SPHIOR Logo
SPHIOR
可验证的证据底座

AI 时代的公证人。

身份、SaaS、云、开发与 AI 的活动都会自动留存为防篡改记录,任何人都能独立验证。

Acme/全部项目

Connections

Sources → one tamper-evident record → outputs.

Sources

Domain diagnosticsAutomatic monthly vulnerability diagnostics for your domains3 connectedManage →
IdentityRecords logins and access-permission changes4 connectedManage →
SaaS & business toolsRecords actions and sharing in business tools6 connectedManage →
Development & deploymentRecords code changes and deploymentsNot connectedConnect →
Cloud & IaCDiagnoses and records cloud settings and infrastructure changes5 connectedManage →
Cloud audit logsRecords cloud management operation logs3 connectedManage →
Databases & DWHRecords database access and privileged operationsNot connectedConnect →
Security & devicesRecords device posture and threat detectionsNot connectedConnect →
NetworkRecords network access and block logsNot connectedConnect →
AI execution recordsSeal agent and model runs as tamper-evident evidence — supporting ISO 42001 / EU AI Act1 connectedManage →
Your app & SDKsRecords your own app's activity via SDK or inbound URL1 connectedManage →

One tamper-evident record

Read-only, independently verifiable

1,439Sealed this monthOpen Recorder

Outputs

GRC integrationsAutomatically send evidence to Vanta, Drata and Secureframe2 connectedManage →
Verification packs & auditor sharingShare evidence packs your auditor can verify independentlyActiveOpen →
审计之前

每次审计之前,都要重来同样的两周。

打开各个控制台截图,导出 CSV 再手工核对,四处打听离职同事的权限究竟是什么时候被撤销的。等证据收齐,距离下次审计的时间也过去了一半。

「请提供审计期间所有能访问生产环境的人员名单。」

现状你逐个打开控制台,把当前权限截图下来,再去打听每位离职者的权限是何时被撤销的。而某个过去时点的名单,哪里都没有留下。

使用 SPHIOR权限的授予与撤销在发生的那一刻即被记录。指定一个日期,那一天的名单就能直接导出。

「请提供期间内的全部变更,一条都不能少。」

现状从各个工具导出 CSV,再手工拼接。两周之后,你依然说不出「这就是全部」。

使用 SPHIOR记录以连续编号相互衔接,可以当场证明没有缺漏。

「请提供监控在整个期间持续运行的证据。」

现状你把仪表盘上「当前正常」截图贴进去。至于中间有没有停过,谁也证明不了。

使用 SPHIOR记录中断的时段本身也会被记录下来。有没有空白,可以原样展示。

「这张截图是谁、在什么时候截的?」

现状只有截图的人知道。而半年后的下一次审计,同样的一百张要再截一遍。

使用 SPHIOR记录在取得的那一刻即被封存,审计师可以在自己的电脑上核验。不需要重新收集。

审计吃掉的不是思考的时间,而是收集的时间。SPHIOR 每天提前把收集这件事做完,并以「不必信任收集者也能核验」的形式交出去。

Recorder

所有发生的事, 都写入无法篡改的记录。

来自每个已连接记录源的事件都会追加到同一个台账,并各自带有指纹——打开任意记录即可独立验证。

  • 汇入一条防篡改记录
  • 仅可追加·已封存
  • 无需信任我们即可验证

右侧面板为示例记录。你自己的记录也在同一画面、以同样方式验证。

Recorder

本月封存 1,439最近捕获 3m公开锚定待确认

按对象或引用搜索类型: 全部全部状态: 全部已保存视图CSV
时间类型记录状态
刚刚AI生成了摘要待确认
1 分钟前IdentityEnabled MFA
2 分钟前CloudRecorded a config change
3 分钟前SaaSCreated a share link
4 分钟前AI智能体批准了任务
5 分钟前Code activityMerged a PR
6 分钟前IdentityGranted access
7 分钟前DiagnosticsMissing security header
8 分钟前IaCRan a deploy
9 分钟前AI生成了摘要
10 分钟前IdentityEnabled MFA
11 分钟前CloudRecorded a config change
12 分钟前SaaSCreated a share link
13 分钟前AI智能体批准了任务
14 分钟前Code activityMerged a PR
15 分钟前IdentityGranted access

user.session.start

身份

来源

记录源Identity
执行者j.rivera@acme.com
取得时间2026-08-15 04:12:38Z

完整性

ce61701a08…05cb99
d91dc48a05…5aed31
c015…77e4

链一致 · 不一致 0

验证

在本地执行相同验证

此验证在您的浏览器内重新计算,不经过 SPHIOR 服务器。

SPHIOR Recorder

SPHIOR 覆盖的审计领域, 以防篡改的“事实”留存。

您的安全诊断结果、基础设施的变更、您自有 AI 的执行——凡是送达 SPHIOR 的事实,都会以无法改写的记录形式保存。即使是创建它的 SPHIOR 自己,事后也无法更改。

