# 安全模型

> 私人存储、签名交付、租户隔离和受监管的管理。

_Updated: 2026-08-18_

Railbase 使用私有财产安全模型：普通业务数据保留在客户的托管边界下，而 railbase.app 控制买方的身份、权利和签名分发。

## 核心控制

- 每个财产的私人 Vault 秘密；
- 租户范围的数据访问和基于角色的授权；
- 单独的管理员和普通用户会话；
- 签名版本和哈希验证；
- 执行时失败关闭的权利；
- 敏感管理和业务行为的审计事件；
- 操作员启用时加密文件存储；
- 受控的备份、恢复和更新程序；
- 高影响力人工智能行动的人类批准政策；
- 在批准的庄园之间签署联邦配对。

## 客户职责

客户必须保护机密、限制管理员界面、配置 TLS/网络控制、维护最低权限、操作备份并及时应用支持的安全更新。这些职责可以分配给实施合作伙伴，但仍然是客户运营模型的一部分。

## 报告

通过 `/.well-known/security.txt` 中的联系人报告可疑漏洞。不要在初始报告中包含实时客户数据。 Silkway Tech 根据其漏洞管理和事件响应程序对报告进行分类。

