当前习惯
文件散落在桌面和普通文件夹
多个入口都能直接看到敏感资料
入口越分散,越难统一收纳、授权和回收。
高敏文件收进 .cvlt,不再散落普通目录
文本、图片、PDF、音视频与 Office 按边界处理
维护联系人与分组,安全包收件人清晰可控
支持“发给联系人”和“提取密码包”两种导出格式
谁登录、谁改过、谁导出过都可回查
文件散着放、原件直接发、离岗仍开着;何时打开、改过、导出过对不上,加密文件反复改就得反复加解密。
Risk Diagnostic / 风险诊断
合同、报表、源码长期躺在本地目录里,没有统一收纳位置。
风险结果
长期明文暴露,难以统一保护
当前习惯
多个入口都能直接看到敏感资料
入口越分散,越难统一收纳、授权和回收。
五项高风险习惯
结论
不强迫用户改掉“用文件夹工作”的习惯,但把底层存储、授权、编辑、导出和追踪都放进受控机制里。
从登录激活到日常办公,五步进入受控环境,之后的存、用、发、查都在同一个工作台里完成。
登录
在桌面端发起登录,完成账号授权后进入本机后续流程。
激活
支持在线授权或手工导入授权码,首次使用需设置系统密码。
解锁
解锁时确认本机密码与在线授权状态,会话失效需重新登录。
配置
容器存放、备份恢复与 Office 受控编辑都以这个目录为基础。
办公
新建、导入、预览、编辑、外发与审计回查都在同一工作台完成。
存储、使用、导出、通讯录与审计。
01
设置工作空间目录
02
进入目标容器处理文件
03
切换前完成必要收尾
安全不止于加密存储——准入、明文导出、安全包传输与离岗收尾共同构成边界。
Security Control Rail
系统密码由用户自行设置。进入系统、打开加密容器都需要输入该密码,未通过验证无法访问容器内文件。
结合当前桌面端能力,这些场景最先受益。
当前场景
合同、财务、人事、制度、投标、研发与交付文档,放在本机统一保护、统一管理。
业务问题
敏感资料散落在桌面和普通目录,部门之间没有统一的本地收纳边界。
对应桌面端能力
预期结果
资料仍保留在本机,同时按项目或部门集中进入受控容器。
每一项都对应当前桌面端真实流程,而不是抽象口号。

由01本地加密容器07系统密码与离岗保护支持
由02受控预览与编辑05原文件导出二次验密支持
由03联系人与分组04双格式安全包支持
由06审计日志支持
从收拢存放、日常处理,到事后回查、对外交付——高敏文件不再拆成几套互不相干的办法。
Local Security Loop
从本地收拢、日常处理,到留痕回查与对外交付,这里强调的是能力协同,不再强调一条线走到底。
合同、报表、源码先收进本机容器,告别散落桌面的明文文件夹。
文本、图片、PDF、音视频可预览,Office 也能继续改,不必为安全换一套习惯。
谁打开过、改过、导出过都留痕迹,复盘和追责不用靠回忆。
可选“发给联系人”或“提取密码包”,在本地生成 `.pkg`。