安全与审计
巴别鸟把安全控制覆盖到身份、权限、终端、传输、存储、分享和审计全过程。企业可根据文件密级和业务边界组合不同策略,在保障协作效率的同时降低误操作、越权访问和数据外泄风险。
需要面向外发、下载、截图、终端和高密级资料建立完整防泄露策略时,可参考文件防泄露管控方案。
安全控制体系
| 层面 | 主要控制 |
|---|---|
| 身份 | 账号密码、验证码、工号、微信、SSO、多因素认证 |
| 授权 | 企业角色、部门角色、项目权限、文件访问控制、自定义文件权限 |
| 终端与网络 | IP 策略、MAC 地址绑定、部门安全策略、客户端权限 |
| 文件流转 | 邀请分享、链接分享、有效期、密码、审批、下载与仅预览控制 |
| 内容保护 | 水印、密级、敏感内容识别、在线杀毒、加密文件夹 |
| 数据保护 | TLS/SSL 传输、文件分块存储、对象存储冗余、备份与恢复 |
| 审计 | 登录、访问、下载、分享、删除、权限变更和管理员操作记录 |
安全架构
巴别鸟从客户端访问、网络边界、应用服务、数据库到文件存储分层控制数据流。公开网络中的访问应通过 HTTPS,私有化环境可继续结合防火墙、堡垒机、VPN、反向代理和企业已有安全设备。

白皮书记录了 babel.cc 的 Qualys SSL Labs A+ 评级以及 ISO 27001 信息安全管理体系认证。具体证书状态和适用范围应以企业采购、审计或投标时提供的最新材料为准。

身份认证与 SSO
巴别鸟可使用邮箱、手机号、工号等自有账号体系,也支持 OAuth 2.0、CAS、ADFS、AD 域,以及企业微信、钉钉、飞书等第三方身份体系。私有化项目还可以按需求接入其他统一身份平台。
- 自有账号与 SSO 可按部署方案并行使用。
- 企业可按安全要求启用多因素认证。
- 从第三方平台同步的成员仍需由巴别鸟角色和权限决定可访问范围。
- 对接方支持单点注销时,可实现跨应用会话退出。
详细配置见第三方 SSO 登录。
权限与隔离
权限控制按企业、部门、项目、文件和分享等多个层次组合判断。管理员可创建角色并分配查看、上传、下载、编辑、删除、分享或管理权限;同一成员可以在不同部门或项目中拥有不同角色。
部门之间可以逻辑隔离,并通过部门安全策略设置不同密级。文件访问控制可在既有部门或项目权限基础上,为特定成员或角色增加更精确且带有效期的访问范围。需要跨物理网络交换资料时,应使用数据摆渡部署,而不是依赖普通部门权限。
传输与存储保护
- 浏览器、客户端与服务端之间的敏感传输使用 TLS/SSL 保护。
- 文件上传后可按系统设计进行分块保存,降低直接从单一存储对象还原完整文件的风险。
- 对象存储可结合副本、纠删码、主备或分布式部署满足容量与可靠性要求。
- 数据库、对象存储和文件备份应分别制定恢复策略,并定期进行恢复演练。
- 证书、密钥、Token 和管理员凭据应纳入企业凭据管理与轮换流程。
文件防泄露能力
| 场景 | 建议能力 |
|---|---|
| 外部分享 | 邀请分享身份验证、链接密码、有效期、下载权限和分享审批 |
| 内部高密资料 | 部门安全策略、文件密级、访问控制、仅预览和动态水印 |
| 终端管控 | IP 策略、MAC 地址绑定、同步与客户端下载权限 |
| 敏感内容 | 敏感内容识别、文件黑白名单、在线杀毒和人工复核 |
| 跨网交换 | 数据摆渡、方向控制、Token、审批和摆渡日志 |
| 误删与离职 | 版本、回收站、备份、离职交接和审计记录 |
日志与安全审计
巴别鸟可记录登录、文件访问、上传、下载、分享、删除、权限调整和管理员操作等行为。安全审计角色应与日常业务管理角色分离,避免同一人员同时修改策略并删除或掩盖审计结果。
建议重点关注:
- 短时间大量下载、删除或分享。
- 从异常 IP、设备或时间段登录。
- 管理员、角色、部门和文件权限的变更。
- 高密级文件的预览、下载和对外流转。
- 数据摆渡、审批拒绝和异常传输任务。
日志留存期限、导出方式和第三方 SIEM 对接应根据企业制度、行业规范和存储容量确定。详见日志与报表。
安全运维建议
- 按最小权限原则配置角色,并定期复核成员、部门和项目权限。
- 对管理员、外部成员和高密级访问启用更强身份验证。
- 定期更新证书、服务组件、病毒库和安全规则。
- 对应用、操作系统、网络设备和公开入口开展漏洞扫描与渗透测试。
- 建立数据库、文件存储和关键配置的备份及恢复演练。
- 对异常下载、删除、分享和权限变更设置告警和处置流程。