行业解决方案

覆盖制造业、贸易、仓储物流、电商、财务等领域,提供定制化企业自动化方案

适合:贸易、制造、电商、研发

供应商底价、产品配方/工艺、客户名单、研发图纸,公司命脉数据,绝不能交给任何第三方平台。

商业保密型解决方案:贸易 / 制造 / 电商 / 研发核心经营数据本地化

适用角色:贸易公司 · 生产制造企业 · 电商运营 · 研发技术团队

核心诉求:供应商底价、产品配方/工艺、客户名单、研发图纸——公司命脉数据,绝不能交给任何第三方平台


一、场景分析

核心数据资产清单

行业核心机密数据泄露后果
贸易供应商底价、采购渠道、佣金比例、大客户合同竞争对手拿到价格 → 客户被撬走
制造产品配方、生产工艺、BOM 物料清单、质检标准配方泄露 → 产品被仿制
电商客户名单、复购数据、广告投放 ROI、选品策略客户数据泄露 → 竞品精准截流
研发技术图纸、源代码、专利草稿、实验数据技术泄露 → 专利无效 / 竞品抢先

为什么第三方平台不可信

  • 平台员工可见:SaaS 运维人员拥有数据库最高权限,可随时查看你的数据
  • 竞品可能在同一个平台上:你的供应商报价和竞品的数据存放在同一台云服务器上
  • 无法审计:平台不会向你开放数据库级别的审计日志,数据是否被访问过无从得知
  • 数据挖掘条款:大多数 SaaS 服务协议允许平台使用"聚合数据"训练 AI 或改进产品
  • 一旦泄露无法溯源:你不知道是从平台侧泄露,还是内部泄露,法律追责无依据

二、解决方案架构

┌─────────────────────────────────────────────────────────────┐
│                    本地环境(完全离线)                        │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │              Excel 工作簿(业务操作层)                  │ │
│  │                                                       │ │
│  │  供应商管理 · 采购询价 · BOM管理 · 订单履约             │ │
│  │  客户档案 · 报价系统 · 工艺配方 · 研发文档              │ │
│  │                                                       │ │
│  │  ┌─────────────────────────────────────────────────┐  │ │
│  │  │  敏感数据自动脱敏显示(界面层保护)                │  │ │
│  │  │  例:供应商底价 → 仅采购经理可见真实数字           │  │ │
│  │  │      产品成本 → 仅财务/总经理可见                  │  │ │
│  │  └─────────────────────────────────────────────────┘  │ │
│  └───────────────────────┬───────────────────────────────┘ │
│                          │ VBA + SQLite                    │
│  ┌───────────────────────▼───────────────────────────────┐ │
│  │             SQLite 加密数据库(本地存储)               │ │
│  │                                                       │ │
│  │  供应商表 · 报价历史 · 客户表 · 订单表                   │ │
│  │  配方表 · BOM表 · 图纸索引 · 研发日志                   │ │
│  │                                                       │ │
│  │  🔒 字段级加密 + 角色脱敏视图 + 操作不可篡改日志         │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│  ┌───────────────────────────────────────────────────────┐ │
│  │              数据主权控制面板                           │ │
│  │  · 谁访问了我的数据?     → 操作日志一键查询            │ │
│  │  · 数据是否被篡改过?     → 哈希校验自动检测            │ │
│  │  · 备份是否安全?         → 加密备份 + 异地存放         │ │
│  └───────────────────────────────────────────────────────┘ │
│                                                             │
│  网络连接:🔒 完全不联网(可配合 Windows 防火墙拦截 Excel)    │
│  数据出口:🚫 不通过任何网络传输核心数据                       │
│  源码交付:✅ 完整 VBA 源码,可自行安全审计                    │
└─────────────────────────────────────────────────────────────┘

技术选型

组件选型保密考量
运行平台Microsoft Excel(离线)可设置 Windows 防火墙规则禁止 Excel 联网
编程语言VBA代码运行在本地进程,无远程调用
数据库SQLite + AES-256 加密即使文件被拷走,没有密钥无法打开
角色脱敏VBA 视图层控制不同角色看到同一数据的不同脱敏版本
外发控制导出审批 + 水印数据导出自动加水印(操作员+时间+用途)
备份加密备份文件 AES 加密 + 分片存储备份文件即使丢失也不会泄密