SPHIOR

发现的漏洞与配置错误

CC7 · 漏洞管理

我们每月实际诊断您的网站与云环境,记录发现的弱点和配置错误,并附上严重程度与影响。何时发现了什么、如何修复,都以事后无法改写的形式留存。

云配置的变更差异

CC8 · 变更管理

我们以差异形式记录您的云与基础设施配置在何时、如何发生变化。内容本身仍留在您手中,只有“发生了变更”这一事实成为证据。

TLS 加密与公开登录入口

CC6 · 逻辑访问(技术面)

我们记录流量是否正确加密(TLS、证书),以及对外公开的认证与登录入口的状态。您的内部身份系统与全公司 MFA 不在范围内。

自有 AI 与代理的执行

ISO 42001 / EU AI Act

我们记录您内部的 AI 与 AI 代理做了什么——用哪个模型、何时、作出何种判断。提示词与回答的内容仍留在您手中,只有“发生了一次执行”这一事实会作为防篡改的记录留存。

任意工具与 SaaS 的记录

通过 Webhook 接入

即使是 SPHIOR 不诊断的领域,也可从任意内部工具或 SaaS 发送事件,让它们成为同样防篡改的记录。入职离职、供应商审查、访问复核——把您在意的证据集中到一处。

AI 治理

把公司里所有的 AI, 汇入同一份记录。

公司里的 AI 从来不止一个。写代码的助手、装进自家服务里的 AI、自己行动的智能体——由不同团队引入、来自不同厂商,各自的记录都被锁在各自的产品里。SPHIOR 把它们横向汇集成同一份防篡改的记录。无论哪个工具、哪个团队,都落在同一本台账上。正文始终留在你这边。

不再卡在客户审查

面对「请出示 AI 的使用与管控」,用执行记录回答,而不是制度文件。可作为 ISO/IEC 42001 与欧盟《AI 法案》所关注领域的辅助证据。

事后可追溯

记录只能追加。可按时间顺序追踪哪个 AI 在何时做了什么,中断的时段本身也会被记录。

内容不必交出

我们只保存指纹和最少的元信息。即便如此,第三方仍能自行验证记录未被篡改。

用 Node / Python / Go 的 SDK 几行代码即可发送。每月 1 万条以内免费。

Ref · SPHIOR-RECORDER

封缄的证据记录

SPHIOR Recorder
  • 防篡改哈希链
  • 公开/合格时间戳
  • 可独立验证
持续已锚定

Ref · SPHIOR-AIGOV

AI 执行记录

AI 治理
  • 符合 ISO 42001 / EU AI Act
  • 仅哈希——无提示词/输出
  • 防篡改·可验证
每次执行防篡改

Ref · SPHIOR-AUDIT

每月安全证据

SOC 2 / ISO 27001
  • 已执行外部评估
  • 漏洞优先级与追踪
  • 封缄以便审计引用
每月审计支持
治理与证据

证据一旦留存, 连 SPHIOR 自己也无法改写。

SPHIOR 不只是报告您的安全态势,而是将其封缄。漏洞发现、基础设施即代码变更与 AI 执行都以防篡改、可独立验证的形式记录,让您与审计人员能准确证明何时发生了什么——无需信任我们。

  • 防篡改·可独立验证

    每条记录都以公开与合格时间戳封缄。审计人员可用开放工具独立验证,无需信任 SPHIOR。

  • AI 治理证据 — ISO 42001 / EU AI Act

    将您的 AI 及 AI 代理执行记录为防篡改证据,用于 ISO 42001、EU AI Act 与 SOC 2。仅存储哈希与元数据——绝不保存您的提示词或输出。

  • SOC 2 / ISO 27001 的支持证据

    每月外部评估记录、范围与整改状态,封缄后便于审计人员引用。

价格

你的防篡改证据基座。需要时再加安全诊断。

省 2 个月

Free

先记录,永久免费

连接你的服务,记录防篡改的审计证据。在需要审计之前就能证明发生了什么。

$0

按年计费 $0

  • 防篡改记录器——连接并记录
  • 2 个连接 · 1 个项目
  • 保留 90 天
  • 手动下载验证包
  • 自助验证

Team

通过正式审计的最低门槛

把可验证的证据交给审计员所需的一切:整年保留、验证包、控制映射与只读审计员访问。

$99/月

按年计费 $990

  • 1 年保留(覆盖 Type II 周期)
  • 10 个连接 · 3 个项目 · 高级来源
  • 验证包(API + 批量)
  • 控制映射(SOC 2 / ISO)
  • 只读审计员共享

Business

每年顺畅通过审计

持续接受审计团队的标准:多年保留、完整控制映射、GRC 推送与品牌化审计员门户。

$499/月

按年计费 $4,990

  • 3 年保留
  • 无限连接 · 20 个项目
  • 完整控制映射 + 合规趋势
  • GRC 推送(Vanta / Drata / Secureframe)
  • 审计员门户与完整证据导出

Enterprise

大规模、长期保留、保障级

面向大型组织:7 年保留、多家审计机构、SLA 与优先支持——完全自助。

联系我们
  • 7 年保留
  • 无限项目与连接
  • 多家审计机构
  • 含 AI 治理(无限)
  • SLA 与优先支持
  • 包含 Business 全部功能

准备好保护您的数字未来了吗?

免费开始

✓ 无需信用卡