資安設計
預設自主,處處可稽核
地端不等於安全。Tessavox 在每一層都設防——身分、權限、傳輸、會議室與稽核——並把所有影音、語音、錄音與 AI 運算都留在您的防護邊界內。
14:02:11陳主管核可錄音申請 #1210.20.1.41
14:05:47王小明收聽錄音 #85(申請 #12)10.20.1.42
14:06:03未登入會議室 2001 PIN 錯誤(3/5)10.20.1.43
14:07:30系統管理員進入會議室 2004(管理員)10.20.1.44
14:09:12值星官開始監聽分機 100210.20.1.45
14:10:55外線 5003拒絕:不在白名單10.20.1.46
縱深防禦
六層防護,各有各的控管
2026 年 9 月完成一輪內部資安檢視與強化。可配合客戶的資安檢測、弱點掃描與稽核作業。
01
身分驗證
登入後以簽章憑證存取所有功能 · 密碼以不可逆雜湊保存 · 連續輸錯自動鎖定 · 登出或改密碼,舊憑證立即失效。
02
角色權限
系統管理員/會議管理員/一般使用者分級 · 管理功能依角色開放 · 會議室 PIN 等敏感資料只有管理者看得到 · 停用帳號即無法登入。
03
會議室存取
成員、PIN、預約名單與時間決定誰能進哪個會議室 · 外部設備不能自行撥入 · 字幕與譯音套用同樣規則。
04
傳輸加密
網頁、影音與字幕連線全程加密 · 自建私有憑證機構,限定只能簽發指定的內網位址 · 桌面版會驗證伺服器憑證。
05
最小暴露
資料庫與系統控制介面只在主機內部 · 只開必要連線埠,並啟用防火牆 · 服務以低權限專用帳號存取資料庫。
06
稽核紀錄
登入、進出會議、權限拒絕、PIN 錯誤、錄音調閱、即時監聽全部留存 · 系統管理員進入會議室也留紀錄 · 前端只能回報限定事件,防止偽造紀錄。
會議室存取控制
誰能進哪個會議室,由規則決定
| 會議室/對象 | 誰能進入 |
|---|---|
| 固定會議室 | 成員直接進入;非成員輸入正確 PIN,取得 12 小時通行;沒有設 PIN 的會議室只限成員。 |
| 預約會議 | 與會者名單(含建立者),且在開始前 15 分鐘到結束後 30 分鐘之間。 |
| 個人會議室 | 擁有者,以及擁有者邀請的人。 |
| 系統管理員 | 可進入任何會議室——每次進入都留下紀錄。 |
| 外部設備與外線 | SIP 與 H.323 設備由會議中的人撥號邀請;中繼線外線:白名單或語音 PIN。 |
| 即時字幕與譯音 | 套用同樣規則,沒有權限就收不到字幕。 |
PIN 防猜測
同一人同一會議室 15 分鐘內錯 5 次即暫停;錯誤與成功都留紀錄。
兩道關卡
網頁與桌面版進入前先檢查,需要時輸入 PIN;交換機端再把關一次,未登記的會議室號碼一律拒絕。
平順導入
三段模式:關閉/只記錄/阻擋。先以「只記錄」觀察、確認名單後再切換阻擋,不影響進行中的會議。
資料自主
沒有東西要送出去,就沒有東西會外洩
影音、語音、聊天、錄音、逐字稿、字幕與帳號都存放在您機房的主機上;語音辨識、翻譯與語音合成也在那裡執行。Tessavox 在完全沒有網際網路的網路上也能運作。
- 錄音與逐字稿不離開您的儲存設備;調閱受監督、全程留紀錄
- 即時監聽預設關閉,由客戶管控
- 保存期限由您決定,不受廠商服務條款約束