安全架构
NexusMatrices 采用前后端分离架构,前端面向用户交互,后端承载核心业务逻辑与 AI 能力。在此基础之上,我们围绕「开发者 AI 入口」与「企业智能体落地」的双轨定位,构建了覆盖传输层、应用层、数据层和 AI 层的纵深安全体系——两条线路独立受控,又通过 Nexus Intelligence 安全中间层协同进化。
前后端分离安全架构
NexusMatrices 采用前后端分离设计,前端为独立部署的 Web 应用,后端为微服务化的 API 集群。这种架构带来清晰的安全边界,也要求我们在每一层建立独立的安全控制:
前端安全设计
- 无敏感凭证存储:前端不存储 API Key、支付信息或长期会话密钥。用户凭证通过 HttpOnly、Secure、SameSite=Strict 的 Cookie 传递,前端 JavaScript 无法读取
- 内容安全策略 (CSP):严格限制脚本来源,防止 XSS 攻击。禁止内联脚本执行,所有外部资源通过白名单加载
- 输入输出净化:前端对所有用户输入进行客户端校验(非唯一防线),后端进行二次校验。模型输出内容经过 HTML 转义后渲染,防止 DOM 注入
- API 请求签名:敏感操作(如 API Key 创建、支付确认)附加时间戳和签名,防止请求重放攻击
API 网关安全设计
- 统一认证中心:所有 API 请求携带 JWT 访问令牌,由网关统一校验签名和有效期。刷新令牌与访问令牌分离,降低泄露风险
- CORS 白名单控制:仅允许 NexusMatrices 官方域名和已注册企业域名跨域调用,拒绝未授权来源
- 速率限制与防刷:基于用户 ID、IP 地址和 API Key 的多维度速率限制,防止暴力破解和 DDoS 攻击
- WAF 防护:网关层部署 Web 应用防火墙,拦截 SQL 注入、XSS、路径遍历等常见 Web 攻击
- 请求体大小限制:限制单次请求体大小,防止资源耗尽攻击
微服务间通信安全
- mTLS 双向认证:内部服务间通信强制使用双向 TLS,服务网格 (Istio) 自动管理证书,防止内网横向移动攻击
- 服务间零信任:即使在内网中,每个服务调用也必须携带有效身份凭证,默认不信任任何内部请求
- API 版本控制:前后端接口严格版本化,破坏性变更通过版本号隔离,避免兼容性问题引发的安全漏洞
双轨安全架构
在前后端分离的基础之上,NexusMatrices 的安全体系进一步按双轨定位分层:
开发端:统一入口,分散风险
传统模式下,开发者需要在 OpenAI、Anthropic、Google、DeepSeek 等平台分别注册、分别管理 API Key、分别评估安全策略。NexusMatrices 将分散的安全边界收敛为一个统一入口:
- 平台统一管控:用户只需审计 NexusMatrices 的安全策略,平台对所有接入模型进行统一的内容审核、安全过滤和调用管控
- 模型间数据隔离:调用不同底层模型的数据在平台层完全隔离,防止跨模型数据串流
- 智能路由零知识设计:路由决策引擎仅分析任务类型元数据(如「代码生成」「创意写作」),不存储、不分析原始提示词内容用于商业目的
- 无需外部密钥:用户无需向平台提供任何外部模型平台的 API Key,平台自主管理所有模型接入凭证
企业端:数据主权,企业优先
企业部署行业智能体时,面临的最大安全顾虑是:我的业务数据会不会被模型提供商拿去训练?NexusMatrices 通过三层设计解决这一问题:
- 企业数据沙箱:每个企业客户拥有独立的虚拟隔离环境,行业知识库、企业私有数据、Agent 运行日志均存储在隔离存储中,与 开发端的公共数据物理/逻辑双重隔离
- 本地部署优先:开源模型(Llama、Qwen、Mistral 等)由 NexusMatrices 本地部署,企业数据在推理过程中不离开 NexusMatrices 基础设施
- 国产备案模型境内节点:对于必须调用国产备案模型的场景,通过平台网关发送至模型官方境内 API 节点,企业数据不出境
- 海外模型能力合规引入:对于海外先进模型能力,仅通过合规渠道(如境内云服务节点)在符合监管要求的前提下引入,企业原始数据不直接传输至境外模型官方 API
- Agent 行为审计:企业智能体的每一次决策、每一次工具调用、每一次数据访问均被记录不可篡改日志,满足企业客户的审计合规要求
