第1章 前言与执行摘要
1.1 白皮书背景与目的
随着数字经济时代的全面到来,企业即时通讯(IM)已从单纯的沟通工具演进为数字化协同的核心基础设施。然而,公有云IM产品在带来便捷的同时,也带来了数据主权丧失、信息泄露风险、合规适配不足等深层次问题。对于党政机关、金融机构、军工能源等对数据安全高度敏感的组织而言,数据"不出域"、密钥自主掌控、全链路合规可审计,已从"锦上添花"的加分项升级为"一票否决"的刚性需求。
莲信是河北雄安荷纵莲横科技有限公司自主研发的私有化企业即时通讯办公平台,面向政企客户提供数据100%留存企业自有服务器、与公有云物理隔离、密钥自主管理的专属即时通讯工作平台。本白皮书旨在系统阐述莲信的产品定位、技术架构、核心能力、安全体系与行业应用价值,为企业数字化转型过程中的即时通讯平台选型提供专业、翔实、可信赖的决策参考。
1.2 产品定位与核心价值
莲信定位于面向政企客户的私有化企业即时通讯办公平台,其核心价值主张可概括为"三个自主":
- 数据自主:所有通讯数据、管理数据、审计日志100%存储于企业自有服务器,不经过任何外部网络,实现数据不出域、自主可控。
- 密钥自主:加密密钥由企业自主生成、存储、分发与管理,支持国密算法体系(SM2/SM3/SM4/SM9),密钥全生命周期可控。
- 合规自主:满足等保2.0三级合规要求,支持三权分立管理机制与信创全栈适配,企业可自主完成合规测评与安全审计。
与公有云IM产品相比,莲信在数据主权、物理隔离、密钥管理、合规适配四个维度具有本质区别:
对比维度公有云IM莲信(私有化部署)数据主权数据存储于云服务商服务器数据100%留存企业自有服务器物理隔离与公有云共享基础设施与公有云彻底物理隔离密钥管理密钥由云服务商托管密钥由企业自主管理合规适配有限支持等保/信创等保2.0三级、信创全栈适配
1.3 目标读者
本白皮书的目标读者包括:
- 企业决策者:关注数据安全合规、数字化转型战略与信息技术自主可控的董事长、总经理、CIO等高管人员。
- IT负责人:负责企业信息化建设、系统选型与运维管理的信息化部门负责人。
- 技术选型人员:从事即时通讯平台技术评估、架构设计与方案编制的技术架构师、安全工程师与项目经理。
1.4 白皮书结构概览
本白皮书共12章,分为"基础篇"(第1-4章)、"能力篇"(第5-9章)与"价值篇"(第10-12章)三个篇章:
基础篇
- 第1章 前言与执行摘要:阐述白皮书背景、产品定位与阅读指南。
- 第2章 行业背景与市场趋势:分析数字化转型政策驱动、协同办公市场与企业IM市场发展趋势。
- 第3章 产品概述:介绍莲信产品定义、核心定位、产品形态与产品矩阵。
- 第4章 技术架构:阐述架构演进路径、四层架构设计、消息协议选型与高可用设计。
能力篇
- 第5章 核心通讯功能:详述即时通讯、群组协作、文件管理与通讯录能力。
- 第6章 协作与智能能力:介绍AI智能助手、开放API与系统集成能力。
- 第7章 安全体系:阐述数据加密、访问控制、零信任架构与终端安全。
- 第8章 合规与信创:解读等保2.0、数据安全法、个保法、信创适配与国密算法。
- 第9章 管理后台体系:介绍三权分立、RBAC/ABAC权限模型与审计日志。
价值篇
- 第10章 部署方案:阐述部署模式、容灾备份与RTO/RPO设计。
- 第11章 行业应用场景:分析金融、政务、制造业等行业应用实践。
- 第12章 服务支持与未来展望:介绍服务标准与AI原生协作发展趋势。
1.5 阅读指南
- 决策者建议重点阅读第1-3章与第11-12章,快速了解产品价值与行业应用。
- IT负责人建议通读全书,重点关注第4、7、8、10章的技术架构与安全合规方案。
- 技术选型人员建议重点研读第4-9章与第10章,深入理解技术实现与部署方案。
第2章 行业背景与市场趋势
2.1 数字化转型政策驱动
2.1.1 十四五数字经济规划
2021年12月12日,国务院发布《"十四五"数字经济发展规划》(国发〔2021〕29号),明确提出到2025年数字经济核心产业增加值占GDP比重达到10%的战略目标。规划在重点任务中强调"推进中小企业从数字化转型需求迫切的环节入手,加快推进线上营销、远程协作、数字化办公",将企业级协同办公与即时通讯定位为数字化转型的基础设施层。
这一政策导向直接驱动了企业即时通讯市场的快速增长。远程协作与数字化办公不再是可选项,而是企业数字化转型的必备能力,为私有化IM产品创造了广阔的市场空间。
2.1.2 数字中国建设整体布局
2023年2月27日,中共中央、国务院印发《数字中国建设整体布局规划》,提出"2522"整体框架——两大基础(数字基础设施、数据资源体系)、五位一体(经济、政治、文化、社会、生态文明)、两大能力(数字技术创新、数字安全屏障)、两个环境(国内数字治理生态、国际数字合作格局)。规划明确要求"筑牢可信可控的数字安全屏障""建立数据分类分级保护基础制度",将数据安全提升至国家战略高度。
对于企业即时通讯平台而言,"筑牢数字安全屏障"意味着通讯数据的安全防护必须从传输加密、存储加密延伸至全生命周期的数据治理,私有化部署正是实现数据安全屏障自主可控的核心路径。
2.2 协同办公市场发展态势
2.2.1 市场规模持续扩张
据艾媒咨询《2024-2025年中国协同办公行业及标杆案例研究报告》数据,中国协同办公市场规模呈现强劲增长态势:
年份市场规模来源2023年330.1亿元艾媒咨询2025年(预计)414.8亿元艾媒咨询2026年(预计)580亿元行业分析机构2030年(预计)突破800亿元行业分析机构
市场增长的主要驱动因素包括:AI大模型赋能协同办公场景、低代码/零代码平台市场拓展、信创国产化深入推进,以及企业对数据安全与自主可控需求的持续升温。
2.2.2 行业分布与使用场景
据艾媒咨询调研,协同办公平台用户行业分布TOP5依次为互联网/电子商务(20.3%)、制造业、金融、餐饮住宿等。用户使用场景TOP5涵盖同事/客户联系、企业资源调配、电视/电话会议、考勤管理、培训学习。这表明协同办公已从单一的沟通工具演变为覆盖企业经营管理全场景的数字化工作平台。
2.3 企业IM市场分析
2.3.1 市场规模与增速
据艾瑞咨询《2024年中国企业级即时通讯市场研究报告》数据,企业IM市场保持高速增长:
- 2023年市场规模:186亿元
- 2026年预计规模:突破300亿元
- 年复合增长率(CAGR):18.5%以上
企业IM市场的高速增长反映了企业对即时通讯平台作为数字化协同核心入口的强烈需求。从更宏观的视角看,据博研智尚分析报告,2024年中国即时通讯软件行业整体市场规模达3987.6亿元(含个人与企业),同比增长6.3%,其中企业服务市场占比32%(约1276.0亿元),B端市场增长潜力强劲。
全球范围内,2024年全球即时通讯市场规模约2300亿美元,中国市场占比约45%(约1035亿美元),其中中国企业即时通讯市场规模约85亿美元(约612亿元人民币),同比增长28%,增速显著高于全球平均水平。
2.3.2 用户规模
截至2024年12月,中国即时通信用户规模达10.81亿人(据CNNIC统计),即时通信用户使用率达97.6%,即时通信已成为渗透率最高的互联网应用之一。庞大的用户基数为企业IM市场的持续扩张提供了坚实基础。
2.4 用户需求洞察
2.4.1 安全需求占据首位
据艾媒咨询用户调研数据,在协同办公平台用户关注因素中,数据安全性关注度在37.93%~47.8%之间(不同调研维度数据存在差异),始终位列用户最关注因素的前三位。具体来看:
- 一组调研数据显示,用户关注度最高的三大因素为:日常事务处理效率(42.07%)、文件管理能力(38.48%)、数据安全性(37.93%)。
- 另一组调研数据显示,平台功能全面性(47.9%)、数据安全性(47.8%)、定制化功能或适配性(47.2%)是用户最关注的三大因素。
值得注意的是,仅12.5%的用户关注价格因素,这表明企业在IM平台选型中,安全性与功能性远比价格更为重要。
据鸿蒙职场用户画像调研,理想办公系统最应具备的特性中,数据加密与安全防护以58.3%的比例高居首位,超过AI智能助手(55.9%)、更丰富办公应用生态(53%)和跨设备无缝协同(51.7%)。安全需求永远占据首位——这一结论在多项独立调研中得到了一致验证。
2.4.2 私有化部署需求升级
艾媒咨询行业SWOT分析指出,数据安全和智能协作是用户最期待能提升的部分。对于党政机关、金融机构、军工能源等对数据安全有刚性要求的行业,公有云IM产品的数据存储于云服务商服务器、密钥由云服务商托管的模式已无法满足合规需求。私有化部署——数据100%留存企业自有服务器、密钥自主管理、与公有云物理隔离——正从"可选项"加速转变为"必选项"。
2.5 数据安全合规驱动
2.5.1 数据安全法
《中华人民共和国数据安全法》于2021年9月1日施行,是我国第一部有关数据安全的专门法律。该法确立了数据分类分级保护制度(第二十一条),根据数据重要程度和危害程度实行分类分级保护,并提出了国家核心数据概念——关系国家安全、国民经济命脉、重要民生、重大公共利益等数据。
法律责任方面,不履行数据安全保护义务的,处以警告及5万~~50万元罚款;拒不改正或造成严重后果的,处以50万~~200万元罚款;违反国家核心数据管理制度、危害国家主权安全和发展的,处以200万元以上1000万元以下罚款;向境外提供重要数据情节严重的,处以100万~1000万元罚款。
2.5.2 个人信息保护法
《中华人民共和国个人信息保护法》于2021年11月1日施行,是我国第一部专门针对个人信息保护的统领性法律。该法确立了合法、正当、必要和诚信原则,以"告知-同意"为核心的处理规则,并对敏感个人信息(生物识别、宗教信仰、医疗健康、金融账户、行踪轨迹等)实行更严格的保护。
法律责任方面(第六十六条),一般违法行为最高处以100万元罚款;情节严重的,最高处以5000万元罚款或上一年度营业额5%罚款,并可对责任人员处以10万~100万元罚款及任职禁止。此外,该法采用过错推定原则——处理者不能证明自己没有过错的,应承担损害赔偿等侵权责任,大幅提高了企业的合规压力。
2.5.3 网络数据安全管理条例
《网络数据安全管理条例》(国务院令第790号)于2024年9月24日公布,2025年1月1日施行,是《网络安全法》《数据安全法》《个人信息保护法》的重要配套行政法规。条例对网络数据实行分类分级保护(第五条),规范网络数据处理活动,细化重要数据保护与个人信息保护要求,明确网络平台服务提供者义务,为数据安全管理提供了更具操作性的法律制度依据。
2.5.4 信创产业政策加速
据国资委79号文(2022年9月),到2027年央企国企须100%完成信创国产化替代,替换范围涵盖OA、门户、邮箱、纪检、党建、档案、经营管理等,涉及芯片、基础软件、操作系统、中间件等领域。信创产业正从"政策驱动"迈向"真替真用"的应用深化落地阶段。
产业规模方面,2021年信创产业规模为13758.8亿元,2025年预计达27961.6亿元(突破2万亿)。浙商证券测算,若2027年完成党政加八大行业100%替换,规模约1.56万亿元。2025年中央经济工作会议明确发行超长期特别国债(如3000亿元扩容计划),重点支持信创、人工智能等领域,进一步强化了信创替代的政策保障。
2.6 私有化部署趋势研判
综合以上政策法规、市场数据与用户需求分析,企业即时通讯领域的私有化部署正呈现以下趋势:
- 从可选项到必选项:数据安全法、个保法、网络数据安全管理条例的施行,使数据不出域、密钥自主管理从合规加分项变为法律刚性要求,私有化部署成为高安全行业的必选项。
- 从大型企业到中小企业:随着一体机盒子等轻量化部署方案的出现,私有化部署的门槛大幅降低,中小企业也能以较低成本享受数据自主可控的安全红利。
- 从单一IM到一体化协作:私有化IM不再是孤立的沟通工具,而是与视频会议、互动直播、AI智能助手、低代码平台深度融合的一体化协作中枢。
- 从安全合规到智能赋能:在满足安全合规底线的基础上,AI大模型本地化部署、知识库智能问答、千人千面个性化服务等智能化能力正成为私有化IM的新核心竞争力。
第3章 产品概述
3.1 莲信产品定义
莲信是河北雄安荷纵莲横科技有限公司自主研发的私有化企业即时通讯办公平台,面向党政机关、金融机构、军工能源、医疗教育等对数据安全与自主可控有高要求的政企客户,提供数据100%留存企业自有服务器、与公有云物理隔离、密钥自主管理的专属即时通讯工作平台。
莲信最新版本为V3.0,于2026年7月19日发布。截至目前,莲信已服务100余家企业客户,覆盖5000余名活跃用户,在私有化IM领域积累了丰富的产品实践与行业落地经验。
3.2 核心定位
莲信的核心定位是"数据100%自主掌控的专属即时通讯工作平台"。这一定位包含三层含义:
- 数据主权归属企业:所有通讯数据、管理数据、审计日志均存储于企业自有服务器,企业是数据的唯一控制者,技术提供方仅承担技术服务角色,权责边界清晰。
- 安全合规自主可控:平台满足等保2.0三级合规要求,支持三权分立管理机制、国密算法全链路加密(SM2/SM3/SM4/SM9)与信创全栈适配,企业可自主完成安全测评与合规审计。