三、功能模块清单

3.1 供应商与采购价格保密系统

┌──────────────────────────────────────────────────────────┐
│                采购管理主界面(按角色显示)                  │
├────────────┬────────────┬────────────┬──────────────────┤
│  供应商管理  │  询价报价   │  采购订单   │  价格分析         │
├────────────┼────────────┼────────────┼──────────────────┤
│  合同管理   │  入库质检   │  应付账款   │  供应商评估       │
└────────────┴────────────┴────────────┴──────────────────┘
功能说明保密设计
供应商档案供应商名称、联系人、资质、合作历史供应商编号化显示(S-0231),真实名称仅采购部可见
报价历史每次询价的时间、报价、有效期、备注历史报价仅采购经理及以上可见,普通采购员仅看最新
底价管理每种物料的公司底价(谈判底线)单独加密列,仅采购经理+总经理可见
比价分析同物料多家供应商报价横向对比导出比价表自动加水印"仅供内部比价使用"
采购订单订单生成 → 审批 → 发送(手动复制)订单不通过系统联网发送,人工邮件/传真
应付账款按供应商/时间/状态管理应付款金额脱敏:业务员看到"已审批"而非具体金额

3.2 产品配方与工艺保密系统

功能说明保密设计
配方管理产品名称、物料清单、配比、工艺参数配方编号化(F-0089),配方细节分段授权
BOM 管理物料清单层级结构(成品→半成品→原料)用量显示为相对比例而非绝对数值(对非授权角色)
工艺路线工序顺序、设备参数、质检节点、标准工时关键参数独立加密,生产现场仅显示当前工序
版本管理配方/工艺每次修改保留历史版本版本差异对比,变更原因强制填写
成本核算原料成本 + 人工 + 制造费用 = 单位成本成本仅财务+总经理可见,生产部门不可见
实验记录研发实验 → 小试 → 中试 → 量产,全流程记录研发数据独立加密分区,离职人员自动锁定

3.3 客户名单与销售数据保护系统

功能说明保密设计
客户档案公司名称、关键联系人、采购偏好、信用等级客户分级(S/A/B/C),高价值客户信息仅销售经理可见
报价管理按客户/产品生成报价单,支持多币种报价单导出自动加水印,含报价日期和有效期
订单跟踪接单 → 生产 → 发货 → 签收,全流程可视化订单金额分级显示,业务员仅见自己客户的订单
销售分析按客户/产品/时间/区域多维销售统计统计报表敏感数据自动脱敏
客户流失预警超过 N 天未下单客户自动标记预警阈值可配置
业务员离职保护一键锁定离职业务员名下客户 → 平滑交接客户交接日志完整留痕

3.4 研发技术文档与知识产权保护系统

功能说明保密设计
图纸管理CAD 图纸/DWG 文件索引,支持预览和版本管理图纸附件加密存储,外发需审批
源代码管理软件项目源码版本归档(不替代 Git,做发布归档)源码包加密存储,下载记录日志
专利管理专利草稿、申请进度、年费提醒、到期预警专利文档独立加密分区
技术文档设计说明、测试报告、验收文档,全文搜索文档分级(公开/内部/机密/绝密)
竞品分析竞品技术参数、市场定位、优劣势对比竞品数据加密存储,仅研发+市场可见
外发控制技术文件外发前审批 → 加水印 → 设有效期外发记录完整留痕,过期文件自动失效

四、保密机制

4.1 分层保密体系

═══════════════════════════════════════════════════
第 5 层:物理隔离 — 专用电脑 + 禁止联网 + USB 端口管控
═══════════════════════════════════════════════════
第 4 层:数据库加密 — SQLite AES-256 全库加密 + 密钥独立保管
═══════════════════════════════════════════════════
第 3 层:字段加密 — 底价/配方/客户名单独立加密列,SQL 注入无效
═══════════════════════════════════════════════════
第 2 层:角色视图 — 同一数据,不同角色看到不同精度(真实/脱敏/隐藏)
═══════════════════════════════════════════════════
第 1 层:审计追溯 — 每次查看核心数据均记录:谁 + 何时 + 看了什么
═══════════════════════════════════════════════════

4.2 角色数据可见性矩阵

角色供应商底价客户成交价配方比例BOM成本研发文档
总经理✅ 真实✅ 真实✅ 真实✅ 真实
采购经理✅ 真实
采购员仅最新报价
销售经理✅ 真实
销售员仅自己的客户
生产主管仅当前版本
财务✅ 真实✅ 真实✅ 真实
研发工程师✅ 真实