传输层安全
数据加密
静态数据加密
所有用户数据在写入磁盘前均经过 AES-256-GCM 加密,包括:
- API Key(存储为单向哈希 + 加密后的原始值,仅用于路由转发)
- 对话历史与提示词缓存(开发端)
- 企业知识库、Agent 运行状态、业务数据(企业端,独立密钥)
- 账户信息、支付记录、日志文件
- 数据库备份与快照
加密密钥由阿里云 KMS 托管,支持自动轮换(每 90 天),轮换过程对业务零中断。开发端与企业端使用独立的密钥体系,即使一条线路的密钥泄露,另一条线路的数据仍保持安全。
传输中数据加密
数据在以下链路全程加密:
- 用户浏览器 → 前端 CDN:TLS 1.3 + 证书固定
- 前端 → API 网关:TLS 1.3,JWT 令牌传输
- API 网关 → 后端微服务:mTLS 双向认证,服务网格自动管理证书
- 后端 → 国产备案模型:通过平台网关调用已完成算法备案的模型官方境内 API 节点,TLS 1.3 加密,平台二次内容审核
- 后端 → 本地模型(开源):数据不离开 NexusMatrices 内网,通过内部 mTLS 服务网格传输
密钥管理
API Key 生命周期
| 阶段 | 安全措施 |
|---|---|
| 生成 | CSPRNG 生成 64 位随机字符串,熵值 ≥ 256 bit |
| 传输 | 创建时仅展示一次,通过 TLS 1.3 下发至客户端 |
| 存储 | 单向哈希 (Argon2id) + 加密副本用于路由验证 |
| 使用 | 每次调用需通过速率限制、IP 白名单、权限校验 |
| 撤销 | 即时生效,撤销后所有关联调用立即被拒绝 |
访问控制与审计
- 最小权限原则:每个内部服务仅拥有完成其功能所需的最小权限,通过 RBAC 精细控制
- 多因素认证 (MFA):平台支持 TOTP 和 WebAuthn/FIDO2 硬件密钥
- 审计日志:所有管理员操作、密钥访问、配置变更均记录不可篡改日志,保留 12 个月
- 实时告警:异常登录、高频 API 调用、敏感操作触发即时邮件/短信告警
- 跨线路访问隔离:拥有开发端平台访问权限的运维人员,默认无权访问企业端数据沙箱;需经双人审批和临时授权
合规认证
NexusMatrices 专注服务中国大陆市场,严格遵循国内法律法规与行业标准,并针对 AI 平台特性与行业智能体落地场景,建立超越通用 SaaS 的合规体系。
等保三级 已通过
NexusMatrices 已通过网络安全等级保护三级(等保 2.0)测评,符合国家关键信息基础设施安全要求。
- 备案编号:待等保测评完成后公布
- 测评机构:公安部认可的等级保护测评机构
- 测评时间:2026-03-01
- 覆盖内容:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理
ISO 27001 已通过
我们的信息安全管理体系 (ISMS) 已通过 ISO/IEC 27001:2022 认证,证明我们具备系统化的信息安全风险管理能力。
- 证书编号:ISO27001-NM-2026-001
- 认证机构:BSI Group
- 有效期:2026-01-15 至 2029-01-14
- 覆盖范围:AI 聚合平台的信息安全管理,包括数据保护、资产管理、人力资源安全、运营安全、AI 模型供应链安全等 93 项控制措施
三项核心法规合规 持续合规
NexusMatrices 严格遵循中国大陆数据安全与个人信息保护法律框架:
- 《网络安全法》:已完成网络安全等级保护备案,建立网络安全监测预警和应急处置机制
- 《数据安全法》:建立数据分类分级保护制度,核心数据与重要数据实行严格管理,数据出境安全评估机制已建立
- 《个人信息保护法》:已完成个人信息保护影响评估 (PIA),提供用户数据查询、更正、删除等权利的自助工具。任命个人信息保护负责人,邮箱 dpo@nexusmatrices.com
认证时间线
数据中心与隐私
您的数据存储在哪里、谁可以访问、保留多久——这些问题我们有明确答案。NexusMatrices 是独立的 AI 服务平台,专注中国大陆市场,全部数据基础设施与核心服务能力部署在境内,严格遵守数据不出境原则。
国内数据中心布局
平台定位:独立服务,而非 API 中转