- 业务能力专业完备:平台覆盖即时通讯、群组协作、文件管理、安全管控、多端覆盖与管理后台等企业级能力,支持10000人大群、99.99%可用性与1000会话转发,满足大规模组织的协同需求。
3.3 与公有云IM的本质区别
莲信与公有云IM产品的本质区别体现在四个维度:
对比维度公有云IM莲信(私有化部署)数据主权数据存储于云服务商服务器,企业不掌握物理控制权数据100%留存企业自有服务器,企业拥有完全数据主权物理隔离与公有云共享基础设施,存在多租户隔离风险与公有云彻底物理隔离,网络流量不出域密钥管理加密密钥由云服务商托管,企业无法自主掌控加密密钥由企业自主生成与管理,支持国密算法体系合规适配有限支持等保与信创,适配深度受限等保2.0三级合规、信创全栈适配、国密算法全链路支持
这种本质区别决定了莲信适用于对数据安全有刚性要求的场景:党政机关的内部专网通讯、金融机构的合规留痕通讯、军工能源的涉密信息传输、医疗机构的患者隐私保护等。
3.4 产品形态
莲信提供两种产品形态,满足不同规模企业的部署需求:
3.4.1 onLine:云端私有化部署
onLine形态采用云端私有化部署模式,将莲信平台部署于企业专属云环境或专有云区域,适合中等规模企业快速上线。
- 适用场景:已有云基础设施的企业、需要快速部署上线的中等规模组织。
- 核心优势:部署周期短、弹性扩容能力强、运维自动化程度高。
- 部署特点:部署于企业专属云环境,数据不出企业云边界,兼顾云的弹性与私有化的安全。
3.4.2 box:一体机盒子
box形态采用一体机盒子部署模式,将莲信平台预装于专用硬件设备中,企业开箱即用,适合中小规模企业快速部署。
- 适用场景:IT基础设施有限的中小企业、分支机构、临时项目组。
- 核心优势:开箱即用、零配置部署、硬件软件一体化交付。
- 部署特点:一体机内置完整软件栈,接通电源与网络即可使用,大幅降低私有化部署的技术门槛。
3.5 产品矩阵协同
莲信与莲会(视频会议)、莲播(互动直播)三大产品打通互联,构建"通讯—会议—直播"一体化协作闭环:
- 莲信(IM):提供即时通讯、群组协作、文件管理与安全管控等基础通讯能力,是企业协同的日常入口。
- 莲会(视频会议):提供高清视频会议、屏幕共享、会议录制与智能纪要等会议协作能力,支持千人级大规模会议。
- 莲播(互动直播):提供企业级互动直播能力,支持万人级并发观看与实时互动。
三大产品之间实现数据互通与会话联动:用户可在莲信IM中一键发起莲会视频会议,会议内容可通过莲播进行直播推流,会议纪要与直播回放自动同步至莲信IM会话中,形成从"日常沟通"到"深度会议"再到"广泛传播"的完整协作链路。
3.6 核心能力概览
莲信的核心能力涵盖六大领域:
- 即时通讯:支持文字、语音、图片、文件、卡片等多种消息类型,提供已读/未读回执、消息转发、消息撤回、智能翻译与AI消息摘要等丰富的消息处理能力。
- 群组协作:支持普通群、组织群、模板群、外部协作群与超大群等多种群类型,最高支持10000人在线协作,提供群公告、群投票、群任务、群机器人等协作工具。
- 文件管理:提供企业级安全云盘能力,支持全格式文件传输、GB级大文件断点续传、在线文档协同编辑、文件版本管理与精细化权限控制。
- 安全管控:构建传输加密(TLS 1.3+)、存储加密(AES-256与SM4国密算法双重加密)、端到端加密三层加密体系,提供敏感词过滤、防截屏水印、数据防扩散(DLP)与全行为审计等安全能力。
- 多端覆盖:支持iOS、Android、HarmonyOS、Windows、Mac五端覆盖,多端消息实时同步、消息漫游与离线可用。
- 管理后台:提供组织架构管理、用户账号管理、角色权限管理(三权分立)、认证安全策略、群组会话管理、消息内容管理、文件云盘管理、AI智能管理、统计报表、安全审计合规、系统运维与接口集成等全生命周期管理能力。
3.7 关键技术参数
参数项参数值说明最大群组规模10000人支持万人大群在线协作系统可用性99.99%年停机时间不超过52.6分钟会话转发能力1000会话支持高并发消息转发架构模式分布式集群支持水平扩展与故障自愈多端覆盖5端iOS/Android/HarmonyOS/Windows/Mac合规标准等保2.0三级满足网络安全等级保护三级要求加密算法国密SM2/SM3/SM4/SM9全链路国密算法支持信创适配全栈国产CPU/OS/数据库全覆盖
第4章 技术架构
4.1 架构演进路径
企业即时通讯系统的技术架构经历了从单体到云原生的四个阶段演进。以京东咚咚的架构演进为典型案例:
- 1.0阶段(单体架构,2010-2014年):采用单体架构,所有功能模块集中在单一应用中,开发简单但扩展性差,难以应对高并发场景。
- 2.0阶段(分布式服务化,2014-2017年):进行分布式服务化改造,将核心功能拆分为独立服务,通过RPC通信,提升了系统的可扩展性与可维护性。
- 3.0阶段(微服务与容器化,2017-2020年):引入微服务架构与容器化技术,每个服务独立部署、独立扩展,结合DevOps实现持续交付。
- 4.0阶段(云原生与智能化,2020年至今):采用云原生架构,全面拥抱Kubernetes容器编排、Service Mesh服务网格与AI智能运维,支撑大促期间单分钟消息量超千万、百万级QPS的高并发场景,聊天消息延迟控制在200ms以内。
莲信的技术架构设计充分借鉴了行业标杆的演进经验,在架构设计之初即采用分布式微服务架构,并面向云原生与信创适配进行前瞻性设计,确保系统在高并发、高可用与高安全三个维度同时满足政企客户的严苛要求。
4.2 整体架构设计
莲信采用经典四层分布式架构,自下而上分为接入层、网关路由层、业务逻辑层与数据存储层:
4.2.1 接入层
接入层(Access Layer)负责处理客户端连接与基础通信,是系统与终端用户之间的第一道关口。
- 连接管理:采用Netty等高性能NIO(非阻塞I/O)框架,支持海量长连接并发管理,单节点可支撑数十万级并发连接。
- 无状态设计:接入层节点无状态化,任意节点均可处理任意客户端连接,便于水平扩展与故障转移。
- 连接分片:按用户ID哈希将连接分片到不同接入节点,均衡负载并降低单点压力。
- 协议支持:支持WebSocket、MQTT等多种通信协议,适配Web端、移动端与物联网设备的接入需求。
4.2.2 网关路由层
网关路由层负责协议解析、基础校验与消息路由,是连接接入层与业务层的枢纽。
- 协议解析:对接入层传来的消息进行协议解析,将二进制数据转换为业务可处理的结构化消息。
- 基础校验:对消息进行身份认证、权限校验与格式校验,拦截非法请求与异常消息。
- 异步解耦:通过消息队列(Kafka/RocketMQ)实现接入层与业务层的异步解耦,削峰填谷,防止突发流量冲击业务服务。
- 消息路由:根据消息类型与目标用户,将消息路由至对应的业务服务节点。
4.2.3 业务逻辑层
业务逻辑层(Business Logic Layer)由多个微服务组成,负责处理复杂的业务逻辑。
- 微服务化:将消息处理、群组管理、通讯录管理、文件管理、会议管理等核心功能拆分为独立微服务,各服务独立开发、部署与扩展。
- 服务发现:采用Nacos等服务注册与发现组件,动态感知服务节点存活,实现负载均衡与故障自动转移。
- 服务治理:通过服务限流、熔断、降级等机制保障系统在异常场景下的稳定性。
- 业务编排:支持跨服务的业务流程编排,如消息发送触发通知推送、文件上传触发权限校验等。
4.2.4 数据存储层
数据存储层(Data Storage Layer)提供持久化、缓存与检索能力,是系统数据资产的核心承载层。
- 关系型数据库:采用MySQL分库分表存储用户信息、群组信息与消息元数据,支持水平扩展以应对数据量增长。
- 缓存集群:采用Redis集群存储在线状态、未读消息数、会话列表等高频访问数据,降低数据库压力并提升响应速度。
- 全文检索:采用Elasticsearch支持消息全文检索,实现毫秒级历史消息搜索。
- 文件存储:采用分布式文件系统存储文件、图片、语音等非结构化数据,支持分片加密存储。
4.3 消息协议选型
消息协议是即时通讯系统的通信基础,直接影响系统的性能、兼容性与安全性。行业主流的IM消息协议各有优劣:
协议类型优点缺点适用场景XMPP基于XML的开放标准扩展性极强,社区成熟,插件丰富XML冗余度高,流量/电量消耗大,高并发性能差企业级通讯(支持组织架构同步)、跨平台互通MQTT轻量级发布/订阅协议头最小2字节,低功耗,弱网适应强,支持QoS 0/1/2偏向IoT,消息管理逻辑需应用层开发移动端IM、物联网设备、大规模消息推送WebSocket全双工Web通信延迟低,浏览器原生支持,实时性极强未定义消息管理逻辑,需应用层开发Web端IM、在线协作、实时数据推送Protobuf二进制序列化体积小、解析快、传输效率高非通信协议,需配合传输层使用高并发IM系统的数据封装(微信、QQ选择)自研协议自定义二进制兼顾高性能、私有化安全、高并发开发门槛高,需处理断线重连、消息去重等大型商用IM系统深度定制
莲信的协议选型策略遵循"多协议适配、性能优先、安全可控"原则:
- 移动端原生App:优先采用MQTT协议,利用其低功耗、弱网适应性强、协议头最小(2字节)的优势,降低移动端流量与电量消耗。
- Web端:采用WebSocket协议,利用浏览器原生支持与低延迟特性,实现Web端实时通讯。
- 数据封装:采用Protobuf进行消息序列化,利用其二进制体积小、解析快的优势,提升高并发场景下的传输效率。
- 安全加固:私有化部署强制启用SSL/TLS加密,结合国密SSL网关实现信创环境下的全链路国密加密通信。
- 信创适配:协议实现需在麒麟、Deepin等国产OS及鲲鹏、飞腾等国产CPU上稳定运行,确保信创环境的协议兼容性。
4.4 分布式集群架构
莲信采用分布式集群架构,通过多项关键技术实现高并发、高可用与高扩展:
4.4.1 消息队列削峰填谷
采用Kafka或RocketMQ作为消息队列,实现接入层与业务层的异步解耦。在消息高峰期(如万人大群同时活跃),消息队列充当缓冲区,将瞬时高并发消息平滑分发至业务服务,避免直接冲击数据库。订阅侧实施限速策略,异常流量隔离至独立队列处理,保障核心业务不受影响。
4.4.2 缓存集群在线状态管理
采用Redis集群存储用户在线状态、未读消息数与会话列表等高频访问数据。Redis三主三从集群配合Sentinel自动切换机制,确保缓存层的高可用。定时消息合并批处理(如5秒窗口),将万人大群的状态更新QPS从1000次/秒压缩至每几秒一批,大幅降低缓存写入压力。
4.4.3 连接分片与服务发现
按用户ID哈希将客户端连接分片到不同接入节点,均衡负载并降低单点压力。采用Nacos服务注册与发现组件,动态感知服务节点存活状态,实现负载均衡与故障自动转移。当某节点故障时,其承载的连接自动迁移至健康节点,用户无感知。
4.4.4 万人大群技术方案
10000人大群是莲信的核心技术挑战之一,涉及三大核心问题:
- 消息风暴(写扩散):1条消息需分发给9999名群成员,瞬时CPU、内存与网络I/O压力巨大。莲信采用消息队列削峰填谷、订阅侧限速与异常流量隔离的组合方案应对。
- 状态同步压力:10000个客户端的心跳、已读回执与在线状态频繁更新。莲信采用定时消息合并批处理(5秒窗口),将状态更新QPS从1000次/秒压缩至每几秒一批。
- 海量数据存储与检索:万人大群日产生GB~TB级消息,莲信采用MySQL分库分表存储历史消息、Elasticsearch全文检索支持快速历史查询,结合写扩散与读扩散的混合策略,在实时性与存储效率之间取得平衡。
4.5 高可用设计
4.5.1 可用性目标
莲信承诺99.99%的系统可用性,即年停机时间不超过52.6分钟。为实现这一目标,系统在接入层、应用层、缓存层、消息层与数据层均采用冗余设计:
层级高可用方案说明接入层Nginx双节点 + Keepalived VIP漂移接入节点故障时VIP自动漂移至备节点应用层无状态设计 + 多节点健康检查应用节点故障时流量自动转移至健康节点缓存层Redis三主三从集群 + Sentinel自动切换缓存节点故障时自动切换至从节点消息层消息队列集群镜像队列消息队列节点故障时镜像队列保障消息不丢失数据层MySQL双主互备 + Keepalived数据库节点故障时自动切换至备库
4.5.2 部署模式
莲信支持三种高可用部署模式,适配不同业务连续性要求:
- 主备模式:主数据中心承载业务,备用数据中心待命,故障时分钟级切换恢复,适合预算有限的企业。
- 双活/多活模式:多数据中心同时承载业务,双向实时同步,RTO(恢复时间目标)接近零,适合业务连续性要求极高的企业。
- 同城双活+异地灾备:两个同城机房承载业务,异地热备,RPO(恢复点目标)≈0,RTO<30秒,适合10万人以上大型集团。
4.5.3 "3-2-1"备份原则
