Connections
Sources → one tamper-evident record → outputs.
Sources
One tamper-evident record
Read-only, independently verifiable
Outputs
每次审计之前,都要重来同样的两周。
打开各个控制台截图,导出 CSV 再手工核对,四处打听离职同事的权限究竟是什么时候被撤销的。等证据收齐,距离下次审计的时间也过去了一半。
「请提供审计期间所有能访问生产环境的人员名单。」
现状你逐个打开控制台,把当前权限截图下来,再去打听每位离职者的权限是何时被撤销的。而某个过去时点的名单,哪里都没有留下。
使用 SPHIOR权限的授予与撤销在发生的那一刻即被记录。指定一个日期,那一天的名单就能直接导出。
「请提供期间内的全部变更,一条都不能少。」
现状从各个工具导出 CSV,再手工拼接。两周之后,你依然说不出「这就是全部」。
使用 SPHIOR记录以连续编号相互衔接,可以当场证明没有缺漏。
「请提供监控在整个期间持续运行的证据。」
现状你把仪表盘上「当前正常」截图贴进去。至于中间有没有停过,谁也证明不了。
使用 SPHIOR记录中断的时段本身也会被记录下来。有没有空白,可以原样展示。
「这张截图是谁、在什么时候截的?」
现状只有截图的人知道。而半年后的下一次审计,同样的一百张要再截一遍。
使用 SPHIOR记录在取得的那一刻即被封存,审计师可以在自己的电脑上核验。不需要重新收集。
审计吃掉的不是思考的时间,而是收集的时间。SPHIOR 每天提前把收集这件事做完,并以「不必信任收集者也能核验」的形式交出去。
所有发生的事, 都写入无法篡改的记录。
来自每个已连接记录源的事件都会追加到同一个台账,并各自带有指纹——打开任意记录即可独立验证。
- 汇入一条防篡改记录
- 仅可追加·已封存
- 无需信任我们即可验证
右侧面板为示例记录。你自己的记录也在同一画面、以同样方式验证。
Recorder
本月封存 1,439最近捕获 3m公开锚定待确认
user.session.start
SPHIOR 覆盖的审计领域, 以防篡改的“事实”留存。
您的安全诊断结果、基础设施的变更、您自有 AI 的执行——凡是送达 SPHIOR 的事实,都会以无法改写的记录形式保存。即使是创建它的 SPHIOR 自己,事后也无法更改。
发现的漏洞与配置错误
CC7 · 漏洞管理
我们每月实际诊断您的网站与云环境,记录发现的弱点和配置错误,并附上严重程度与影响。何时发现了什么、如何修复,都以事后无法改写的形式留存。
云配置的变更差异
CC8 · 变更管理
我们以差异形式记录您的云与基础设施配置在何时、如何发生变化。内容本身仍留在您手中,只有“发生了变更”这一事实成为证据。
TLS 加密与公开登录入口
CC6 · 逻辑访问(技术面)
我们记录流量是否正确加密(TLS、证书),以及对外公开的认证与登录入口的状态。您的内部身份系统与全公司 MFA 不在范围内。
自有 AI 与代理的执行
ISO 42001 / EU AI Act
我们记录您内部的 AI 与 AI 代理做了什么——用哪个模型、何时、作出何种判断。提示词与回答的内容仍留在您手中,只有“发生了一次执行”这一事实会作为防篡改的记录留存。
任意工具与 SaaS 的记录
通过 Webhook 接入
即使是 SPHIOR 不诊断的领域,也可从任意内部工具或 SaaS 发送事件,让它们成为同样防篡改的记录。入职离职、供应商审查、访问复核——把您在意的证据集中到一处。
发现的漏洞与配置错误
CC7 · 漏洞管理
我们每月实际诊断您的网站与云环境,记录发现的弱点和配置错误,并附上严重程度与影响。何时发现了什么、如何修复,都以事后无法改写的形式留存。
云配置的变更差异
CC8 · 变更管理
我们以差异形式记录您的云与基础设施配置在何时、如何发生变化。内容本身仍留在您手中,只有“发生了变更”这一事实成为证据。
TLS 加密与公开登录入口
CC6 · 逻辑访问(技术面)
我们记录流量是否正确加密(TLS、证书),以及对外公开的认证与登录入口的状态。您的内部身份系统与全公司 MFA 不在范围内。
