1.系统安全设计
10 OA将系统级安全划分为以下几点:OA系统自我保护能力、恢复能力、负载能力、容错能力、抗干扰能力等。根据安全特点的不同进行不同测试处理,包括仿黑客测试、数据修改与丢失测试、高负载大数据量运行测试、错误输入和操作测试、多系统并发测试、陷阱测试等。从而全面解决OA软件的安全问题,确保软件系统安全。
2.独立后台进程
普通OA系统前台直接连接数据库,黑客一旦突破防火墙,仅需简单破译便能通过前台通道直达用户数据库,篡改甚至删除数据,给用户带来重大损失。10 OA独有独立后台进程,采用的机器语言实现,即使黑客破解了前台明文,也无法突破编译后的二进制码,保护了用户的数据安全。
3.数据管理“房子模型”
10 OA数据管理采用国际先进的“房子模型”,数据集中统一存储在房子中,按照房间、区域分离管理。如需要同事共享信息,仅需要给他相应的权限(钥匙)即可,而不需要在把信息复制一份交给他。房子信息有严密的权限管理机制,并且无垃圾数据、高效节能、方便整体备份整理等特点。
4.MVC前后台分离模式
OA系统使用MVC模式设计,且前后台完全分离,页面不可直接访问数据库,防止篡改或偷窥,从外部保障用户数据安全。
5.三重权限保障
10 OA采用功能级、数据级、流程级三重权限保障,功能级权限分配至每一项功能、每一个操作、甚至每个按钮;数据级权限涵盖数据的访问、修改、删除等;流程级权限精细至每一步每个人。依靠如此精细、严谨的权限管理与设置,确保了系统的操作合法性、数据可靠性、流程安全性。
6.过程完全记录
系统操作过程完全记录,时间、操作人、操作对象、操作过程完全记录。因此,谁,在什么时间,做了什么,一目了然,避免投机取巧。
7.支持痕迹保留、电子签章功能
可在公文(工作流)原文基础上进行修改,保留流程流转过程中每个环节的办理痕迹,使修改内容一目了然;支持各种手写笔,可以实现直接在IE里进行手写签名和批阅。通过用户名称和密码获得签章的使用权后可以签章,增强了流程的安全性和权威性。
8.支持加密狗、Ukey
由于采用硬件(类似于U盘的工具)加密,没有插入的情况下,即使密码泄露或者被破解也无法通过验证,从外部上保证了系统安全性;并且可以将多种身份信息存入加密狗、Ukey的硬件体中,同时还可以将加密狗、Ukey的信息与网站服务器中的身份信息进行核对;即使加密狗、Ukey遗失或者离职人员未上交加密狗、Ukey,那么也可以在网站后台注销其身份。
9.图形验证码及手机短信验证
10 OA提供图形验证码、手机短信验证等更多安全保障,杜绝密码测试、非法登录的风险。