莲信的数据备份遵循"3-2-1"备份原则:保留3份数据副本,存储于2种不同介质,其中1份异地存放。数据库实施全量加增量分级备份策略,每日全量备份加增量备份,保留最近7天日备份与4周周备份。至少每季度验证备份可用性,每半年进行完整灾难恢复演练。
4.6 多端覆盖技术
莲信实现iOS、Android、HarmonyOS、Windows、Mac五端覆盖,确保企业用户在不同终端上获得一致的通讯体验:
- iOS端:原生Swift/Objective-C开发,深度适配iOS系统特性,支持指纹/面容生物识别认证与APNs推送。
- Android端:原生Kotlin/Java开发,适配主流Android厂商设备,支持FCM与厂商推送通道。
- HarmonyOS端:适配鸿蒙操作系统,支持鸿蒙分布式能力与跨设备协同,满足信创环境国产终端需求。
- Windows端:原生应用开发,支持桌面快捷回复、离线消息缓存与系统托盘通知。
- Mac端:原生应用开发,适配macOS系统特性,支持Touch Bar与通知中心集成。
五端之间实现消息实时双向同步、消息漫游与文件互通,用户可在任意终端无缝切换工作场景。移动端与PC端数据一致,离线环境下可查看本地缓存消息、草稿与通讯录,网络恢复后自动同步。
4.7 信创适配架构
莲信在架构设计阶段即充分考虑信创适配需求,确保系统在国产软硬件环境下稳定运行:
- 国产CPU适配:支持飞腾、鲲鹏、龙芯、海光、兆芯等国产CPU架构。
- 国产OS适配:支持统信UOS、麒麟、中科方德等国产操作系统。
- 国产数据库适配:支持达梦、人大金仓、神通等国产数据库。
- 国密算法支持:全链路支持SM2(身份认证与数字签名)、SM3(哈希完整性校验)、SM4(对称数据加密)与SM9(标识密码)国密算法体系,并与国密SSL网关、国密证书体系对接。密码应用合规遵循GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》(密码应用合规标准详见第8章8.6.3节)。
国密算法体系的技术特性如下:
算法类型用途密钥长度对标国际算法SM2非对称(ECC)数字签名、加密、密钥交换256位RSA-3072SM3密码杂凑数据完整性校验、数字签名输出256位SHA-256SM4对称分组数据机密性保护128位AES-128SM9标识密码简化证书与密钥管理——
4.8 架构设计小结
莲信的技术架构以"分布式微服务+云原生+信创适配"为核心设计理念,通过四层分层架构实现关注点分离,通过消息队列与缓存集群实现高并发削峰填谷,通过多层级冗余设计实现99.99%高可用,通过国密算法全链路支持实现安全合规。这一架构既借鉴了京东咚咚等行业标杆的演进经验,又针对私有化部署场景进行了深度优化,为政企客户提供了一套高性能、高可用、高安全的即时通讯技术底座。
第5章 核心通讯功能
消息通讯、会话管理、群组协作、通讯录与文件管理构成莲信的核心通讯能力矩阵。所有通讯数据私有化存储,传输全链路加密,确保企业沟通数据自主可控。
5.1 消息通讯
5.1.1 消息类型
莲信支持丰富的消息类型,满足企业多样化沟通需求:
消息类型功能说明文字消息纯文本消息,支持@提及与表情混排图片消息支持裁剪、标注、马赛克编辑,全屏预览与OCR文字提取语音消息60秒语音录制,支持暂停与进度拖动,自动语音转文字文件消息全格式文件传输,支持GB级大文件,断点续传图文消息富文本图文混排,格式保留卡片消息结构化卡片(通知卡、审批卡、数据卡片),支持交互式操作名片消息联系人名片分享,一键查看详情位置消息发送当前位置或地图选点Markdown消息支持Markdown语法渲染,代码块、列表、链接格式化展示阅后即焚阅读后自动销毁,不留存记录
5.1.2 消息状态与回执
- 已读/未读回执:单聊显示已读/未读状态,群聊显示已读/未读人数列表及成员明细。
- 在线状态:展示联系人在线、离线、忙碌、勿扰、会议中等实时状态。
- 加急消息:未及时已读时自动触发短信加机器人电话提醒,确保重要信息触达。
5.1.3 消息操作
- 消息转发:支持单条或批量转发消息至其他会话,最多支持1000会话转发,满足大规模信息分发需求。
- 消息撤回:2分钟内可撤回已发送消息,撤回时间窗口后台可配置;支持撤回后重编辑。管理员可强制撤回不当消息,全端同步删除不留痕。
- @提及:支持@单人、@所有人、@部门、@群公告多种提及方式。
- 消息引用:引用特定消息进行回复,形成上下文关联。
- 消息收藏:收藏重要消息,支持按类型分类管理。
- Pin消息:重要消息固定置顶,可查看原文上下文。
5.1.4 智能消息处理
- 智能翻译:支持13种语言互译,消息内容一键翻译为目标语言。
- AI消息摘要:长消息或群聊记录自动生成AI摘要,快速掌握要点。
- AI智能回复:基于上下文智能推荐回复内容,辅助快速响应。
- AI内容创作:通过斜杠"/"输入自然语言指令,AI辅助消息内容撰写。
5.2 会话管理
会话管理负责所有会话的列表组织、分组筛选、提醒控制与内容检索,帮助用户高效管理信息流。私有化部署下会话存档保存期限由企业自主设定,支持内容脱敏预览。
5.2.1 会话列表与分组
- 会话列表:按时间排序展示所有会话,显示最新消息预览、未读数与在线状态。
- 消息分组:按类型分组展示——全部、未读、@我,快速切换筛选。
- 会话折叠:低优先级会话与不活跃群聊自动折叠收纳,减少列表干扰。
- 会话置顶:重要会话置顶显示,支持多条置顶排序。
5.2.2 会话提醒与免打扰
- 消息免打扰:会话级免打扰设置,支持全部消息、仅@提醒、完全静音三档。
- 免打扰时段:设置固定免打扰时段,该时段内消息静默推送。
- 未读电话提醒:重要会话未读消息超过设定时间,自动电话提醒。
- 消息草稿:会话中未发送内容自动保存为草稿,切换会话不丢失。
5.2.3 会话搜索
- 全局搜索:一次搜索全部展示联系人、群组、消息记录、文件结果。
- 消息搜索:按文档、图片、视频分类搜索聊天记录,支持时间、类型、发件人筛选。
- 全文检索:基于Elasticsearch全文检索引擎,实现毫秒级历史消息搜索,支持模糊匹配与精确匹配。
5.2.4 会话安全与存档
- 会话存档自主设定:私有化部署下会话存档保存期限由企业自主设定,不受公有云产品时限约束,可实现永久存档。
- 会话内容脱敏预览:会话列表与消息预览中对敏感内容脱敏显示。
- 密聊功能:提供密聊保密通讯能力,基于国密算法实现一人一机一密的高安全级别通讯。
5.3 群组协作
群组协作是企业团队沟通与协同的核心载体。莲信支持万人大群(10000人),并提供多种群类型、精细化群管理与群聊安全管控。私有化部署下群消息全程审计可追溯,外部群管控防数据泄露。
5.3.1 群类型与创建
群类型说明普通群自由发起的临时讨论群组,灵活创建与管理组织群基于组织架构自动生成的部门群或全员群,成员随架构变动自动同步模板群按预设模板创建标准化项目群,预置群设置与机器人外部协作群支持外部组织、供应商、客户加入的跨企业协作群,权限隔离超大群最高支持10000人在线协作,分布式架构保障消息有序与高并发
5.3.2 万人大群技术方案
10000人大群是莲信的核心技术能力之一(技术架构详见第4章4.4.4节),涉及三大核心挑战:
- 消息风暴(写扩散):1条消息需分发给9999名群成员,瞬时CPU、内存与网络I/O压力巨大。莲信通过消息队列削峰填谷、订阅侧限速与异常流量隔离的组合方案,确保消息有序送达。
- 状态同步压力:10000个客户端的心跳、已读回执与在线状态频繁更新。莲信采用定时消息合并批处理(5秒窗口),将状态更新QPS从1000次/秒压缩至每几秒一批,大幅降低系统压力。
- 海量数据存储与检索:万人大群日产生GB~TB级消息,莲信采用MySQL分库分表存储历史消息、Elasticsearch全文检索支持快速历史查询,结合写扩散与读扩散的混合策略平衡实时性与存储效率。
5.3.3 群成员管理
- 成员管理:群主或管理员可添加或移除群成员,支持批量操作。
- 入群验证:设置入群审核,新成员需审批后方可入群。
- 群管理员:设置群管理员,分配群管理权限,支持多管理员。
- 群禁言:支持全员禁言、指定成员禁言、定时禁言。
- 入群冷却期:新成员入群后设置冷却期,冷却期内限制发言权限,防止恶意入群刷屏。
5.3.4 群聊管控
- 消息频率限制:配置群组级发言频次限制,防止刷屏骚扰。
- 敏感消息强制擦除:管理员可擦除不当消息,全端同步删除不留痕。
- 群发管控:控制@所有人权限,限制仅群管理员或特定角色可使用。
- 群消息审计:群消息全程审计可追溯可检索,满足合规留痕要求。
- 外部群管控:外部协作群数据管控,防数据泄露与越权传播。
5.4 通讯录与组织架构
通讯录与组织架构是企业人员管理的基础设施,提供多级组织树展示、人员信息卡片、智能搜索与权限分级控制。私有化部署下通讯录数据100%存储企业内部,与统一身份认证系统深度集成。
5.4.1 组织架构同步
莲信支持与企业现有身份目录服务深度集成,实现组织架构与人员信息的自动同步:
- LDAP/AD集成:对接Microsoft Active Directory或LDAP目录服务,自动实时同步部门、人员、职务信息。新员工入职自动创建IM账号并归入正确讨论组,人员信息变更IM侧即时生效。
- HR系统对接:对接企业HR系统,按HR数据驱动组织架构变更,实现入职/转岗/离职联动。
- 国产目录服务同步:信创环境下自动同步国产目录服务,适配统信UOS、麒麟等国产OS的目录服务协议。
- 多域林架构:支持多域林AD架构,满足大型集团跨域组织架构同步需求。
5.4.2 通讯录权限管理
- 查看权限分级:按部门、职级、角色控制通讯录可见范围,防止越权查看。
- 隐藏特殊成员:隐藏高管或特殊部门成员信息,仅授权人员可见。
- 部门可见性设置:设置部门对其他成员的可见性规则,支持隐藏部门、限制查看外部门成员。
- AD安全组权限继承:基于AD安全组策略自动继承通讯录查看权限。
- 通讯录管理员:按部门设置通讯录管理员,授予特定部门或分支的通讯录维护权限。
5.4.3 外部联系人管理
- 外部好友:添加外部组织、供应商、客户为外部好友,支持普通或临时会话。
- 外部联系人标签:对外部联系人标签化管理,按客户、供应商、合作伙伴分类。
- 上下游协作:供应链订单可视化与上下游企业协作管理。
- 互联通讯录:跨企业互联通讯录,支持跨企业协作场景,权限隔离。
5.5 文件与内容管理
文件与内容管理覆盖文件传输、存储、权限、协作与安全全生命周期,提供企业级安全云盘能力替代公有网盘。私有化部署下文件存储加密、密钥自主管理、全行为审计。
5.5.1 文件传输
- 全格式支持:支持所有格式文件在线或离线传输,支持GB级大文件。
- 断点续传:大文件传输支持取消后断点续传,网络中断不丢失。
- 离线文件暂存:接收方离线时文件暂存服务器,上线后自动推送。
- 文件传输助手:手机与电脑互传文件,支持传输记录查看。
- 文件夹发送:发送整个文件夹,自动压缩打包。
5.5.2 文件存储与管理
- 个人文件空间:个人专属文件存储空间,支持文件夹分类管理。
- 版本管理:文件历史版本回溯,支持查看、对比、恢复指定版本,最多保留800个历史版本。
- 文件分类管理:按文档、图片、视频、音频等类型分类管理。
- 在线预览:支持300+专业文件格式在线预览,无需下载。
- 文件过期清理:按数据生命周期策略自动清理过期文件,支持保留期配置。
5.5.3 文件权限管控
- 精细权限控制:对文件查看、下载、编辑、分享、删除权限精细化控制。
- 分享权限设置:分享链接可设置有效期、访问密码、次数限制。
- 权限回收:随时撤销文件分享权限,立即生效。
- 离职员工权限回收:离职员工的文件权限一键批量回收。
5.5.4 文件安全与DLP防扩散
- 存储加密:文件服务器端加密存储,采用AES-256与SM4国密算法双重加密,密钥企业自主管理。
- 文件水印:文档预览与下载加盖用户信息水印(含姓名、工号、时间),标识使用者身份。
- DLP防扩散:企业级数据防扩散策略,包括防下载、防拷贝、防转发、防截图。
- 文件外发管控:外发文件实施安全管控,含访问密码、有效期限制、禁止下载与下载加密。
- 后台撤回:已发送或已外发的文件可后台撤回,撤回后接收方无法继续访问。
- 文件审计:上传、下载、分享、删除全行为日志,可追溯可检索。
第6章 协作与智能能力
莲信在核心通讯能力之上,构建了音视频协作、待办工作流、AI智能助手、应用扩展与系统集成五大协作能力域,将即时通讯平台从沟通工具升级为一体化协作中枢。
6.1 音视频协作
莲信与莲会(视频会议)产品深度集成,用户可在IM会话中一键发起音视频通话与视频会议,无需切换应用,实现"沟通即会议"的无缝协作体验。莲信同时与莲播(互动直播)产品联动,支持将会议内容一键直播推流至万人级观众,构建"通讯—会议—直播"一体化协作闭环。
6.1.1 语音与视频通话
- 语音通话:支持一对一及多方语音通话,通话记录可查询。
- 视频通话:支持一对一及多方视频通话,支持前后摄像头切换。
- 悬浮窗通话:视频通话中切换至其他应用时以悬浮窗形式继续通话,支持多任务处理。
6.1.2 视频会议集成
通过莲会产品集成,莲信IM支持以下会议能力(莲会产品详情不在此展开):
