ZM LIMS

产品 · 安全与部署

把"靠得住"做成系统,
而不是做成补丁。

盲样隔离、全程留档、岗位权限、私有化部署——这些不是事后打的补丁, 而是从系统设计的第一天就做好的默认行为。

01

委托方信息隔离

检测环节(制样、检测、复核)所取数据本身不含委托方字段,仅凭样品编号作业——非界面隐藏,而是数据层即已隔离。

02

全程留档,分级清晰

谁做了什么(操作)、改了什么(修改差异)、当时的单据(版本)、样品经手路径(交接)——四类记录各归其位,按需查询。

03

岗位权限,职责分离

受理、制样、检测、复核、编制、审核、授权签字各岗位权限独立;无权限的操作于系统层即被拦截。

04

私有化部署,数据不出实验室

系统可以部署在机构自己的服务器上,数据留在机构内、由机构掌握;不依赖外部平台,自主可控。

可靠性

系统本身,也是"受控"的一部分。

账号与登录保护

登录口令加密保存、登录失败有锁定机制;任何接口都不会返口令信息,安全红线有测试兜底。

数据有备份保障

采用成熟的数据库(PostgreSQL)承载数据,支持机构按自己的备份策略执行备份与恢复演练。

规则由机构掌控

编号规则、模板规则、判定依据都由机构在系统里配置和受控;系统是执行者,不是规则的制定者。

关于安全与部署的常见问题

系统能私有化部署吗?需要什么环境?

可以。系统支持部署在机构自有机房或自有云主机上,数据不出实验室。具体环境要求(服务器配置等)可以在预约时根据机构规模沟通确认。

盲样隔离是怎么实现的?检测员能绕过吗?

隔离在数据层实现:检测环节接口返回的数据本身不含委托方字段,检测员拿到的只有样品编号。界面隐藏改个查询就能绕过,数据层隔离想绕都绕不过。

系统里的记录能删掉吗?

关键记录采用"留档"机制:操作、修改、版本、交接都自动记录且不可随意删除;文档和单据的作废走正规流程留痕,不是直接删掉。具体权限可在预约时演示。

数据是放在你们那边还是我们这边?

支持私有化部署:数据放在机构自己的服务器上,由机构掌握。我们不持有、也不使用机构的数据用于任何未授权用途。

想深入了解安全与数据设计?

申请内测,审核通过后现场演示盲样隔离与留档的实际情况。