資安設計

預設自主,處處可稽核

地端不等於安全。Tessavox 在每一層都設防——身分、權限、傳輸、會議室與稽核——並把所有影音、語音、錄音與 AI 運算都留在您的防護邊界內。

縱深防禦

六層防護,各有各的控管

2026 年 9 月完成一輪內部資安檢視與強化。可配合客戶的資安檢測、弱點掃描與稽核作業。

01

身分驗證

登入後以簽章憑證存取所有功能 · 密碼以不可逆雜湊保存 · 連續輸錯自動鎖定 · 登出或改密碼,舊憑證立即失效。

02

角色權限

系統管理員/會議管理員/一般使用者分級 · 管理功能依角色開放 · 會議室 PIN 等敏感資料只有管理者看得到 · 停用帳號即無法登入。

03

會議室存取

成員、PIN、預約名單與時間決定誰能進哪個會議室 · 外部設備不能自行撥入 · 字幕與譯音套用同樣規則。

04

傳輸加密

網頁、影音與字幕連線全程加密 · 自建私有憑證機構,限定只能簽發指定的內網位址 · 桌面版會驗證伺服器憑證。

05

最小暴露

資料庫與系統控制介面只在主機內部 · 只開必要連線埠,並啟用防火牆 · 服務以低權限專用帳號存取資料庫。

06

稽核紀錄

登入、進出會議、權限拒絕、PIN 錯誤、錄音調閱、即時監聽全部留存 · 系統管理員進入會議室也留紀錄 · 前端只能回報限定事件,防止偽造紀錄。

會議室存取控制

誰能進哪個會議室,由規則決定

會議室/對象誰能進入
固定會議室成員直接進入;非成員輸入正確 PIN,取得 12 小時通行;沒有設 PIN 的會議室只限成員。
預約會議與會者名單(含建立者),且在開始前 15 分鐘到結束後 30 分鐘之間。
個人會議室擁有者,以及擁有者邀請的人。
系統管理員可進入任何會議室——每次進入都留下紀錄。
外部設備與外線SIP 與 H.323 設備由會議中的人撥號邀請;中繼線外線:白名單或語音 PIN。
即時字幕與譯音套用同樣規則,沒有權限就收不到字幕。

PIN 防猜測

同一人同一會議室 15 分鐘內錯 5 次即暫停;錯誤與成功都留紀錄。

兩道關卡

網頁與桌面版進入前先檢查,需要時輸入 PIN;交換機端再把關一次,未登記的會議室號碼一律拒絕。

平順導入

三段模式:關閉/只記錄/阻擋。先以「只記錄」觀察、確認名單後再切換阻擋,不影響進行中的會議。

地端安全機房
資料自主

沒有東西要送出去,就沒有東西會外洩

影音、語音、聊天、錄音、逐字稿、字幕與帳號都存放在您機房的主機上;語音辨識、翻譯與語音合成也在那裡執行。Tessavox 在完全沒有網際網路的網路上也能運作。

  • 錄音與逐字稿不離開您的儲存設備;調閱受監督、全程留紀錄
  • 即時監聽預設關閉,由客戶管控
  • 保存期限由您決定,不受廠商服務條款約束

實機展示:用我們的主機,或在您的現場

60–90 分鐘完整展示戰情版面、無人機上 TAK 地圖、無線電翻譯與電話系統。可線上,也可到府以完全離線的方式進行。