元叶 PRIMELEAF
元叶 PRIMELEAF
DATA TRUST CENTER
返回首页
DATA SECURITY / TRUST CENTER2026.07

先明确数据边界,再谈入驻与交易。

企业可以公开商品,但证书原件、未发布产品、库存、成本、客户和交易记录默认留在自己的工作区。

查看数据边界企业与产品入驻
ENTERPRISE DATA BOUNDARY
企业内部
库存 · 成本 · 客户 · 交易
01
授权协作
询价 · 样品 · 受限文件
02
公开展示
企业主动发布的档案与商品
03
VISIBILITY CONTROL

三种可见范围

“上架商城”只代表企业选择公开的商品进入数字展厅,不代表平台获得企业后台、客户或经营数据的公开权。

默认不公开

经营数据留在企业工作区

证书原件、未发布产品、库存、采购成本、客户名单、洽谈进度和内部素材,不进入公开页面。

可见范围由企业工作区控制
01
证书与检测原件
02
库存与成本
03
客户与交易进度
04
未发布产品和素材
CURRENT CONTROLS

当前已经落实的控制

这里只写系统已经执行的规则,不把规划中的能力写成承诺。

01

企业工作区隔离

企业数据按工作区归属。服务端根据登录会话确认企业身份,不接受前端自行声明工作区。

企业、产品、客户与内容按工作区访问
02

四级角色权限

创建者、管理员、编辑和成员分别拥有不同的查看、编辑、发布、删除和成员管理权限。

权限随成员角色变化
03

私有文件不走公开地址

宣传册、企业素材和生成文件经过登录与归属校验后读取;直接拼接文件地址不能绕过权限。

登录、归属、文件路径三重检查
04

关键操作留痕

企业创建、成员加入、内容提交、修改、发布和删除记录操作人、企业、对象与时间。

支持追溯谁在何时改了什么
05

公开验真只返回已核验字段

企业自述、第三方证据与核验结果分开保存。公开验真页面只投射达到核验要求的字段。

自述不等于核验
06

登录凭证不暴露给页面脚本

用户与管理会话使用受保护 Cookie;生产环境启用安全传输限制和更严格的管理会话策略。

HttpOnly · Secure · SameSite
DATA LIFECYCLE

从收集到使用,每一步有边界

金融、支付或风控服务需要交易数据时,必须在企业授权的用途与范围内使用。公开页面不会成为企业经营数据的出口。

01

收集

只收业务需要的字段,并记录来源。

02

保存

按企业、角色和文件归属限制访问。

03

发布

企业主动发布后,才进入公开页面。

04

使用

撮合、分析与金融场景仅在企业经授权的范围内使用。

ENTERPRISE CONTROL

企业决定公开什么、授权给谁、什么时候停止展示。

建立企业档案进入企业工作区
元叶 PRIMELEAF
元叶 PRIMELEAF
DATA TRUST CENTER
首页资料中心企业入驻数据安全页更新:2026-07-27