- 会议发起:支持预约会议、立即开会、加入会议三种方式,IM会话内一键发起。
- 千人级会议:支持千人级大规模视频会议,最高支持1000人互动参会。
- 屏幕共享:共享整个屏幕或特定窗口,附带标注工具,支持协同注释。
- 会议录制:支持本地录制与云端录制,录制文件加密存储于企业内网。
- 会议控制:主持人可静音管理、成员管理、主持人转移、会议等候室与分组讨论。
- 私有化媒体服务器:不依赖公有云TURN/STUN服务器,媒体服务器部署于企业内网,自主可控。
6.2 待办与工作流
待办与工作流模块整合个人待办管理、审批流程与工作流引擎,实现"事找人"的主动工作流。私有化部署下审批数据加密存储、推送通道自建,与OA/ERP/CRM系统通过内网API安全对接。
6.2.1 待办管理
- 待办列表:按列表、来源分类、优先级多视图展示待办事项。
- 消息转待办:聊天消息一键转为待办事项,自动关联原消息上下文。
- 待办处理:在待办列表中直接跳转第三方应用处理页完成待办。
- 多来源待办:汇聚手动创建、消息转待办、会议纪要自动生成、审批流待办、系统推送待办。
- 到期提醒:待办临近截止时间自动提醒,逾期未完成触发逾期提醒。
- 多渠道推送:待办提醒通过APP推送、短信、电话多种方式触达。
6.2.2 审批管理
- 常用审批模板:预置请假、报销、采购、用印等常用审批模板,开箱即用。
- 自定义审批流程:拖拉拽可视化构建审批流程,支持条件分支、会签、或签、加签。
- 审批进度跟踪:实时查看审批进度,显示当前审批节点与审批人。
- IM内处理:在IM界面直接处理待办审批,在线预览附件、填写意见、快速批复。
- OCR发票识别:报销审批中通过OCR自动识别发票信息,辅助填单。
6.2.3 工作流引擎
- 可视化流程设计:拖拉拽方式设计工作流,零代码构建业务流程。
- 条件分支:支持流程条件分支,按金额、部门、类型自动路由。
- 会签与或签:支持会签(所有人审批)、或签(任一人审批)、加签(临时增加审批人)。
- 表单权限配置:配置表单字段操作权限,不同节点可见可编辑字段不同。
- 限时审批:设置审批超时时间,超时自动提醒或自动流转。
6.3 AI智能助手
AI智能助手是莲信智能化能力的集中体现。私有化部署下AI数据仅在企业内部流转,支持大模型本地化部署,权限管控下实现千人千面问答。
6.3.1 大模型对话
- AI对话助手:内置AI助手支持自然语言多轮对话,具备上下文记忆能力。
- 多模型接入:支持对接DeepSeek、通义千问、豆包、Kimi等多种大模型,可选本地化部署或云端模型。
- 大模型本地部署:支持本地部署开源大模型,不依赖外部API,数据不出域。
- 企业知识库接入:支持接入企业知识库进行智能问答,基于企业专属数据对话。
6.3.2 智能摘要与总结
- 群聊消息摘要:长时间未读群聊自动生成AI消息摘要,快速掌握要点。
- 文档摘要:长文档自动生成AI摘要,快速了解文档核心内容。
- 项目进展报告:自动整合群聊、文档、会议记录生成项目进展报告。
- 周报智能生成:支持周报/日报AI智能生成,辅助工作总结。
6.3.3 会议AI
- 实时字幕转写:会议语音实时转写为文字字幕,支持多语言互译。
- 智能会议纪要:AI自动生成会议纪要,含章节总结与待办事项提取。
- 发言人识别:声纹识别模型区分不同发言人,纪要中标注发言者身份。
- 会后纪要:会后自动生成纪要文档,无录制也可基于转写生成。
6.3.4 AI Agent与千人千面
- AI Agent构建:自定义AI助手与智能体,配置工具调用与业务系统打通。
- 千人千面问答:基于用户组织、角色、部门控制AI问答范围,不同权限返回不同答案。
- 知识权限管控:AI问答基于用户权限过滤知识库内容,确保敏感信息不越权输出。
- AI幻觉控制:原始数据没有则明确告知不强行补齐,防止AI编造信息。
- AI数据私有化:AI数据仅在企业内部流转,支持本地私有化部署,不出域。
6.4 应用扩展能力
莲信提供丰富的应用扩展能力,支持企业按需定制功能模块、界面风格与业务流程,适配行业专属需求。
6.4.1 应用工作台
- 工作台聚合:聚合第三方应用与自建应用,统一入口便捷访问。
- 应用市场:精选生态应用市场,覆盖行销、HR、行政、组织建设等领域。
- 企业小程序平台:支持企业小程序与轻应用平台,企业可开发与部署轻量应用。
- 开放平台:提供1000+API接口与Webhook,支持企业二次开发与系统集成。
6.4.2 低代码平台
- 零代码搭建:零代码搭建业务应用,拖拉拽构建表单与工作流。
- 自定义表单:1分钟自创表单,数据实时统计,一键提醒未填人员。
- 数据看板:可视化数据看板与BI分析,数据监控与协同指挥一站式。
6.4.3 开放API与SDK
接口类型说明RESTful API标准化RESTful API接口,覆盖IM、音视频、推送通知、组织同步等全功能域Webhook事件驱动的Webhook推送机制,支持事件驱动的系统集成SDK提供iOS/Android/Web/小程序多端SDK,平均体积<3MB,启动<200ms机器人接口机器人自动向个人或群组推送消息与通知,支持指令交互
6.4.4 机器人管理
- 机器人入群:机器人加入群聊,支持@机器人对话交互。
- Webhook机器人:通过Webhook接口自动向群组推送消息与通知。
- AI能力接入:机器人可接入AI大模型能力,配置不同模型与知识库实现智能回复。
- 服务对象管理:针对不同业务部门创建和管理专属机器人,限定服务范围。
6.5 集成能力
莲信具备强大的系统集成能力,支持与企业现有业务系统深度对接,通过统一消息总线实现消息的集中分发与管理。私有化部署下集成管理通过安全隧道实现内网与IM之间的专属通信,数据不出域。
6.5.1 业务系统集成
集成系统集成内容OA系统审批流程、公文待办与通知消息的IM推送ERP系统采购、库存、财务等业务消息的实时推送与数据同步CRM系统客户数据双向同步与消息中间件事件总线HRM系统入职、转岗、合同到期提醒与组织架构同步MES系统生产异常与设备告警的实时推送项目管理系统任务进度与风险提醒的IM推送门户系统公告与会议通知的统一推送
6.5.2 统一消息总线
统一消息总线将分散的业务系统消息统一汇聚到莲信IM平台,实现消息的集中分发与管理:
- 消息统一汇聚:将OA审批、公文待办、ERP业务消息、HR提醒、MES告警等统一汇聚到IM。
- 消息推送:业务系统消息通过消息总线推送到指定用户或群组,支持@提醒与已读统计。
- 待办同步:业务系统待办事项同步到IM待办列表,统一管理。
- 自研系统接入:支持企业自研系统通过API接入消息总线,实现数据提醒推送。
6.5.3 集成安全
- 安全隧道:在内网与IM之间建立专属通信隧道,基于应用与人员配置不同安全策略。
- 统一身份认证:通过LDAP/AD域集成与SSO单点登录,实现数万名员工账号一键同步。
- API访问控制:对API调用实施身份认证、权限校验与速率限制,防止未授权调用与滥用。
- 数据不出域:集成过程中所有数据传输与存储均在企业内网完成,不经过外部网络。
第7章 安全体系
安全是莲信的核心差异化优势。莲信构建了以私有化部署为根基、三层加密为骨架、访问控制为中枢、终端安全为前沿、内容安全为纵深的全链路安全防护体系,所有数据全生命周期在企业可控物理边界内闭环。
7.1 私有化部署安全架构
7.1.1 数据不出域
所有通讯数据、管理数据、审计日志均100%存储于企业自有服务器,不经过任何外部网络,实现数据全生命周期在企业可控物理边界内闭环。企业是数据的唯一控制者,技术提供方仅承担技术服务角色,权责边界清晰。
7.1.2 网络隔离
- 物理隔离:莲信平台部署于企业内网或专网,与公有云彻底物理隔离,网络流量不出域。
- 逻辑隔离:支持按部门或项目创建独立"会话池",不同会话池间消息隔离,防止跨域信息泄露。
- 安全隧道:内网与IM之间建立专属通信隧道,基于应用与人员配置不同安全策略。
7.1.3 密钥自主管理
- 密钥全生命周期管理:密钥管理覆盖生成、存储、分发、导入导出、使用、备份恢复、归档与销毁全生命周期,企业完全自主掌控。
- HSM硬件安全模块:加密密钥由HSM(Hardware Security Module)硬件安全模块管理,防止密钥被软件层面窃取。
- 国密算法体系:全链路支持SM2/SM3/SM4/SM9国密算法,并与国密SSL网关、国密证书体系对接。
7.2 数据加密三层体系
莲信构建传输层加密、端到端加密与存储加密三层加密体系,实现数据从传输到存储的全链路保护。
7.2.1 传输层加密
- TLS 1.3协议:采用TLS 1.3协议加密传输,相比TLS 1.2握手时间缩短60%,提升连接建立效率。
- 前向安全(PFS):采用前向安全(Perfect Forward Secrecy)技术,即使长期密钥泄露,历史通信内容仍无法解密。
- 国密SSL:支持国密SSL协议,与国密SSL网关对接,实现信创环境下的全链路国密加密通信。
7.2.2 端到端加密(E2EE)
端到端加密是最高级别的加密保护,仅通信双方可解密,服务器无法读取内容:
- 混合加密模式:采用RSA-2048非对称加密与AES-256-GCM对称加密的混合加密模式,兼顾安全性与性能。
- 临时密钥对:每会话生成唯一临时密钥对,会话结束后密钥销毁,防止密钥重用风险。
- Signal协议:参考Signal协议设计,实现前向安全与后向安全。
7.2.3 存储加密
- AES-256加密:结构化数据采用AES-256列级加密,非结构化文件采用文件块加密。
- 国密SM4双重加密:存储层同时采用AES-256与SM4国密算法双重加密,满足国密合规要求。
- 密钥HSM管理:加密密钥由HSM硬件安全模块管理,密钥不出硬件边界。
- 分片加密存储:文件上传后分片加密存储,每片独立加密,防止整体数据泄露。
三种加密方案的对比:
加密方案保护范围安全级别说明传输层加密(TLS/SSL)传输过程中保护传输过程,服务器端可见明文端到端加密(E2EE)全链路最高仅通信双方可解密,服务器无法读取存储加密静态数据高保护存储数据,服务提供商技术可访问
7.3 访问控制
莲信采用RBAC、ABAC与零信任架构相结合的多层访问控制体系,实现"最小权限、相互制约、持续验证"的安全治理。
7.3.1 RBAC基于角色的访问控制
- 角色定义:基于RBAC(Role-Based Access Control)模型,用户→角色→权限→资源的访问控制链路。
- 角色继承:支持角色层级继承,下级角色权限不超过上级角色,实现权限的层级管控。
- 预设权限组:提供预设权限组(如部门主管常用权限、企业文化管理权限等),支持批量分配。
- 敏感权限隔离:将敏感操作权限(如密钥管理、数据导出、权限分配等)与常规权限隔离,需单独授权。
- 管理范围限定:限定管理员的管理范围为"特定部门"或"管理员所在部门及下级",实现分权管理。
7.3.2 ABAC基于属性的访问控制
- 动态权限调整:ABAC(Attribute-Based Access Control)模型结合用户属性、环境属性动态调整权限。
- 上下文感知:根据访问时间、地点、设备状态等环境因素,动态决定访问权限。
- 细粒度控制:权限粒度达用户级,客体覆盖文件与数据库表级。
7.3.3 零信任架构
- 核心原则:"永不信任、始终验证"(Never Trust, Always Verify),对所有访问请求持续验证身份、设备、环境。
- 持续验证:不因一次认证通过而永久信任,每次访问均需验证。
- 最小权限:仅授予完成当前任务所需的最小权限,权限随任务结束自动回��。
- 微隔离:将系统拆分为多个安全域,域间通信需显式授权,缩小攻击面。
7.4 终端安全
终端安全覆盖移动端与桌面端的安全防护,防止数据通过终端泄露。私有化部署下提供设备级管控能力,支持登录设备可视化监控与远程管控。
7.4.1 设备管理
- 设备绑定:支持IP地址、MAC地址、设备号绑定,限制登录设备数量。
- 登录设备列表:可视化展示用户当前登录的所有设备,含设备类型、设备名称、最后登录时间与IP地址。
- 远程踢出设备:管理员可远程踢出可疑设备,强制该设备下线。
- 远程数据擦除:设备丢失或人员离职时远程擦除设备上的企业数据。
7.4.2 MDM移动设备管理
- 策略下发:移动设备策略下发与应用管控,统一管理企业终端设备。
- 安全沙箱:数据隔离运行,防拷贝、防粘贴、防分享至第三方应用。
- 安全围栏:精准管控设备接入策略,限制仅授信地点与安全设备可访问。
- 移动端文件加密:移动端本地存储的文件自动加密,防止设备丢失后数据泄露。
7.4.3 终端防护
- 防截屏水印:界面显示用户姓名或工号水印,防止截屏泄露并追踪来源。
- 截屏录屏保护:检测并阻止截屏、录屏操作,或在水印标识后允许。
- 粘贴保护:禁止或限制在应用内粘贴内容到外部应用,防止数据外泄。
- 文件安全检测:对终端下载或传输的文件进行安全���测,拦截恶意文件。
7.5 内容安全
内容安全覆盖数据防泄漏(DLP)、敏感词过滤、数字水印溯源与消息审计存档,实现通讯内容的全生命周期安全管控。