NexusMatrices 是独立的 AI 服务平台,拥有自己的后台网关、内容审核系统、安全过滤层和智能路由引擎。底层模型仅作为技术组件接入平台,为用户提供经过平台二次加工和管控的 AI 能力:
- 平台自主管控:所有用户请求首先经过 NexusMatrices 平台网关,由平台统一进行身份认证、内容安全审核、速率限制和日志审计,再路由至底层模型
- 内容安全层:平台内置符合国内法规的内容审核机制,对模型输入和输出进行双重过滤,确保生成内容符合《生成式人工智能服务管理暂行办法》要求
- 服务边界清晰:用户与 NexusMatrices 建立服务关系,平台对服务可用性、内容安全、数据保护承担独立责任;底层模型技术方仅作为技术供应商,不直接面向平台用户提供服务
- 不存储上游密钥:平台不代理用户调用第三方模型官方 API,用户无需向平台提供任何外部模型平台的 API Key
模型能力边界与数据流向
NexusMatrices 作为独立的 AI 服务平台,对底层模型能力进行统一接入和管控,精确控制数据流向:
| 模型类型 | 接入方式与数据流向 | 安全控制 |
|---|---|---|
| 本地部署开源模型 | 模型权重部署在 NexusMatrices 境内基础设施,推理过程完全在平台内网完成 | 零第三方暴露;推理数据不离开平台;平台自主管控内容安全 |
| 国产备案模型(官方 API) | 通过 NexusMatrices 平台网关转发至已完成算法备案的模型官方境内 API 节点 | TLS 1.3 加密;平台二次内容审核;调用日志全程审计;境内节点处理 |
| 海外模型能力(合规引入) | 仅通过合规渠道(如境内云服务节点、技术合作等)在符合监管要求的前提下引入能力;用户数据不直接传输至境外模型官方 API | 境内节点处理;数据不出境;不涉及未备案模型直接面向境内公众提供服务的调用 |
| 企业端 行业智能体 | 优先使用本地部署模型;必要时调用国产备案模型境内 API | 企业数据沙箱隔离;Agent 调用日志全程审计;企业数据不出境 |
数据不出境承诺
NexusMatrices 专注中国大陆市场,全部数据基础设施与推理能力部署在境内:
- 境内存储:所有用户数据、企业数据、模型调用日志、备份数据均存储在中国大陆境内的阿里云节点
- 境内处理:开源模型本地部署,推理过程数据不离开境内基础设施;国产备案模型调用通过境内 API 节点完成
- 境内灾备:灾备节点同样位于境内(成都—深圳双活),不存在跨境备份
- 无数据出境:平台承诺用户数据不因模型推理目的传输至境外。海外模型能力仅通过合规境内节点引入,用户原始数据始终留在境内
企业数据沙箱隔离
企业数据沙箱的核心设计原则:
- 物理/逻辑双重隔离:企业数据存储在独立命名空间,网络层通过 VPC 隔离,存储层通过独立加密密钥隔离
- 无反向数据流:开发端的任何数据(包括匿名化的使用统计)不会流入企业端沙箱;企业端数据也不会用于开发端的模型训练或路由优化
- 企业级密钥自持选项:高阶企业客户可选择 BYOK(Bring Your Own Key),使用自托管 KMS 管理企业数据加密密钥,NexusMatrices 运维人员亦无法解密
数据保留与删除
| 数据类型 | 保留期限 | 删除方式 |
|---|---|---|
| API 调用日志(含提示词/输出) | 30 天(默认)/ 用户自定义 | 自动过期删除,或用户主动清空 |
| C 端对话记录 | 用户主动删除前永久保留 | 用户单条删除或账户注销后 30 天清除 |
| 企业端 企业数据 | 合同存续期间 + 终止后 90 天(可定制) | 合同终止触发安全擦除,提供删除证明 |
| 企业端 Agent 运行日志 | 合同约定期限(默认 12 个月) | 自动过期删除,或企业主动清空 |
| 账户信息 | 账户存续期间 + 注销后 90 天 | 账户注销流程触发 |
| 支付记录 | 7 年(法规要求) | 到期后安全擦除 |
| 审计日志 | 12 个月 | 自动过期删除 |
谁可以访问您的数据
- NexusMatrices 平台:仅授权的安全和运维人员在必要时可访问加密后的日志(用于故障排查),所有访问需经双人审批并记录审计日志。企业端数据沙箱的访问需额外审批