自有 AI 与代理的执行
ISO 42001 / EU AI Act
我们记录您内部的 AI 与 AI 代理做了什么——用哪个模型、何时、作出何种判断。提示词与回答的内容仍留在您手中,只有“发生了一次执行”这一事实会作为防篡改的记录留存。
任意工具与 SaaS 的记录
通过 Webhook 接入
即使是 SPHIOR 不诊断的领域,也可从任意内部工具或 SaaS 发送事件,让它们成为同样防篡改的记录。入职离职、供应商审查、访问复核——把您在意的证据集中到一处。
把公司里所有的 AI, 汇入同一份记录。
公司里的 AI 从来不止一个。写代码的助手、装进自家服务里的 AI、自己行动的智能体——由不同团队引入、来自不同厂商,各自的记录都被锁在各自的产品里。SPHIOR 把它们横向汇集成同一份防篡改的记录。无论哪个工具、哪个团队,都落在同一本台账上。正文始终留在你这边。
不再卡在客户审查
面对「请出示 AI 的使用与管控」,用执行记录回答,而不是制度文件。可作为 ISO/IEC 42001 与欧盟《AI 法案》所关注领域的辅助证据。
事后可追溯
记录只能追加。可按时间顺序追踪哪个 AI 在何时做了什么,中断的时段本身也会被记录。
内容不必交出
我们只保存指纹和最少的元信息。即便如此,第三方仍能自行验证记录未被篡改。
用 Node / Python / Go 的 SDK 几行代码即可发送。每月 1 万条以内免费。
Ref · SPHIOR-RECORDER
封缄的证据记录
- 防篡改哈希链
- 公开/合格时间戳
- 可独立验证
Ref · SPHIOR-AIGOV
AI 执行记录
- 符合 ISO 42001 / EU AI Act
- 仅哈希——无提示词/输出
- 防篡改·可验证
Ref · SPHIOR-AUDIT
每月安全证据
- 已执行外部评估
- 漏洞优先级与追踪
- 封缄以便审计引用
证据一旦留存, 连 SPHIOR 自己也无法改写。
SPHIOR 不只是报告您的安全态势,而是将其封缄。漏洞发现、基础设施即代码变更与 AI 执行都以防篡改、可独立验证的形式记录,让您与审计人员能准确证明何时发生了什么——无需信任我们。
防篡改·可独立验证
每条记录都以公开与合格时间戳封缄。审计人员可用开放工具独立验证,无需信任 SPHIOR。
AI 治理证据 — ISO 42001 / EU AI Act
将您的 AI 及 AI 代理执行记录为防篡改证据,用于 ISO 42001、EU AI Act 与 SOC 2。仅存储哈希与元数据——绝不保存您的提示词或输出。
SOC 2 / ISO 27001 的支持证据
每月外部评估记录、范围与整改状态,封缄后便于审计人员引用。
价格
你的防篡改证据基座。需要时再加安全诊断。
Free
先记录,永久免费
连接你的服务,记录防篡改的审计证据。在需要审计之前就能证明发生了什么。
按年计费 $0
- 防篡改记录器——连接并记录
- 2 个连接 · 1 个项目
- 保留 90 天
- 手动下载验证包
- 自助验证
Team
通过正式审计的最低门槛
把可验证的证据交给审计员所需的一切:整年保留、验证包、控制映射与只读审计员访问。
按年计费 $990
- 1 年保留(覆盖 Type II 周期)
- 10 个连接 · 3 个项目 · 高级来源
- 验证包(API + 批量)
- 控制映射(SOC 2 / ISO)
- 只读审计员共享
Business
每年顺畅通过审计
持续接受审计团队的标准:多年保留、完整控制映射、GRC 推送与品牌化审计员门户。
按年计费 $4,990
- 3 年保留
- 无限连接 · 20 个项目
- 完整控制映射 + 合规趋势
- GRC 推送(Vanta / Drata / Secureframe)
- 审计员门户与完整证据导出
Enterprise
大规模、长期保留、保障级
面向大型组织:7 年保留、多家审计机构、SLA 与优先支持——完全自助。
- 7 年保留
- 无限项目与连接
- 多家审计机构
- 含 AI 治理(无限)
- SLA 与优先支持
- 包含 Business 全部功能
准备好保护您的数字未来了吗?
✓ 无需信用卡
