百分百透明无感
新建/保存自动加密、打开/读取自动解密。员工零操作、零培训,办公习惯零改变。
基于 Windows MiniFilter 内核驱动架构,叠加国密 SM4-CBC 与 SM2 签名。 内网环境下员工零感知、零学习成本; 文件一旦脱离授权环境,立即化为无特征密文。
USB 拷走、微信传文件、邮件附件、网盘上传……传统杀毒与 DLP 终端软件难以根治,
只有内核级透明加密才能让「带出去的文件 = 乱码」。
「内网零感知,外网全失效」——
一切文档在内核层被 SM4 透明加密,
离开授权设备/网段/账号,即变无特征密文,
全链路审计 + AI 异常行为检测,事后可追责。
从内核加密、授权绑定、跨平台兼容,到 AI 检测与全链路审计,
构建完整的企业文档安全闭环。
新建/保存自动加密、打开/读取自动解密。员工零操作、零培训,办公习惯零改变。
Windows MiniFilter 驱动拦截 IRP 请求,应用层、用户态、调试器全部无法绕过。
硬件指纹(CPU+主板+硬盘)+ 内网网段 + 域账号 + 离线时效,一机一密、一企一密。
Windows 内核驱动、macOS 用户态 FSEvents、Linux inotify,统一策略、统一下发。
行为基线建模 + 6 条内置规则,置信度评分 0-1,实时阻断深夜批量外发、USB 拷库等行为。
创建/修改/删除/拷贝/外发/打印全程日志,多维度检索 + CSV 合规报表导出。
所有组件通信均经过SHA-256 + SM2 签名校验,关键密钥仅存活于驱动安全内存区。
从加密、授权、外发、行为管控,到 AI 检测、企业集成、移动端、灾备、合规审计——
为各行业场景提供端到端方案。
SM4-CBC 自动加解密,支持 Office/PDF/CAD/PSD/源码/压缩包及自定义后缀。
核心硬件指纹 + 网段准入 + 离线授权申请审批,陌生设备自动拦截告警。
授权USB/IM/邮件/网盘/打印 五通道统一管控,支持外发文件时效与次数限制。
外发进程黑白名单、截屏/录屏/打印/拖拽拦截,VM/沙箱/PE 盘检测。
行为25 张业务表,多维度检索,CSV 合规报表导出含 BOM 头。
审计四级角色(超管/管理/主管/员工)+ 部门树形隔离 + JWT 认证。
权限支持 ${username} ${datetime} ${ip} ${realname} 变量模板,部门级独立配置。
NEW行为基线建模 + 6 条内置规则,置信度/风险评分实时计算。
AILDAP/AD、钉钉、企业微信、通用 OA,连接测试 + 手动/自动同步 + 同步日志。
集成iOS/Android 设备注册,摄像头/截屏/USB/云上传/邮件转发统一管控。
移动MinIO/S3 存储,文件加密 + 水印 + 下载/打印/复制控制 + 会话管理。
沙箱单文件/批量/全局紧急解密 + 密钥备份/恢复/SHA-256 验证。
灾备外发文件过期自动覆盖+删除,全过程哈希留痕。
销毁file/ad/manual 三种部署模式,GPO 组策略推送,部署状态 CSV 报告。
运维从算法选型、密钥管理到日志留存,严格遵循国家与行业规范。
GB/T 32907-2016,128bit 分组/密钥,CBC 模式,PKCS7 填充。
GB/T 32918,ECDSA P256,企业密钥防篡改签名校验。
密钥不落本地文件,存储于内核驱动安全内存区,与企业服务器 ID 绑定。
文件密文无固定头部,常规解密工具/暴力破解全部失效。
25 张业务表,记录操作人/时间/IP/进程/文件哈希,支持合规导出。
Token 24h 过期,密码 bcrypt 哈希存储,支持多因素扩展。
从大型企业内网私有化到小微企业单机,再到完全断网涉密环境。
大中型企业主推:内网服务器部署,数据不出企业,支持千点级终端管控。
小微企业首选:单文件服务端,一键安装,10 分钟上线。
云端管理控制台,终端通过内网穿透安全接入,按席位订阅。
完全断网涉密环境专用版本,无外网通信,全部本地化处理。
CAD 图纸、工艺文件、生产配方
源代码、原理图、芯片设计
公文、密评文件、合规审计
客户数据、合同、报表
论文、实验数据、专利
病历、临床数据、研发成果
欢迎企业客户、集成商、渠道代理与我们建立合作。
搜索微信号 GeekJanLee,
获取技术白皮书、试用申请、合作方案。