最小權限
只提供完成任務所需的最小權限。
安全原則
只提供完成任務所需的最小權限。
資料是否可見取決於工作責任與必要性。
重要操作與狀態變化保留可追蹤脈絡。
降低不必要的資料收集、顯示與處理。
能力狀態
狀態標籤避免將架構構想誤解為已部署功能。
辨識使用者,讓後續角色與資料範圍判斷有明確起點。
以申請人、招生管理者、系所人員、審查者與系統管理者等角色區分操作權限。
角色決定可以做什麼;資料範圍進一步限制可以對哪些資料執行。
依角色與情境降低不必要的個人資料曝光。
記錄人員、時間、操作、目標與結果等重要事件。
讓未來 RAG 檢索延續身份、角色與資料範圍邊界。
以既有結構化招生流程、文件與權限脈絡支援後續 AI 整合。
身份識別
身份是角色與資料範圍判斷的起點。本站不宣稱未經確認的 MFA、OIDC、SAML 或 SSO 支援。
角色權限控制
AdmissionsOS 以不同招生與審查角色區分權限。實際權限配置應依學校流程與責任設計。
RBAC + 資料範圍
審查者可以執行審閱與提交評分。
審查者僅能存取分派給其學程或任務範圍的案件。
個資保護
個資遮罩與最小必要存取的目標,是依工作情境降低不必要的資料曝光。AdmissionsOS 具備遮罩能力;AI 流程的範圍式檢索屬架構原則。
稽核紀錄
稽核紀錄可記錄人員、時間、操作、目標與結果。下方為概念示意資料,不代表真實使用者或正式保留期限。
管理者更新招生方案招生方案 #001
審查者開啟報名案件報名案件 #001
審查者送出評分報名案件 #001
管理者變更錄取狀態報名案件 #001
資料治理
資料生命週期應由組織政策定義;本站不宣稱特定保存、刪除、備份、RTO 或 RPO 條件。
依流程目的收集必要資料。
在應用脈絡中維持資料結構與狀態。
依身份、角色與資料範圍控制存取。
將資料使用限制在核准的工作情境。
記錄重要操作與狀態事件。
依組織正式政策設定保存與移除規則;本站不宣稱固定期限。
應用安全
以下是系統設計與工程關注點,不代表第三方驗證、正式認證或特定服務等級。
以證據為先的溝通 本站不宣稱 ISO 27001、SOC 2、CSA STAR、滲透測試週期、全年無休 SOC 或其他尚未提供證據的安全能力。
AI 安全邊界
AI 可用的脈絡應由身份、角色與資料範圍決定。未被授權的資料不應因為 AI 查詢而變得可見。
以清楚建立信任
我們會清楚區分目前能力、設計原則與未來整合方向。