08

备份与恢复演练

提供 PostgreSQL / MySQL 备份恢复演练工具并输出 JSON RPO / RTO 证据;实际目标需在你的部署环境中定期演练确认。

09

合规立场

我们不预置第三方合规认证徽章。自托管让你在自己的合规边界内运行——数据与密钥归你,审计与访问策略由你掌控。

YOUR INFRASTRUCTURE. YOUR RULES.

把通信系统留在自己的控制面内