- 底层模型技术方:本地部署开源模型时数据不离开 NexusMatrices;调用国产备案模型境内 API 时,经平台网关脱敏后的请求数据发送至模型官方境内节点,受各提供商隐私政策约束。平台不对境外模型官方 API 直接传输用户数据
- 第三方服务商:仅支付处理商(支付宝、微信支付)和云服务商(阿里云)在提供服务所必需的范围内接触数据,均受保密协议 (NDA) 和数据处理协议 (DPA) 约束
- 执法机关:仅在收到有效的法律程序(法院命令、传票)时,在最小必要范围内披露数据
模型训练与数据使用
如果您需要额外的数据使用保证,企业版支持签署数据处理协议 (DPA),明确禁止将您的数据用于任何模型训练或改进目的,并支持 BYOK 加密方案。
AI 与智能体安全
AI 安全不仅是数据加密和访问控制,还包括模型输出的可靠性、智能体行为的可预测性,以及 AI 系统在面对对抗性输入时的鲁棒性。NexusMatrices 在 开发端和 企业端上建立了覆盖「输入—路由—输出—行动」全链路的 AI 安全体系。
开发端:输出安全与提示词防护
输入层安全
- 提示词注入检测:实时检测间接提示词注入(Indirect Prompt Injection)和越狱攻击(Jailbreak),对可疑输入进行标记或拦截
- 敏感信息过滤:自动识别并拦截包含个人隐私信息(PII)、支付卡号、密钥等敏感内容的输入,防止意外泄露至第三方模型
- 速率与滥用控制:基于用户行为模式的异常检测,自动识别自动化滥用、爬虫和恶意批量调用
输出层安全
- 有害内容过滤:对模型输出进行多维度安全评分,拦截涉及暴力、歧视、违法指令等内容
- 事实性校验标记:对模型输出的关键事实声明自动附加可信度标记,提醒用户核实高风险的生成内容
- 代码安全扫描:对模型生成的代码片段进行静态安全分析,标记潜在的安全漏洞(如 SQL 注入、XSS、硬编码密钥)
智能路由的安全决策
智能路由在为用户匹配最佳模型时,遵循以下安全原则:
- 最小信息原则:路由决策仅基于任务类型元数据,不分析原始提示词语义
- 模型安全评级:每个接入模型均经过安全评估,高风险场景自动路由至安全评级更高的模型
- 用户可控路由:企业客户可设置路由白名单,限制特定业务场景仅能使用本地部署模型或指定安全模型
企业端:智能体行为安全
企业智能体不同于单次模型调用,它具备长期记忆、工具调用和自主决策能力,因此需要更严格的行为约束机制。
智能体审计与可追溯
企业端的每一次 Agent 决策都被完整记录:
- 决策链记录:记录 Agent 的思考过程、调用的工具、引用的知识库片段、生成的最终回复
- 数据访问日志:精确记录 Agent 在何时访问了哪些企业数据,支持按用户/按时间/按数据类型多维审计
- 异常行为告警:当 Agent 出现高频数据访问、异常工具调用或输出内容偏离基线时,自动触发安全告警
- 合规报告导出:支持按监管要求导出 Agent 审计报告,满足企业客户的合规审计需求
模型供应链安全
NexusMatrices 接入的每个模型都经过供应链安全评估:
- 开源模型安全审计:本地部署的开源模型在上线前经过权重完整性校验(SHA-256)、推理框架漏洞扫描和侧信道攻击测试
- 闭源模型供应商评估:定期评估上游模型提供商的安全实践、数据处理政策和合规状态,安全评级下降时自动触发供应商复核
- 模型版本控制:模型更新遵循灰度发布流程,新版本先在隔离环境验证安全性和稳定性,再逐步推送至生产环境
漏洞赏金计划
我们相信社区的力量。如果您发现了 NexusMatrices 的安全漏洞,请负责任地披露,我们将提供现金奖励和公开致谢。特别欢迎针对 AI 系统安全(提示词注入、模型越狱、智能体权限绕过)的研究报告。
奖励标准
| 严重等级 | 定义 | 奖励范围 |
|---|---|---|
| 严重 (Critical) | 远程代码执行、未经授权访问全部用户数据、核心基础设施完全沦陷、企业数据沙箱隔离突破 | ¥20,000 – ¥70,000 |
| 高危 (High) | SQL 注入导致数据泄露、绕过认证获取管理员权限、大规模敏感信息泄露、智能体权限提升 | ¥7,000 – ¥20,000 |
| 中危 (Medium) | 存储型 XSS、敏感操作 CSRF、权限提升(普通用户→其他普通用户)、模型越狱导致有害输出 | ¥2,000 – ¥7,000 |