7.5.1 DLP数据防泄漏
- 防扩散策略:企业级数据防扩散策略定义,包括防下载、防拷贝、防转发、防截图、水印。
- 加解密融合:文件在存储与传输过程中自动加解密,用户无感知操作。
- 离线访问不落地:离线访问文件时数据不落地终端,仅在安全沙箱内可用。
- 外发管控:对外发文件实施安全管控,含访问密码、有效期限制、禁止下载与下载加密。
- 后台撤回:已发送或已外发的文件可后台撤回,撤回后接收方无法继续访问。
- 共享行为审核:记录并审核文件共享行为,对异常共享操作触发预警。
7.5.2 敏感词过滤
- 自定义敏感词库:管理员自定义敏感词库,支持批量导入与分级分类管理。
- 实时检测与拦截:消息命中敏感词时实时预警,支持"仅警告"与"警告并拦截"两种模式。
- 敏感行为预警:检测敏感行为(如频繁发送文件、大量删除消息等),触发预警通知。
- 回复超时管理:设定消息回复超时阈值,超时自动记录并生成报表。
7.5.3 数字水印溯源
- 全局水印:在消息、文档、屏幕显示全局水印(含用户姓名/工号/时间),实现溯源追踪。
- 组织架构水印:水印中包含组织架构信息,增强溯源能力。
- 动态水印:文件预览与下载时嵌入动态水印,实现泄露溯源。
- 会议水印:会议中显示水印(含参会者信息),防止会议内容被截屏泄露。
7.5.4 消息审计存档
- 全量消息存档:无一遗漏地记录所有单聊与群聊消息,包括文本、图片、文件、语音(转文字)、撤回消息与VOIP通话记录。
- 多维消息检索:按时间范围、关键词、发送人、会话类型等多维度检索历史消息。
- 消息审计:按时间、关键词、发送人多维搜索进行消息审计,生成审计报告。
- 撤回消息存档:撤回的消息在存档中保留原始内容与撤回记录,支持审计查看。
- 管理员"玻璃墙":管理员无法直接查看用户会话内容,需按流程申请授权后方可查看特定会话,授权范围与时长受控,审计日志永久记录。
- 日志防篡改:审计日志采用链式校验码与国密SM4加密存储,SM3哈希生成链式校验码防篡改,即使SYSDBA权限也无法删除或篡改审计条目。
- 审计日志保留:审计日志保留≥180天(6个月),满足等保2.0三级与《中华人民共和国网络安全法》第二十一条网络日志留存不少于六个月的要求。
第8章 合规与信创
合规是莲信私有化部署的核心驱动力。莲信从等保2.0三级合规、数据安全法、个人信息保护法、网络数据安全管理条例、信创适配与国密算法六个维度,构建覆盖法律合规、行业标准与技术实现的全面合规体系。
8.1 等保2.0三级合规
莲信满足《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第三级安全要求,从安全通信网络、安全区域边界、安全计算环境与安全审计四个维度实现全面合规。
8.1.1 等保2.0核心转变
等保2.0(GB/T 22239-2019)替代等保1.0(GB/T 22239-2008),实现了三大核心转变:
- 覆盖范围扩展:从传统信息系统扩展至云计算、移动互联、物联网、工控系统。
- 安全理念升级:从"合规检查"转向"主动防御、持续监测、动态防护"。
- 技术与管理双轮驱动:技术与管理并重,明确云租户安全责任,移动接入纳入保护范围。
8.1.2 第三级安全要求
依据GB/T 22239-2019第三级要求,莲信在以下方面实现合规:
安全通信网络:网络架构应保证业务处理能力满足高峰期需要;划分不同网络区域并采取技术隔离;提供硬件冗余保证可用性;通信传输应采用校验技术或密码技术保证通信过程中数据的完整性和保密性。
安全区域边界:边界防护、访问控制、入侵防范。
安全审计:审计应覆盖每个用户,记录事件日期/时间、用户、事件类型等;审计记录应保护和定期备份,避免未预期删除、修改或覆盖;审计日志留存时间不低于6个月(180天)。
三权分立强制要求:第三级及以上系统必须实行三权分立的管理模式——系统管理员、安全保密管理员与安全审计员权限分离、相互制约,任何一人无法单独完成破坏或数据窃取。同一用户不允许同时担任三员中的两员。
8.1.3 等保合规实现
合规控制项对应条文莲信实现方式身份鉴别第8.1.4.1条标识唯一性、密码复杂度强制、登录失败处理、多因素认证访问控制第8.1.4.2条最小权限、权限分离、三权分立、RBAC精细化角色安全审计第8.1.4.3条全链路日志、审计记录保护、审计进程保护、≥180天保留数据完整性第8.1.4.7条SM3哈希校验、链式校验码防篡改数据保密性第8.1.4.8条TLS 1.3+传输加密、AES-256+SM4存储加密数据备份恢复第8.1.4.9条本地备份、异地实时备份、热冗余剩余信息保护第8.1.4.10条存储空间释放前完全清除个人信息保护第8.1.4.11条最小采集、禁止未授权访问安全管理中心第8.1.5条系统管理、审计管理、安全管理三中心设立
8.2 数据安全法合规
《中华人民共和国数据安全法》于2021年9月1日施行,是我国第一部有关数据安全的专门法律。莲信从以下方面实现合规:
8.2.1 数据分类分级保护
依据数据安全法第二十一条,莲信支持数据分类分级保护制度,根据数据重要程度和危害程度实行分类分级保护:
- 密级标签:为文档和消息设置密级标签(公开/内部/机密/绝密等),按密级实施差异化访问控制。
- 数据生命周期管理:按策略管理数据生命周期,设定保留期限与到期自动清理。
- 数据最小化:遵循数据最小化与目的限制原则,仅采集业务必要数据。
8.2.2 法律责任对标
违法情形法定处罚莲信合规措施不履行数据安全保护义务警告,5万~~50万元;拒不改正50万~~200万元全链路安全防护、定期安全评估违反国家核心数据管理制度200万~1000万元数据分类分级、核心数据特殊保护向境外提供重要数据100万~1000万元数据不出域、无境外数据传输
8.3 个人信息保护法合规
《中华人民共和国个人信息保护法》于2021年11月1日施行,是我国第一部专门针对个人信息保护的统领性法律。莲信从以下方面实现合规:
8.3.1 核心原则落实
- 合法、正当、必要和诚信原则:仅采集和处理实现处理目的最小范围的个人信息(依据第六条)。
- "告知-同意"规则:处理个人信息前告知处理目的、方式、范围与期限,取得个人同意(依据第14/17条)。
- 敏感个人信息保护:处理生物识别、医疗健康、金融账户、行踪轨迹等敏感个人信息需取得单独同意(依据第29条)。
8.3.2 用户权利保障
莲信保障用户的七项权利:知情同意、查阅复制、更正补充、删除、限制处理、可携带与自动化决策反对(依据《个人信息保护法》第四十四条至第五十条)。
8.3.3 过错推定原则应对
个保法采用过错推定原则——处理者不能证明自己没有过错的,应承担损害赔偿等侵权责任。莲信通过以下措施应对:
- 全行为审计日志:记录所有数据处理行为,日志防篡改(SM3链式校验),为自证清白提供技术证据。
- 数据泄露应急响应:建立数据泄露应对机制,发生数据泄露立即采取处置措施并上报,符合《中华人民共和国网络安全法》第二十五条、《数据安全法》第三十条、《个人信息保护法》第五十七条"立即采取补救措施"的法定要求。
- 权限最小化:三权分立与RBAC确保权限最小化,降低数据泄露风险。
8.3.4 法律责任对标
违法情形法定处罚莲信合规措施一般违法最高100万元数据最小化、告知同意管理情节严重最高5000万元或年营收5%全链路安全防护、审计留痕、应急响应责任人员10万~100万元 + 任职禁止三权分立、权限分离、操作审计
8.4 网络数据安全管理条例
《网络数据安全管理条例》(国务院令第790号)于2024年9月24日公布,2025年1月1日施行,是《网络安全法》《数据安全法》《个人信息保护法》的重要配套行政法规。
8.4.1 核心要求
- 分类分级保护:条例第五条要求对网络数据实行分类分级保护,莲信通过密级标签与差异化访问控制实现。
- 重要数据保护:细化重要数据保护要求,莲信通过数据不出域、加密存储与审计留痕保障重要数据安全。
- 网络平台义务:明确网络平台服务提供者义务,莲信作为私有化部署平台,企业自身为数据控制者,权责清晰。
8.4.2 大规模个人信息管理
依据条例要求,处理1000万人以上个人信息需明确网络数据安全负责人和管理机构。莲信支持设置安全保密管理员角色,满足大规模个人信息管理的组织保障要求。
8.5 信创适配
8.5.1 信创政策驱动
据国资委79号文(2022年9月),到2027年央企国企须100%完成信创国产化替代,替换范围涵盖OA、门户、邮箱、纪检、党建、档案、经营管理等领域。信创产业规模从2021年的13758.8亿元增长至2025年预计的27961.6亿元(突破2万亿),浙商证券测算若2027年完成党政加八大行业100%替换,规模约1.56万亿元。
8.5.2 全栈信创适配
莲信实现从芯片、操作系统、数据库到中间件的全栈信创适配:
适配层级适配范围说明国产CPU飞腾、鲲鹏、龙芯、海光、兆芯覆盖主流国产CPU架构国产OS统信UOS、麒麟、中科方德覆盖主流国产操作系统国产数据库达梦、人大金仓、神通覆盖主流国产数据库国产中间件主流国产中间件应用服务器与消息中间件适配国产目录服务国产OS目录服务信创环境组织架构同步
8.5.3 信创环境安全认证
莲信通过信创环境兼容性认证,国产CPU/OS/数据库全栈适配。在信创环境下,莲信与国产CA证书、国密SSL网关对接,实现全链路国密加密通信,满足信创环境安全认证需求。
8.6 国密算法体系
莲信全链路支持国密算法体系,从身份认证、数据完整性校验到数据加密,实现密码应用的全面合规。
8.6.1 国密算法技术特性
算法类型用途密钥长度对标国际算法SM2非对称(ECC)数字签名、加密、密钥交换256位RSA-3072SM3密码杂凑数据完整性校验、数字签名输出256位SHA-256SM4对称分组数据机密性保护128位AES-128SM9标识密码简化证书与密钥管理——
8.6.2 国密算法应用
- SM2身份认证与数字签名:采用SM2国密算法进行身份认证与数字签名,保障身份鉴别与数据来源可靠性。
- SM3哈希与完整性校验:采用SM3国密算法进行哈希计算与完整性校验,保障数据传输与存储过程中的完整性。审计日志采用SM3哈希生成链式校验码,实现日志防篡改。
- SM4对称数据加密:采用SM4国密算法进行对称加密与存储加密,保障业务数据与审计数据的保密性。存储层采用AES-256与SM4双重加密。
- SM9标识密码:以用户标识(如邮箱)作为公钥,简化证书与密钥管理,适用于大规模用户场景。
8.6.3 密码应用合规标准
莲信的密码应用遵循以下国家标准与行业标准:
- GM/T 0054《信息系统密码应用基本要求》:2018年发布的密码行业标准,指导密评试点。
- GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》:2021年3月9日发布,2021年10月1日实施,由GM/T 0054上升为国家标准。从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个技术层面提出密码应用要求,划分五个等级,第三级增加对真实性、机密性的技术要求。
- 《商用密码管理条例》(2023年修订):第四十一条规定网络运营者应按等保制度要求使用商用密码保护网络安全。
- 密评要求:三级及以上信息系统每年至少进行一次商用密码应用安全性评估(密评),莲信支持密评所需的技术证据与配合。
8.6.4 密码应用四层面
依据GB/T 39786-2021,莲信的密码应用覆盖四个技术层面:
- 物理和环境安全:机房物理访问控制与环境安全防护。
- 网络和通信安全:TLS 1.3+与国密SSL保障传输安全,SM2保障通信实体身份认证。
- 设备和计算安全:设备身份认证与访问控制,SM3保障设备完整性校验。
- 应用和数据安全:SM4保障数据存储保密性,SM3保障数据完整性,SM2保障应用身份认证。
第9章 管理后台体系
管理后台是莲信私有化即时通讯办公平台的企业管理中枢,面向系统管理员、安全保密管理员和安全审计员提供全链路配置、监控与运维能力。区别于公有云IM产品,莲信管理后台采用纯内网隔离部署模式,数据100%留存企业自有服务器,所有操作均留痕可追溯,确保数据不出域、自主可控、合规可审计。
9.1 管理后台概述
9.1.1 管理后台架构
管理后台采用Web界面化管理模式,提供统一的可视化操作入口。整体架构遵循"前端配置—后端策略引擎—数据持久化"三层模型,所有管理操作均通过加密通道传输至后端策略引擎执行,并同步写入审计日志,实现操作留痕与行为可追溯。策略引擎支持策略热加载,变更最长24小时全局生效,可按用户、部门、组批量下发。
9.1.2 管理员体系——三权分立
莲信采用三员管理机制,实现权限分立与相互制约。三权分立管理体系的设计依据为《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.2条访问控制中关于"最小权限"与"权限分离"的强制要求。第三级及以上系统必须实行三权分立的管理模式。
