02 · 租户隔离
严格的租户边界
每条记录、每个批次、每行审计都带 tenant_id。查询采用 fail-closed:跨租户读取返回 404,绝不返回部分数据。
03 · 无 PHI / PII
0
Certyo 从不存储您的记录正文。只有哈希越过边界。攻击面更小、责任更轻。
04 · RBAC
8 个角色,均有审计日志
owneradmintenant_adminauditoroperatorviewerintegratorsupport
05 · 可观察性
每次特权操作
都进审计日志
03:14 VERIFY rec_8f3…
03:14 ANCHOR batch_220
03:13 KEY_ROT kid:08
06 · SLA
99.9%
API 可用性,p95 验证 ≤ 500ms,峰值时锚定间隔 ≤ 5 分钟。