4.3 外发文件保护

每份从系统导出的文件自动嵌入以下水印:

╔═══════════════════════════════════════════════════╗
║  本文档仅供内部使用                                ║
║  导出人:李经理                                   ║
║  导出时间:2026-06-24 15:30:00                    ║
║  用途:供应商比价分析                               ║
║  文档编号:EXP-20260624-0032                      ║
║  ⚠ 禁止转发 · 禁止拍照 · 使用后请销毁              ║
╚═══════════════════════════════════════════════════╝

4.4 离职人员数据保护

措施说明
一键锁定管理员一键锁定离职人员名下所有客户/供应商/文档
访问日志审计离职前 30 天操作日志自动生成审计报告
数据交接锁定资产 → 指定接管人 → 逐项交接 → 双方确认
密钥轮换核心加密密钥在人员离职后可远程轮换,旧密钥立即失效

五、保密合规对照

法律/标准要求实现
《反不正当竞争法》商业秘密保护5 层保密体系 + 角色脱敏
《个人信息保护法》客户个人信息本地化客户数据不出本地电脑
ISO 27001信息安全管理体系操作日志 + 访问控制 + 备份恢复
保密协议(NDA)与合作方的数据隔离对外导出水印 + 审批 + 有效期

六、交付清单

交付物说明
Excel 工作簿 (.xlsm)完整功能系统,含所选业务模块
SQLite 加密数据库初始空库,含完整表结构和加密配置
密钥管理工具加密密钥生成、备份、轮换工具
操作手册 (.docx)分角色操作指南(管理员/经理/操作员)
部署说明 (.md)离线环境部署、防火墙配置、首次使用
保密制度模板配套的内部保密管理制度文档
VBA 源码完整源码,可提交安全审计
数据库设计文档ER 图、表结构、加密字段说明

七、参考预算

方案等级模块范围参考预算交付周期
基础版供应商管理 + 采购报价1,500 - 3,000 元5-7 工作日
标准版供应商 + 客户管理 + BOM3,000 - 6,000 元7-10 工作日
专业版供+销+配方+研发 全模块 + 加密方案6,000 - 12,000 元10-15 工作日
定制版专业版 + 定制模块 + 现场部署培训12,000 - 25,000 元按需求评估

💡 一次开发,永久使用。零月费、零续费。

💡 交付后即可断网使用,与任何外部平台物理隔离。

💡 源码完整交付,你可以请第三方安全公司进行渗透测试和代码审计。


八、常见问题

Q:如果有人把电脑或 U 盘偷走了,数据会泄露吗?

A:不会。数据库文件是 AES-256 加密的,没有密码无法打开。密钥可以与数据库分开存放(如银行保险柜),即使硬件被盗,数据也不会泄露。

Q:员工离职时能把数据拷走吗?

A:系统支持多层级防护:(1) 导出权限控制 (2) 导出自动加水印 (3) 离职前操作审计报告 (4) 配合 U 盘管控策略。我们建议核心岗位使用专用电脑 + 禁用 USB 接口。

Q:每天产生的新数据怎么备份?

A:每次关闭系统自动备份到本地指定目录,也可配置备份到加密 U 盘。备份文件同样 AES 加密,建议每天下班后将加密备份 U 盘带离办公室。

Q:我现有 ERP 系统,能对接吗?

A:本系统定位是核心机密数据的"最后防线",不与外部系统对接。可以手动从 ERP 导出非敏感数据导入本系统,核心机密数据在本系统中独立管理。隔离本身就是一种安全策略。

Q:配方数据需要多人协作编辑怎么办?

A:支持版本管理 + 变更审批流程。研究员提交修改 → 主管审批 → 更新生效。每次修改保留完整历史,可追溯到谁在什么时间改了什么。

Q:Mac 可以用吗?

A:Mac 版 Excel 的 VBA 功能有限。推荐在 Windows 专用电脑上使用。我们也提供 Python + SQLite 的跨平台方案(支持 Windows/Mac/Linux),功能一致。


EffiBox · 效率盒子 | 麻城图灵网络科技有限公司

网站:effibox.cn | 邮箱:wallebox@163.com | 微信:Excel-Box

*核心数据是公司的命脉,除了你自己,谁也不该看到它。*

准备好开始了吗?

描述您的需求,我们将在 24 小时内给出评估方案

📋 免费需求评估 ← 返回列表
微信公众号二维码

扫码关注公众号