30 秒结论
- 权限:角色 / 部门 / 记录级规则,可限制「只看本部门」「只改自己提交的」。
- 审计:审批轨迹、字段变更历史、登录日志 — 满足多数内控留痕需求。
- 数据中心:Zoho 提供多区域选项;具体以合同与官方说明为准,我们协助填内控问卷。
- 边界:等保、行业专规、个人信息保护法 — 需法务 + IT 联合评估,伙伴不替代合规签字。
一、权限模型(实施时必配)
- 应用级:哪些部门能进入哪个应用
- 表单级:增删改查分离 — 例如员工只能新增报销,不能删他人记录
- 字段级:薪资、成本等敏感字段仅 HR / 财务可见
- 审批链:按职级、金额、项目动态路由 — 见 审批场景
二、审计与留痕
制造业、建筑、医疗、政府类客户常问「能不能追溯谁改的」。Creator 默认保留审批节点时间戳与操作人;关键字段变更可配置历史。导出与归档策略建议在 UAT 阶段与内控对齐。
三、内控评估清单(立项用)
| 问题 | Creator 侧 | 客户侧动作 |
|---|---|---|
| 数据存储区域 | 注册时选数据中心 | 确认与集团政策一致 |
| 账号生命周期 | 入职开通 / 离职停用 | 与 HR 流程同步 |
| 备份与恢复 | 平台级备份机制 | 定义 RPO/RTO 期望 |
| 第三方集成 | API Token 管理 | 见 集成专题 |
四、常见问题
能过等保吗?
取决于部署模式与等保级别;公有云 SaaS 需结合等保测评机构意见,我们提供产品说明材料。
数据能导出带走吗?
支持 API / 导出;避免供应商锁定是 Creator 卖点之一。
和私有化关系?
见 私有化专题 — 多数中小企业公有云即可。