管理员角色职责范围权限限制系统管理员(管"机器")服务器安装、系统配置、版本升级、性能监控等基础设施运维严禁查看日志、管理用户权限、接触核心业务数据安全保密管理员(管"钥匙")用户账号管理、权限策略配置、密钥管理与安全策略制定严禁系统运维操作、修改审计日志安全审计员(管"监督")查看和分析审计日志、安全报警与行为追溯严禁参与运维和配置
核心原则:权限分离、相互制约,任何一人无法单独完成破坏或数据窃取。同一用户不允许同时担任三员中的两员。系统自动检测并拦截跨角色边界的操作请求,任何角色尝试越权操作均触发告警并记录。
9.1.3 功能模块总览
管理后台功能模块覆盖全生命周期管理域,各模块既可独立配置,又通过统一的策略引擎与审计日志实现联动管控:
功能域核心能力详情参见组织架构管理多级部门、岗位、矩阵式汇报关系创建与维护9.2节用户与账号管理账号全生命周期管理,含入职/转岗/离职联动9.3节角色与权限管理三权分立模型设计与RBAC精细化角色配置9.4节认证与安全策略密码策略、登录控制、MFA、SSO、终端安全9.5节消息与内容管理全量消息存档、消息检索审计、敏感词管理9.6节安全审计与合规审计日志管理、日志防篡改、合规报表9.7节统计与报表平台使用数据、成员活跃趋势可视化报表9.8节
9.2 组织架构管理
组织架构是企业即时通讯平台的通讯录基础与管理骨架。莲信支持多级部门、岗位、矩阵式汇报关系的创建与维护,并与AD/LDAP/HR系统自动同步,保障万人级大型集群的通讯录数据自主可控与实时同步。
9.2.1 部门管理
- 部门创建与编辑:手动创建部门,设置部门名称、部门编码、部门负责人及上级部门,支持无限层级嵌套。
- 批量导入导出:通过Excel模板批量导入/导出部门信息,支持新增、更新与删除操作。
- 部门排序:支持拖拽方式调整部门排列顺序,同级部门可灵活调整。
- 部门可见性设置:设置部门对其他成员的可见性规则,支持隐藏部门、限制查看外部门成员。
9.2.2 通讯录管理
- 成员信息维护:维护成员姓名、工号、职务、手机号、邮箱、办公地点等通讯录字段,支持自定义扩展字段。
- 标签管理:创建和管理成员标签,支持按标签进行分组管理、消息群发与权限批量分配。
- 通讯录规则:配置通讯录可见性规则,包括隐藏部门成员、限制查看外部门、限制查看所有人、成员资料展示范围。
- 通讯录管理员:按部门设置通讯录管理员,授予特定部门或分支的通讯录维护权限。
9.2.3 组织架构同步
- AD/LDAP同步:对接Microsoft Active Directory或LDAP目录服务,自动同步组织架构与人员信息,支持定时同步与增量同步。
- HR系统对接:对接企业HR系统(如北森、SAP SuccessFactors等),按HR数据驱动组织架构变更,实现入职/转岗/离职联动。
- 国产目录服务同步:信创环境下自动同步国产目录服务,适配统信UOS/麒麟等国产OS的目录服务协议。
- 同步策略配置:配置同步频率、同步范围、字段映射规则与冲突处理策略。
9.2.4 多级组织分权管理
针对集团型企业,莲信支持多级组织分权管理:
- 集团-分子公司分层:集团总部统一管理全局组织架构与核心策略,分子公司维护本单位部门与人员。
- 跨组织通讯录:支持万人级大型集群与跨组织通讯录,实现集团内多组织间的通讯录互通。
- 矩阵式汇报关系:支持成员同时归属多个部门或项目组,满足矩阵式组织结构的汇报关系映射。
- 内外部身份隔离:内部员工与外部协作人员身份隔离管理,权限差异化配置。
9.3 用户与账号管理
用户与账号管理覆盖账号从创建到注销的全生命周期。私有化部署下,账号管理与AD/LDAP/HR系统联动,实现入职自动开通、转岗自动调整、离职自动回收的闭环管理。
9.3.1 账号生命周期管理
- 入职自动开通:对接HR系统或AD,新员工入职信息录入后自动创建即时通讯账号并分配默认权限。
- 转岗自动调整:员工岗位变动时,自动调整其所属部门、角色与权限,触发权限变更记录。
- 离职自动回收:HR在AD/HR系统标记"离职"后,自动禁用聊天账号并触发数据归档与权限回收、终端清除。
- 账号启用/停用:手动或批量启用/停用用户账号,停用后账号无法登录但数据保留。
9.3.2 设备与终端管理
- 登录设备列表:可视化展示用户当前登录的所有设备,含设备类型、设备名称、最后登录时间与IP地址。
- 远程踢出设备:管理员可远程踢出可疑设备,强制该设备下线。
- 在线状态监控:查看用户最近活跃详情(最后在线时间、活跃频率),支持导出活跃报表。
- 终端数据清除:离职或设备丢失时,远程清除终端上的全部本地数据并强制离线。
9.3.3 异动成员权限管理
- 异动权限提醒:组织架构变动或成员离职时自动生成权限变更提醒,通知安全保密管理员处理。
- 批量权限回收:对离职或异动成员的权限进行批量回收,支持分类管理。
- 权限变更记录:记录成员权限的所有变更操作,含变更人、变更时间、变更前后权限对比,保留近180天。
- 成员数据转移:离职成员的文档、群组所有权等数据可转移给指定在职成员。
9.4 角色与权限管理
角色与权限管理是平台安全治理的核心环节,通过三权分立模型设计与RBAC精细化角色配置,实现权限的最小化分配、相互制约与可追溯管理。权限模型设计依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.2条访问控制要求,权限粒度达用户级,客体覆盖文件与数据库表级。
9.4.1 三权分立模型
三权分立模型的设计已在9.1.2节阐述。其互斥规则确保:配置系统的人不能分配权限,分配权限的人不能审计日志,审计日志的人不能修改系统。系统自动检测并拦截跨角色边界的操作请求。
9.4.2 角色管理
- 角色创建与配置:自定义角色名称、描述与权限范围,支持按功能模块精细化配置权限项。
- 预设权限组:提供预设权限组(如部门主管常用权限、企业文化管理权限等),支持批量分配给同类角色。
- 角色继承:支持角色层级继承,下级角色权限不超过上级角色,实现权限的层级管控,最多支持5级管理组嵌套。
- 敏感权限隔离:将敏感操作权限(如密钥管理、数据导出、权限分配等)与常规权限隔离,需单独授权方可使用。
9.4.3 权限分配与继承
- 按用户分配:为单个用户分配特定角色与权限。
- 按部门/组分配:为部门或用户组批量分配角色与权限,新加入成员自动继承。
- 管理范围限定:限定管理员的管理范围为"特定部门"或"管理员所在部门及下级",实现分权管理。
- 管理组配置:创建管理组(预设权限组),支持最多200个子管理员,实现批量权限设置。
- 策略包分配:预定义策略集合(策略包),可按用户/组/批量分配给类似角色用户。
9.4.4 权限查询与变更记录
- 实时权限查询:实时查询任意成员的当前角色与权限详情,支持按功能模块筛选。
- 权限查询任务:创建权限查询任务,查询成员在云文档、共享文件夹、知识库、企业应用等资源上的权限。
- 成员权限变更记录:记录成员权限的所有变更操作,保留近180天,支持按成员、时间、操作类型检索。
- 角色规则变更记录:记录角色规则的变更操作,含变更人、变更时间与变更详情。
9.5 认证与安全策略
认证与安全策略是平台身份安全的第一道防线。身份鉴别与访问控制策略设计依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条(身份鉴别)与第8.1.4.2条(访问控制)的强制要求。
9.5.1 密码策略
依据GB/T 22239-2019第8.1.4.1条a)项要求:
- 密码复杂度策略:强制密码满足复杂度要求,含最小长度、大小写字母/数字/特殊字符组合规则。
- 密码定期更换:强制密码定期更换,可配置更换周期,到期后必须修改密码方可继续使用。
- 密码历史限制:记录历史密码,禁止重复使用近期使用过的密码。
- 密码强度检测:实时检测用户设置密码的强度等级,弱密码不予通过。
9.5.2 登录控制
依据GB/T 22239-2019第8.1.4.1条b)项要求:
- 登录失败处理:连续登录失败达到设定次数后,自动结束会话并锁定账号,防止暴力破解。
- 非法登录限制:限制特定IP地址或IP段的登录访问,拦截非法来源的登录请求(IP黑白名单)。
- 超时自动退出:会话空闲超过设定时长后自动退出登录,防止会话被劫持。
- 多端同登控制:配置是否允许同一账号多端同时在线,支持限制同时在线设备数量。
9.5.3 多因素认证(MFA)
依据GB/T 22239-2019第8.1.4.1条d)项要求,采用两种或以上组合鉴别技术且至少一种使用密码技术,为等保2.0三级强制要求:
- 两步验证:登录时除密码外,增加第二因素验证(短信验证码/动态令牌/生物识别等)。
- 动态令牌:支持基于时间的一次性密码(TOTP)动态令牌验证,兼容主流OTP应用。
- 生物识别:支持指纹、人脸等生物特征作为辅助认证因素。
- MFA策略配置:按角色、部门或安全级别配置MFA策略,高安全级别角色强制启用MFA。
9.5.4 单点登录(SSO)
莲信支持多种主流身份认证协议,实现与企业现有身份提供商(IdP)的统一认证集成:
- SAML 2.0:支持SAML 2.0协议的单点登录,可对接Okta、Microsoft Entra ID等主流IdP。
- OAuth 2.0:支持OAuth 2.0协议的授权认证,实现企业邮箱及第三方应用的统一认证。
- CAS:支持CAS协议的单点登录。
- LDAP/AD集成:对接LDAP/AD目录服务,实现基于目录服务的身份认证与账号同步。
- 国产化身份认证:对接国产CA证书与国产化统一身份认证体系,适配信创环境安全认证需求,与国密SSL网关、国密证书体系对接。
9.5.5 数据保护策略
- 密级标签:为文档和消息设置密级标签(公开/内部/机密/绝密等),按密级实施差异化访问控制。
- 全局水印:在消息、文档、屏幕显示全局水印(含用户姓名/工号/时间),实现溯源追踪。
- 敏感信息过滤:自动识别并过滤消息中的敏感信息(如身份证号、银行卡号等),防止敏感数据外传。
- 外部沟通权限:控制成员与外部人员的沟通权限,可按部门或角色限制外部联系。
9.6 消息与内容管理
消息与内容管理是平台内容安全治理的核心环节,覆盖全量消息存档、消息检索审计、敏感词管理与内容安全分析。私有化部署下,平台实现全量消息存档(无一遗漏)与多重加密传输,满足合规审计与数据不出域要求。
9.6.1 消息存档
- 全量消息存档:无一遗漏地记录所有单聊与群聊消息,包括文本、图片、文件、语音(转文字)、撤回消息与VOIP通话记录。
- 存档范围配置:支持按员工、客户或全局维度配置存档范围。
- 离职员工存档:离职员工的历史会话记录保留可查,支持按时间段检索。
- 解散群聊存档:解散群聊的会话记录保留可查,防止群组解散后数据丢失。
- 存档导出:支持自定义时间段导出存档消息,导出格式包含完整消息内容与元数据。
9.6.2 消息检索与审计
- 多维消息检索:按时间范围、关键词、发送人、会话类型等多维度检索历史消息。
- 全文搜索:云端历史消息全文搜索,支持模糊匹配与精确匹配。
- 消息审计:按时间、关键词、发送人多维搜索进行消息审计,生成审计报告。
- 漫游消息:支持消息多端漫游同步,默认7天内最近100会话、每会话最近100条,可扩展。
9.6.3 敏感词管理
- 自定义敏感词库:管理员自定义敏感词库,支持批量导入与分级分类管理。
- 敏感词预警与拦截:消息命中敏感词时实时预警,支持"仅警告"与"警告并拦截"两种模式。
- 敏感行为预警:检测敏感行为(如频繁发送文件、大量删除消息等),触发预警通知。
9.6.4 消息撤回与管控
- 消息撤回:撤回时限默认2分钟,可自定义配置,多端同步撤回。
- 撤回消息存档:撤回的消息在存档中保留原始内容与撤回记录,支持审计查看。
- 禁止转发与复制:对特定消息或会话设置禁止转发、禁止复制,防止内容二次传播。
- 防刷屏控制:配置消息级发言频次限制与重复内容检测。
9.6.5 管理员"玻璃墙"机制
管理员无法直接查看用户消息存档内容,需按流程申请授权后方可查看特定存档消息,授权操作全程审计并永久记录。该机制确保管理员权力受控,保护用户通讯隐私,同时满足合规审计需求。
9.7 安全审计与合规
安全审计与合规依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.3条安全审计要求与第8.1.5条安全管理中心要求构建。
9.7.1 审计日志管理
依据GB/T 22239-2019第8.1.4.3条b)、c)、d)项要求:
- 审计记录完整性:审计记录包含事件日期和时间、用户、事件类型、事件是否成功及其他审计相关信息。
- 审计记录保护:对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖。
- 审计进程保护:对审计进程进行保护,防止未经授权的中断。
- 日志保留策略:审计日志保留≥180天(6个月),满足等保2.0三级与《中华人民共和国网络安全法》第二十一条网络日志留存不少于六个月的要求。
9.7.2 日志防篡改
