安全与隐私

自动化可以高效,也必须边界清楚

曲辕RPA 面向真实业务系统设计。流程默认运行在用户电脑、企业服务器或客户指定环境中,业务账号、密码、验证码和执行数据由客户按自身权限策略管理。

曲辕RPA安全与隐私保护说明
本地执行 流程可运行在用户 Windows 电脑、服务器或企业内网执行环境。
账号自管 业务账号、密码、验证码由用户在自身环境中配置和维护。
日志留痕 运行状态、异常步骤记录便于复盘。
私有化交付 企业版可按内网、离线激活、专属执行器等要求落地。
数据边界

哪些数据留在客户环境中

自动化流程会触达业务系统,所以我们把执行环境、账号权限和日志留存放在安全设计的前面。

业务系统数据

订单、客户资料、后台页面、导出文件等业务数据,可在客户电脑、服务器或内网环境中处理。企业交付时可结合客户现有文件目录、数据库和权限策略配置。

账号与凭证

平台账号、密码、验证码、浏览器环境和登录态由客户自行维护。对于敏感系统,建议使用独立执行账号、最小权限和定期轮换策略。

流程与日志

流程文件、运行日志、异常截图、执行结果可按交付方案保存在本地,用于排查问题、审计执行过程和持续优化流程。

企业部署

从 PoC 到上线,先验证再扩大范围

企业场景建议先选择一个高频、规则明确、可人工复核的流程做验证,再逐步扩展到更多系统和账号。

1. 流程梳理 确认系统入口、账号权限、数据来源、异常分支和人工审核点。
2. PoC 验证 用少量账号或样本数据验证稳定性、执行时间和异常处理方式。
3. 权限落地 按客户环境配置执行账号、文件目录、运行机器、日志位置和通知方式。
4. 上线维护 保留日志、截图和版本记录,平台页面变化后可定位并调整流程。
使用建议

哪些场景更适合自动化

适合

重复登录、数据搬运、表格处理、订单同步、批量查询、报表下载、消息通知等规则明确的流程。

谨慎

涉及资金划转、不可逆提交、敏感审批、强风控平台的流程,建议加入人工确认、白名单和权限隔离。

不承诺

不承诺绕过第三方平台风控,不承诺所有页面长期稳定可用。页面改版、验证码和平台限制可能需要调整流程。

常见问题

企业在上线前通常会确认这些问题

账号密码会上传到曲辕RPA服务器吗?

业务系统账号、密码、验证码和登录态由用户在自己的电脑、服务器或企业环境中配置和维护。企业交付时,建议使用独立执行账号和最小权限策略。

流程运行产生的数据存在哪里?

订单、表格、截图、日志等执行数据可按交付方案保存在本地目录。涉及敏感数据的流程,建议由客户指定留存周期和访问权限。

能否部署在企业内网或离线环境?

企业版可根据客户环境评估内网部署、离线激活、专属执行器和运行机器配置。实际方案会结合系统入口、网络策略、账号权限和运维要求确定。

平台改版、验证码或风控导致流程失败怎么办?

自动化流程不承诺绕过第三方平台风控。遇到页面改版、验证码、弹窗或平台限制时,可通过日志和截图定位失败步骤,再由人工复核或调整流程。

哪些流程不建议完全自动化?

资金划转、不可逆提交、敏感审批、客户信息变更等高风险动作不建议完全无人值守,最好加入人工确认、白名单、权限隔离和操作留痕。