强身份认证只让正确的人进入系统,数据安全让进入者只看到该看的数据。两道防线,缺一不可。
不用密码,也不用把人脸交给服务器。减少口令攻击与生物特征集中存储风险;人脸在终端本地处理,服务端不保存可还原的人脸模板。
一次接入国密能力,多个系统统一复用。减少重复开发、分散运维与重复举证;应用团队不必自行实现密码算法。
先摸清敏感数据,再让每次使用可控可查。分类分级、加密、脱敏和审计形成闭环,台账与日志可导出用于举证。
让每把密钥有人管、按时换、全程可查。降低硬编码、长期不轮换和越权使用风险,业务侧无需自建密钥存储。
硬盘可以丢,数据不能丢。未经授权即使拿到设备也无法直接读取;离职后可撤销授权。
可单独选用,也可组合部署
| 能力 / 产品 | 无密码认证 | 密码服务平台 | 数据安全平台 | KMS | 加密硬盘 |
|---|---|---|---|---|---|
| 身份认证 | |||||
| 替代密码登录 | ✓ 核心功能 | — | — | — | — |
| 人脸生物特征识别 | ✓ 本地处理 | — | — | — | — |
| 多系统统一身份 | ✓ | 部分支持 | — | — | — |
| 密码合规 | |||||
| 国密 SM2/SM3/SM4 | ✓ SM2/SM3 | ✓ 全套 | 调用 CSP | ✓ 全套 | ✓ SM4 |
| 密评合规支撑 | ✓ | ✓ 核心支撑 | 部分项目 | ✓ | 部分项目 |
| 等保 2.0 三级 | ✓ | ✓ | ✓ | ✓ | 部分要求 |
| 数据保护 | |||||
| 数据加密存储 | — | ✓ API 调用 | ✓ 字段级 | ✓ 密钥管理 | ✓ 硬件级 |
| 动态脱敏 / FPE | — | — | ✓ 核心功能 | — | — |
| 数据分类分级 | — | — | ✓ AI 自动 | — | — |
| 移动存储防泄露 | — | — | 审计追溯 | — | ✓ 核心功能 |
| 合规场景适配 | |||||
| 个保法合规 | ✓ 生物特征 | 加密部分 | ✓ 全面支持 | 密钥部分 | — |
| 数安法合规 | 认证部分 | ✓ | ✓ 核心支撑 | ✓ | 存储部分 |
产品可单独部署,也可组合覆盖更完整的安全场景