审计日志采用链式校验码与国密SM4加密存储,SM3哈希生成链式校验码防篡改,即使SYSDBA权限也无法删除或篡改审计条目。数据库采用内核级审计日志,确保日志真实性与完整性。
9.7.3 合规报表
- 等保2.0三级合规报告:自动生成等保2.0三级合规报告,覆盖各控制项的合规状态与证据。
- 多维检索导出:审计日志支持按时间、用户、事件类型等多维检索与导出。
- 敏感信息遮蔽:审计日志中敏感信息自动遮蔽,防止敏感数据在日志中暴露。
- 多类型审计日志:包含管理员操作日志、OpenAPI日志、成员行为审计、密钥管理日志等多类型审计。
9.8 统计与报表
统计与报表提供平台运营数据的可视化分析与多维统计能力。私有化部署下,所有统计数据均基于企业自有服务器数据生成,数据不出域。
9.8.1 数据概览
- 模块数据概览:展示员工/消息/云文档/日历/任务/视频会议等模块的使用数据概览。
- 时间范围分析:按时间范围查看数据变化趋势,支持日/周/月/自定义时间段。
- 企业概况:展示企业整体概况,含成员总数、活跃度、存储使用等核心指标。
9.8.2 成员活跃分析
- 活跃数据统计:统计成员激活数、新增数、离职人数,展示活跃趋势。
- 部门维度分析:按部门维度分析成员活跃度,导出数据可细化到第4级部门。
- 使用分析:分析成员使用行为,含登录频率、功能使用分布与活跃时段。
9.8.3 功能使用统计与报表导出
- 功能活跃统计:统计消息/云文档/日历/任务/视频会议/知识库等功能的活跃人数与使用人数。
- 团队洞察仪表盘:基于AI分析的多维度团队行为洞察,包括沟通效率分析、活跃度分析、风险预警与信息传播路径分析。
- Excel导出:统计报表支持导出为Excel格式,导出数据可细化到第4级部门。
- 管理看板API:提供部门维度与用户维度的数据接口,支持与企业BI系统对接。
第10章 部署方案
莲信提供灵活的私有化部署方案,支持从百人级中小企业到万人级大型集团的不同规模需求。通过onLine与box两种产品形态、单机到异地多活三种部署架构,以及完善的容灾备份与运维监控体系,确保系统在任何规模下均实现数据不出域、高可用与安全可控。
10.1 部署模式总览
莲信提供两种产品形态,满足不同规模企业的部署需求:
对比维度onLine(云端私有化)box(一体机盒子)部署方式部署于企业专属云环境或专有云区域预装于专用硬件设备,开箱即用适用规模中等规模企业中小规模企业部署周期较短,依托云基础设施快速上线极短,接通电源与网络即可使用核心优势弹性扩容、运维自动化零配置部署、硬件软件一体化数据安全数据不出企业云边界数据100%留存一体机本地
10.2 部署架构
根据企业规模与业务连续性要求,莲信支持三种部署架构:
10.2.1 单机部署
- 适用规模:500人以下小型企业或分支机构。
- 架构特点:所有服务组件部署于单台服务器,适合快速验证与小规模使用。
- 优势:部署简单、成本最低、维护便捷。
- 局限性:无冗余设计,故障时需人工介入恢复。
10.2.2 集群部署
- 适用规模:500~10000人中大型企业。
- 架构特点:多节点负载均衡,接入层、业务层、缓存层与数据层均采用多节点冗余设计,核心服务独立水平扩展。
- 优势:高可用、高性能、支持滚动升级不中断服务。
- 关键技术:Nginx双节点+Keepalived VIP漂移、Redis三主三从集群+Sentinel自动切换、MySQL双主互备+Keepalived、消息队列集群镜像队列。
10.2.3 异地多活
- 适用规模:10000人以上大型集团。
- 架构特点:同城双活+异地灾备,两个同城机房承载业务,异地热备。
- 关键指标:RPO(恢复点目标)≈0,RTO(恢复时间目标)<30秒。
- 优势:最高级别的业务连续性保障,适合对业务中断零容忍的组织。
10.3 系统要求
10.3.1 服务器配置要求
部署模式CPU内存存储网络单机部署(<500人)[待填写][待填写][待填写][待填写]集群部署(500~10000人)[待填写][待填写][待填写][待填写]异地多活(>10000人)[待填写][待填写][待填写][待填写]
注:具体服务器配置需根据企业实际用户规模、消息并发量、文件存储容量与合规要求确定,建议由莲信技术团队进行容量规划评估。
10.3.2 操作系统与数据库支持
莲信全面支持信创环境,操作系统与数据库兼容范围如下:
类别支持范围国产CPU飞腾、鲲鹏、龙芯、海光、兆芯国产OS统信UOS、麒麟、中科方德主流OSCentOS、Ubuntu、Red Hat Enterprise Linux国产数据库达梦、人大金仓、神通主流数据库MySQL缓存Redis集群全文检索Elasticsearch消息队列Kafka、RocketMQ
10.4 容灾备份方案
10.4.1 高可用部署模式
莲信支持三种高可用部署模式(技术实现详见第4章4.5节):
- 主备模式:主数据中心承载业务,备用数据中心待命,故障时分钟级切换恢复,适合预算有限的企业。
- 双活/多活模式:多数据中心同时承载业务,双向实时同步,RTO接近零,适合业务连续性要求极高的企业。
- 同城双活+异地灾备:两个同城机房承载业务,异地热备,RPO≈0,RTO<30秒,适合10万人以上大型集团。
10.4.2 "3-2-1"备份原则
莲信的数据备份遵循"3-2-1"备份原则:保留3份数据副本,存储于2种不同介质,其中1份异地存放。
10.4.3 莲信推荐备份策略
备份项目策略说明数据库每日全量+增量备份保留最近7天日备份数据库(周备)每周全量备份保留4周周备份上传文件增量备份与数据库备份同步系统配置变更即备份每次配置变更后自动备份备份验证每季度验证至少每季度验证备份可用性灾难恢复演练每半年演练每半年进行完整灾难恢复演练
依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.9条数据备份恢复要求,莲信提供本地数据备份与恢复、异地实时备份与重要数据处理系统热冗余三级备份保障。
10.5 升级与扩容
10.5.1 灰度升级
- 分阶段发布:内部测试组→试点部门→全量推广,降低升级风险。
- 滚动更新:集群环境支持逐台或分批滚动升级,升级期间服务不中断。
- 快速回滚:升级异常时15分钟内回退至上一稳定版本。
- 配置基线化:系统配置基线化管理,升级前后自动比对配置差异。
- 业务低峰执行:升级操作在业务低峰期执行,最小化对用户的影响。
10.5.2 弹性扩容
- 容量趋势监控:监控用户活跃度、消息量、文件存储与会议并发的增长趋势,提前规划扩容。
- 灵活弹性扩展:支持单台完成部署,支持按需扩容至集群。
- 国产数据库支持:数据库支持达梦、人大金仓、神通等国产数据库,信创兼容。
- 变更控制流程:变更操作遵循申请-评审-测试-执行-验证标准化流程。
10.6 运维监控
10.6.1 监控告警体系
- 基础设施监控:监控CPU、内存、磁盘I/O、网络流量、硬件故障与网络连通性。
- 应用服务监控:监控核心服务进程、数据库连接池、消息队列与服务响应时延。
- 智能阈值告警:采用动态阈值技术,自动学习基线并调整告警阈值,避免误报。
- 统一告警平台:告警分级、降噪与聚合,支持多渠道通知(邮件/短信/IM消息)。
10.6.2 日志分析与容量规划
- 日志管理:基于ELK堆栈(Elasticsearch + Logstash + Kibana)统一收集与分析日志,支持全文检索与日志聚合。
- 数据可视化:基于Grafana运维仪表盘,提供运维数据的可视化展示。
- 容量规划:监控资源增长趋势,提前规划扩容,保障系统持续稳定运行。
第11章 行业应用场景
莲信私有化即时通讯办公平台面向金融、制造业、政府机构等对数据安全与合规有高要求的行业,提供全栈私有化部署、国密算法加密、三权分立管理与全量审计留痕的安全通讯解决方案。本章结合行业案例,阐述莲信在不同行业的应用价值。
11.1 金融行业方案
11.1.1 行业挑战
金融行业是企业即时通讯私有化部署需求最迫切的行业之一,其核心挑战包括:
- 合规刚性要求:金融机构须满足等保2.0三级合规与金融行业网络安全规定,审计日志留存与通讯内容存档为强制要求。
- 数据泄露风险:金融业务涉及大量敏感客户信息与交易数据,任何泄露都将面临严厉的法律处罚与声誉损失。
- 业务协同低效:数百家分支机构、数万名员工的跨地域协同沟通效率低下,亟需统一的通讯平台。
11.1.2 莲信解决方案
莲信为金融行业提供全栈私有化安全通讯方案:
- 全栈私有化部署:部署于金融机构自有机房,网络流量不出域,与公有云彻底物理隔离。
- 等保2.0三级强化:六层面安全加固,覆盖安全通信网络、安全区域边界、安全计算环境、安全管理中心等。
- 国密算法端到端加密:采用SM2/SM3/SM4国密算法实现端到端加密,满足金融行业国密合规要求。
- 三员分立与精细化权限:总行到支行、前台到后台的分级分权管理,实现权限最小化与相互制约。
- 防截屏与动态水印:全端防截屏保护与用户信息动态水印,防止屏幕内容泄露并支持溯源追踪。
- 全量消息留存与审计:全量消息留存+审计后台+敏感词预警+权限精细控制,满足监管从"事后处罚"走向"过程留痕与实时审计"的趋势要求。
11.1.3 行业案例参考
某股份制商业银行(A银行):资产规模超万亿,数百家分支机构,员工数万人。采用全栈私有化部署于自有机房,实施等保三级强化与国密SM2/SM3/SM4算法端到端加密,部署三员分立与精细化权限模型,实现防截屏与动态水印、全量消息留存与审计后台。
中国银河证券:采用私有化信创部署方案,全面适配金融行业国产化转型。核心痛点为纠纷举证无留存、信创合规硬性要求与风险监测断点。解决方案包括全量存档+不可篡改证据链、全栈信创生态适配与AI智能风控+全流程闭环。
中泰证券/农村信用合作社:核心诉求为"不是怕出问题,是怕出了问题查不到"。监管趋势从事后处罚走向过程留痕与实时审计,全量消息存档与审计检索成为刚性需求。
11.2 制造业方案
11.2.1 行业需求
制造业企业的即时通讯需求集中在以下场景:
- 跨厂区协同:多厂区、多基地的跨地域协同沟通,需要统一的通讯平台消除信息壁垒。
- 生产调度通讯:生产计划、物料调度、质量异常等生产信息的实时沟通与快速响应。
- 供应链伙伴协作:与供应商、物流伙伴等外部组织的跨企业协作沟通,需在安全可控前提下实现信息共享。
11.2.2 莲信解决方案
- 多组织架构管理:支持集团-分子公司分层管理与矩阵式汇报关系,满足制造业复杂组织结构需求。
- 生产管理系统集成:通过统一消息总线对接MES系统,实现设备告警推送、运维协同与生产异常实时通知。
- 供应链外部联系人管理:外部联系人标签化管理,按客户、供应商、合作伙伴分类,权限隔离确保数据安全。
- 上下游协作:供应链订单可视化与上下游企业协作管理,实现跨企业信息互通。
11.2.3 行业案例参考
京东咚咚:支撑商家与平台、商家与消费者、内部员工协作多场景。大促期间单分钟消息量超千万,需支撑百万级QPS,聊天消息延迟控制在200ms以内。该案例验证了分布式微服务架构在高并发制造业场景中的可行性,其架构演进经验(单体→分布式→微服务→云原生)为莲信技术架构设计提供了重要参考。
11.3 政府机构方案
11.3.1 行业需求
政府机构的即时通讯需求具有鲜明的行业特征:
- 政务内网通讯:网络环境更封闭,多以物理隔离内部专网为主,要求无外网一键部署能力。
- 分级保护与保密要求:政府涉密信息的传输与存储须满足分级保护要求,通讯内容须全程加密与审计留痕。
- 跨层级跨地域协同:省、市、县多级政府机构的跨层级协同,需要与现有LDAP/AD目录服务深度集成。
11.3.2 莲信解决方案
- 专网/内网部署:支持无外网一键部署,不依赖任何公有云服务,满足政务内网物理隔离要求。
- 组织架构同步:LDAP/AD集成,实现跨层级、跨地域的组织架构同步,新员工入职自动创建账号。
- 公文集成与OA对接:通过统一消息总线对接OA系统,实现公文流转、审批待办与通知消息的IM推送。
- 分级权限管理:按部门、职级、角色控制通讯录可见范围与操作权限,满足分级保护要求。
- 全量审计留痕:全量消息存档与审计检索,满足政务信息安全管理规定中的留痕审计要求。
11.3.3 行业案例参考
蓝信:多数部委在用,水利部部署规模达10万+用户。蓝信支持公有云/私有云/本地化/信创云多种部署模式,信创全认证,支持龙芯/飞腾/麒麟/鸿蒙,采用端到端国密算法加密,通过国密、等保三级与涉密认证。该案例验证了私有化IM在政务领域的规模化应用可行性。
浙江省"浙政钉":接入全省超130万公务人员,日均处理事务超500万件。该案例展示了政务IM平台在省级大规模部署中的协同效能,为莲信在政府机构领域的推广提供了标杆参照。
11.4 行业应用共性价值
综合金融、制造业与政府机构三个行业的应用实践,莲信私有化IM平台的共性价值体现在以下方面:
价值维度金融行业制造业政府机构数据安全全栈私有化、国密加密、防泄露供应链数据隔离、生产数据保护物理隔离、分级保护、涉密合规合规审计等保三级、全量存档、过程留痕—分级保护、全程审计、保密要求协同效率跨分支机构协同、审批集成跨厂区协同、MES集成、供应链协作跨层级协同、公文集成、OA对接信创适配国密算法、信创部署—国产CPU/OS/DB全栈适配
