阶跃ai智能办公系统需通过tls 1.3强制加密与端到端加密(e2ee)双重保障机密文档安全:启用tls 1.3确保传输链路不被截获篡改;对单文件或业务模块启用e2ee使ai处理在本地完成,服务端仅接触密文;同时禁用非授权ai插件外发,并通过网络请求验证加密生效。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

阶跃AI智能办公系统在处理合同审批、财务报表、员工档案等机密文档时,必须确保数据从员工终端发出到AI服务端接收的整个传输链路不被截获、篡改或重放,否则原始敏感字段(如身份证号、银行账号、薪资明细)可能在通信中途暴露。
启用TLS 1.3强制加密通道
登录阶跃AI管理后台 → 进入【系统设置】→ 点击【网络与安全】→ 开启“强制使用TLS 1.3协议”开关。该选项一旦启用,所有客户端(Web/桌面App/移动端)与阶跃AI服务端之间的HTTP请求将自动升级为加密连接,旧版TLS 1.0–1.2连接会被直接拒绝。
这一步不可跳过。若未开启,员工用手机扫描二维码登录AI助手时,扫码凭证可能以明文形式在网络中裸奔,中间人可劫持并冒充用户发起后续操作。
配置端到端加密(E2EE)模式
方法一:对高敏单文件启用E2EE
在阶跃AI文档协作界面打开目标文件 → 点击右上角【更多】→ 选择“启用端到端加密” → 输入6位以上数字+字母组合的会话密钥 → 点击确认。此后该文件所有AI处理动作(摘要、润色、翻译)均在本地浏览器内完成解密→运算→再加密,服务端仅收到密文,【无法读取任何原始内容】。
方法二:为整类业务开启E2EE默认策略
管理员进入【安全策略中心】→ 新建策略组 → 勾选“HR薪酬模块”“法务合同库”“高管会议纪要”标签 → 启用“新建/上传即自动启用E2EE” → 绑定指定部门组织架构。该策略生效后,相关目录下所有新上传文件无需人工干预即默认走端到端加密流程。
禁用非授权AI插件的数据外发
第一步:识别风险插件
在Windows/macOS客户端设置中,进入【扩展管理】→ 查看已安装插件列表,重点关注名称含“AI”“Copilot”“Writer”“Summarize”的第三方浏览器扩展或桌面工具。
第二步:阻断外发行为
阶跃AI后台【终端管控】→ 【插件行为审计】→ 勾选“禁止向以下程序发送文件内容” → 点击“+添加” → 手动输入进程名(如copilot.exe、notion-ai-helper、grammarly-desktop)→ 保存策略。此后员工在Word中选中文本点击“用AI润色”,若后台检测到目标进程不在白名单内,将弹出拦截提示并记录日志。
注意:此策略仅作用于阶跃AI客户端已部署的终端设备,未安装客户端的个人电脑不受控。
验证加密是否生效
打开任意已启用TLS 1.3和E2EE的文档 → 在浏览器开发者工具(F12)中切换至Network标签页 → 刷新页面 → 查看所有请求的Protocol列,确认全部显示为“h2”或“http/3”且Status为200 → 右键任一请求 → Copy → Copy as cURL → 粘贴至终端执行,返回结果中不应出现明文JSON字段如"salary":"18500"或"id_card":"1101011990..."。