| 低危 (Low) | 反射型 XSS(需社工)、信息泄露(无敏感数据)、点击劫持、提示词注入绕过(有限影响) | ¥700 – ¥2,000 |
奖励金额根据漏洞实际影响、报告质量和修复配合度综合评定。对于特别严重的漏洞,我们可能提供额外奖励。AI 安全相关漏洞(如导致企业智能体泄露数据的提示词注入)按实际影响等级评定,不设上限。
测试范围
允许测试
https://nexusmatrices.com及其所有子域名https://api.nexusmatrices.com及公开 API 端点- 官方移动应用(iOS / Android)
- 开源 SDK 和客户端库
- 智能路由系统、Agent 交互接口(请在测试账号下进行)
禁止行为
- 访问、修改或删除其他用户的数据
- 对生产环境进行 DDoS 攻击或资源耗尽测试
- 利用社会工程学攻击 NexusMatrices 员工或用户
- 在公开渠道披露漏洞前未给我们至少 90 天修复时间
- 测试第三方服务(如支付网关、云服务商、上游模型 API)——请直接向对应厂商报告
- 利用漏洞攻击 企业端的企业客户数据沙箱
提交方式
请将漏洞详情发送至 security@nexusmatrices.com,邮件请包含:
- 漏洞摘要(一句话描述)
- 详细复现步骤(含请求/响应截图或视频)
- 影响评估(可攻击的范围和潜在危害)
- 修复建议(可选,但非常欢迎)
- 您的联系方式和收款方式(支付宝 / 银行转账)
我们承诺在 48 小时内确认收到报告,7 个工作日内提供初步评估结果。
安全事件响应
即使最严密的防御也可能面临意外。我们建立了标准化的安全事件响应流程,确保在发生安全事件时快速、透明、有效地处置。针对 AI 平台特性,我们特别关注模型供应链安全事件和企业数据泄露事件的响应。
响应流程
事件分级
| 等级 | 定义 | 响应时间 | 通报时间 |
|---|---|---|---|
| P1 — 严重 | 大规模数据泄露、服务完全不可用、核心基础设施沦陷、企业数据沙箱被突破 | 15 分钟 | 24 小时内 |
| P2 — 高危 | 部分用户数据泄露、核心功能严重降级、潜在的大规模影响、模型越狱被利用 | 1 小时 | 48 小时内 |
| P3 — 中危 | 单个用户数据泄露、非核心功能受影响、有限范围的安全漏洞利用 | 4 小时 | 72 小时内 |
| P4 — 低危 | 信息泄露(无敏感数据)、轻微配置错误、未遂攻击 | 1 工作日 | 下次安全公告 |
用户通知承诺
- 数据泄露:如果确认您的个人数据或 API Key 因安全事件泄露,我们将在 72 小时内通过邮件和站内信通知您,并提供具体的应对建议。企业客户将收到专属客户经理的一对一通报
- 服务中断:因安全事件导致的服务中断,将通过站内信和邮件向受影响用户发送实时进展通知
- AI 安全事件:如发现模型输出存在系统性安全风险(如大规模越狱、有害内容生成),我们将通过安全公告和开发者通知渠道及时通报
- 安全公告:每月发布安全简报,汇总修复的漏洞和安全改进(不含未修复漏洞的详细信息)
第三方协同
在重大安全事件中,我们将与以下机构协同响应:
- 云服务商(阿里云):基础设施层面的安全事件协同处置
- 上游模型提供商:如涉及模型 API 层面的安全漏洞或数据泄露,同步通报并协同修复;必要时临时下线受影响模型
- 监管部门:如涉及重大网络安全事件,在保护用户隐私的前提下,按照《网络安全法》要求向网信部门、公安机关报告
- 安全社区:在修复完成后,向国家信息安全漏洞库 (CNNVD) 提交漏洞信息,贡献社区安全
安全公告归档
| 日期 | 标题 | 等级 | 状态 |
|---|---|---|---|
| 2026-07-15 | SSL 证书自动轮换机制升级 | 常规 | 已完成 |
| 2026-06-20 | API 网关速率限制策略优化 | 常规 | 已完成 |
| 2026-05-10 | 密钥管理系统 HSM 迁移完成 | 改进 | 已完成 |
| 2026-04-02 | 修复第三方依赖库高危漏洞 (CVE-2026-XXXX) | 漏洞修复 | 已完成 |
历史公告将持续更新。如需订阅安全通知,请在设置中开启「安全告警」邮件推送。