安全性與部署
部署在您的資料已經存在的地方。
Decretum 無論作為代管的雲端服務,或是部署在您自己基礎架構上的自行代管服務,運作方式都完全相同。兩者是同一個應用程式,因此您所做的選擇只決定資料存放在哪裡,而不會影響可使用的功能。
雲端代管
我們為您營運並維護此應用程式。這是讓團隊最快上手的方式,您不需要自行維運任何基礎架構。
地端部署(透過 Docker)
在您自己的網路中,使用您自己的資料庫來運作 Decretum。任何與決定或其討論相關的內容,都不會離開您所掌控的基礎架構。
存取與身分識別
使用您既有的身分識別提供者登入
支援電子郵件與密碼、Google 或 Microsoft Entra ID,讓存取權限沿用組織已經在管理的帳戶,而不需要記住另一組密碼。自行代管的部署也能連接您自行運作、符合 OpenID Connect 標準的身分識別提供者(例如 Keycloak),實現完全不需要網際網路連線的登入方式。
以角色為基礎的存取控制
每份決定紀錄的公開範圍,以及誰有權核准或駁回,都由角色與明確加入的協作者所管控,絕不會交由「知道連結的任何人」決定。
傳輸過程加密
無論是雲端或自行代管,瀏覽器與 Decretum 之間的所有流量皆透過 TLS 傳輸。
資料所在地,由您決定
自行代管的部署會將資料庫保留在您自己的基礎架構與地區內。對資料所在地或法規遵循有嚴格要求的組織,可以完全在自己掌控的硬體或雲端租戶上運作 Decretum。
租戶隔離,由資料庫強制執行
每個與組織相關的資料表都受 Postgres 資料列層級安全性(row-level security)政策限制,由資料庫本身強制執行,而不僅是應用程式程式碼。若查詢在未設定組織情境的情況下觸及資料庫,會直接失敗,而不是悄悄回傳其他組織的資料。
對特定需求有疑問嗎?
若想進一步了解 Decretum 如何與您現有的工具搭配運作,請參閱 常見問題 頁面,或於登入應用程式後直接與我們聯絡。