安全

面向法律工作的具体安全保障.

Atlas & Main 在法律工作流中结合已验证身份、后端授权、限定范围的数据访问和短期文件交付。

已验证会话

Firebase Auth 确立用户身份;Next.js 会话边界会在进入受保护页面前检查验证状态和角色。

角色与请求授权

后端可调用函数和数据库规则会验证所有权、指派、协作者、工作流状态及具体操作权限。

受保护文档

经过身份验证的预览路由会重新检查访问权限和权威存储元数据。导出链接有效期短,不会作为长期浏览器凭据保存。

受控的 AI 处理

AI 请求只发送为相应功能选定的提示词和附件。运营端 AI 视图不包含提示词和文档内容。

Stripe 付款边界

Stripe 处理银行卡输入和付款。密钥、Webhook 验证、发票变更和对账均保留在后端。

删除与保留控制

客户可导出可用账户数据,并在重新验证身份后删除账户;共享法律和财务记录遵循已披露的匿名化与保留规则。

安全执行不限于界面

按钮和导航会反映用户能力,但受保护的读取和变更仍会由服务器代码、Firebase 规则或身份验证预览路由再次授权。