第12章 服务支持与未来展望
莲信不仅提供安全可控的私有化即时通讯产品,更构建了覆盖实施、运维、培训的全生命周期服务体系。面向未来,莲信将以AI原生协作与平台化演进为方向,持续为政企客户提供更智能、更安全、更高效的数字化协作体验。
12.1 实施服务体系
莲信采用标准化七步实施流程,确保私有化部署项目的高质量交付:
步骤阶段核心内容1需求调研了解企业组织规模、业务场景、安全合规要求与现有IT基础设施2方案设计基于需求调研输出部署架构方案、网络拓扑、容量规划与安全策略3部署实施服务器环境准备、软件安装配置、集群部署与网络调通4数据迁移组织架构导入、历史数据迁移(如适用)、用户账号初始化5系统测试功能测试、性能测试、安全测试与合规验证6用户培训管理员培训与终端用户培训,交付培训资料与操作文档7上线验收验收测试、签署验收报告、转入正式运维支持
12.2 运维支持体系
12.2.1 技术支持
- 7×24小时技术支持:提供全天候技术支持服务,确保系统稳定运行。
- SLA服务等级协议:明确响应时间与恢复时间指标,99.99%可用性保障(年停机时间不超过52.6分钟)。
- 定期巡检:定期进行系统健康检查与性能优化,防患于未然。
- 版本升级服务:提供灰度升级、滚动更新与快速回滚服务,确保升级过程零风险。
12.2.2 运维监控
- 监控告警体系:基础设施监控、应用服务监控与智能阈值告警,异常自动告警并触发预设处置流程。
- 日志分析:基于ELK堆栈统一收集与分析日志,支持全文检索与日志聚合。
- 容量规划:监控资源增长趋势,提前规划扩容,保障系统持续稳定运行。
- 数据可视化:基于Grafana运维仪表盘,提供运维数据的实时可视化展示。
12.3 培训体系
12.3.1 管理员培训
- 系统配置培训:组织架构管理、用户账号管理、群组与会话管理、系统配置。
- 安全策略培训:角色权限管理(三权分立)、认证安全策略、密码策略与MFA配置。
- 审计管理培训:审计日志查询与分析、合规报表生成、安全事件排查。
12.3.2 终端用户培训
- 基础操作培训:消息收发、群组协作、通讯录使用、文件管理。
- 高级功能培训:音视频会议、待办与审批、AI智能助手、应用工作台。
12.3.3 培训资料与在线文档
- 提供完整的操作手册、快速入门指南与视频教程。
- 提供在线帮助中心与FAQ知识库,支持自助查询。
- 提供开发者文档(API文档、SDK指南、集成手册),支持企业二次开发。
12.4 AI原生协作趋势
大模型正在重塑企业即时通讯的交互方式与协作模式。据行业趋势观察,AI原生协作正成为企业IM平台的核心竞争力:
12.4.1 行业AI能力对标
据检索报告竞品AI能力对比数据(2025年),主流企业IM产品在AI能力方面呈现以下格局:
- 企业微信5.0(2025年8月发布):智能搜索、智能总结、智能机器人三大AI能力,接入超1400万企业与组织,AI数据仅限企业内部流转,支持本地私有化部署。
- 钉钉AI:群消息摘要、问答机器人(投喂专属语料)、会议AI纪要、文档AI辅助,AI应用成熟度模型M1-M4分级。
- 飞书:全面接入豆包AI,会议纪要自动生成、任务智能分配、跨语言翻译,飞书知识问答(M3级成熟应用),多维表格月活即将突破1000万。
- 360智语"智小语":超级AI助理,企业知识问答、信息/文档总结、消息总结提效超200%。
12.4.2 莲信AI能力方向
莲信在AI原生协作方向的演进路径包括:
- 智能会议纪要:AI自动生成会议纪要,含章节总结与待办事项提取,发言人声纹识别。
- 任务自动分配:AI自动识别消息中的待办事项,智能生成日程与待办,推动工作信息流从"人找事"向"事找人"转变。
- 情感分析:对会话内容进行情感分析,识别负面情绪或异常沟通模式,辅助团队管理。
- AI Agent自动化流程:自定义AI智能体,配置工具调用与业务系统打通,实现自动化流程编排。
- 大模型本地化部署:支持本地部署开源大模型(通义千问、DeepSeek等),AI数据不出域,满足私有化安全要求。
12.5 平台化演进
莲信正从单一即时通讯产品向AI原生协作平台演进:
- 产品矩阵深度整合:莲信(IM)+ 莲会(视频会议)+ 莲播(互动直播)三大产品深度整合,构建"通讯—会议—直播"一体化协作闭环。用户可在IM中一键发起会议,会议内容可直播推流,会议纪要与直播回放自动同步至IM会话。
- 融入文档协作与项目管理:在线文档协同编辑、多维表格、项目管理与任务跟踪能力将持续增强,将莲信从通讯工具升级为一站式协作平台。
- 低代码平台扩展:零代码搭建业务应用、可视化数据看板与BI分析能力持续迭代,赋能企业按需定制业务流程。
12.6 生态构建
莲信致力于构建开放的生态系统:
- 开放平台:提供1000+API接口与Webhook,支持企业二次开发与系统集成。
- 第三方开发者生态:提供开发者中心与接口广场,含API文档、SDK下载、示例代码与调试工具,吸引第三方开发者参与生态建设。
- API经济:通过RESTful API、Webhook、SDK与机器人接口,构建事件驱动的集成生态,赋能企业OA/ERP/CRM/HRM/MES等业务系统与IM平台的深度融合。
- 应用市场:精选生态应用市场,覆盖行销、HR、行政、组织建设等领域,支持企业按需安装第三方应用。
12.7 结语
数字化转型浪潮下,数据安全与自主可控已成为政企客户选择即时通讯平台的首要考量。河北雄安荷纵莲横科技有限公司以"安全可控"为核心使命,通过莲信私有化即时通讯办公平台,为政企客户提供数据100%留存企业自有服务器、与公有云物理隔离、密钥自主管理的专属通讯工作平台。
莲信以等保2.0三级合规为基线,以国密算法全链路加密为骨架,以三权分立管理为中枢,以信创全栈适配为特色,构建了覆盖传输、存储、终端、内容与审计的全链路安全防护体系。面向未来,莲信将以AI原生协作与平台化演进为方向,持续融合大模型智能能力、文档协作与项目管理能力,从安全通讯工具进化为智能协作平台。
截至目前,莲信已服务100余家企业客户,覆盖5000余名活跃用户。莲信V3.0于2026年7月19日发布,标志着产品在万人大群支撑、AI智能赋能与信创全栈适配等方面迈上新台阶。荷纵莲横将持续投入研发,与政企客户携手共建更智能、更安全、更高效的数字化协作未来。
附录A 术语与缩写表
| 缩写 | 英文全称 | 中文释义 |
|---|---|---|
| IM | Instant Messaging | 即时通讯 |
| E2EE | End-to-End Encryption | 端到端加密 |
| TLS | Transport Layer Security | 传输层安全协议 |
| SSL | Secure Sockets Layer | 安全套接层 |
| RSA | Rivest-Shamir-Adleman | 非对称加密算法 |
| AES | Advanced Encryption Standard | 高级加密标准 |
| GCM | Galois/Counter Mode | 伽罗瓦/计数器模式 |
| HSM | Hardware Security Module | 硬件安全模块 |
| PFS | Perfect Forward Secrecy | 前向安全 |
| RBAC | Role-Based Access Control | 基于角色的访问控制 |
| ABAC | Attribute-Based Access Control | 基于属性的访问控制 |
| DLP | Data Loss Prevention | 数据防泄漏 |
| MDM | Mobile Device Management | 移动设备管理 |
| MFA | Multi-Factor Authentication | 多因素认证 |
| SSO | Single Sign-On | 单点登录 |
| OTP | One-Time Password | 一次性密码 |
| TOTP | Time-based One-Time Password | 基于时间的一次性密码 |
| SLA | Service Level Agreement | 服务等级协议 |
| RPO | Recovery Point Objective | 恢复点目标 |
| RTO | Recovery Time Objective | 恢复时间目标 |
| QPS | Queries Per Second | 每秒查询数 |
| API | Application Programming Interface | 应用程序编程接口 |
| SDK | Software Development Kit | 软件开发工具包 |
| OA | Office Automation | 办公自动化 |
| ERP | Enterprise Resource Planning | 企业资源计划 |
| CRM | Customer Relationship Management | 客户关系管理 |
| HRM | Human Resource Management | 人力资源管理 |
| MES | Manufacturing Execution System | 制造执行系统 |
| LDAP | Lightweight Directory Access Protocol | 轻量级目录访问协议 |
| AD | Active Directory | 活动目录 |
| SAML | Security Assertion Markup Language | 安全断言标记语言 |
| OAuth | Open Authorization | 开放授权 |
| CAS | Central Authentication Service | 中央认证服务 |
| IdP | Identity Provider | 身份提供商 |
| NIO | Non-blocking I/O | 非阻塞输入输出 |
| VIP | Virtual IP | 虚拟IP |
| ELK | Elasticsearch + Logstash + Kibana | 日志分析技术栈 |
| SM2/SM3/SM4/SM9 | State Cryptography Algorithm | 国密算法(国家密码管理局发布商用密码算法) |
| 信创 | Information Technology Application Innovation | 信息技术应用创新,国产化信息技术产业生态 |
| 等保2.0 | Cybersecurity Classified Protection 2.0 | 网络安全等级保护2.0,GB/T 22239-2019标准体系 |
| 密评 | Commercial Cryptography Security Assessment | 商用密码应用安全性评估,依据GB/T 39786-2021开展评估 |
附录B 规范引用清单
国家标准
规范编号规范名称实施日期引用章节GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》2019-12-01第7-9章(等保2.0三级合规)GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》2021-10-01第4章、第8章(国密算法合规)
行业标准
规范编号规范名称发布日期引用章节GM/T 0054-2018《信息系统密码应用基本要求》2018年第8章(密码行业标准,GB/T 39786-2021前身)
法律法规
法规名称文号/施行日期引用条文引用章节《中华人民共和国网络安全法》2017年6月1日施行第二十一条(网络日志留存≥6个月)、第二十五条(数据泄露立即处置)第7章、第8章、第9章《中华人民共和国数据安全法》2021年9月1日施行第二十一条(分类分级)、第三十条(立即处置)、第四十五条(法律责任)第2章、第8章《中华人民共和国个人信息保护法》2021年11月1日施行第六条、第十四条、第十七条、第二十九条、第四十四条至第五十条、第五十七条、第六十六条第2章、第8章《网络数据安全管理条例》国务院令第790号,2025年1月1日施行第五条(分类分级)第2章、第8章《商用密码管理条例》2023年修订第四十一条第8章
政策文件
文件名称发文机构/日期引用章节《"十四五"数字经济发展规划》国发〔2021〕29号第2章《数字中国建设整体布局规划》中共中央、国务院,2023年2月第2章国资委79号文国资委,2022年9月第2章、第8章
国密算法体系
算法类型用途对标国际算法引用章节SM2非对称(ECC)数字签名、加密、密钥交换RSA-3072第4章、第7-8章、第11章SM3密码杂凑数据完整性校验、链式校验码SHA-256第4章、第7-9章SM4对称分组数据机密性保护��存储加密AES-128第4章、第5章、第7-9章SM9标识密码简化证书与密��管理—第4章、第8章
文档结束