适合:贸易、制造、电商、研发
供应商底价、产品配方/工艺、客户名单、研发图纸,公司命脉数据,绝不能交给任何第三方平台。
商业保密型解决方案:贸易 / 制造 / 电商 / 研发核心经营数据本地化
适用角色:贸易公司 · 生产制造企业 · 电商运营 · 研发技术团队
核心诉求:供应商底价、产品配方/工艺、客户名单、研发图纸——公司命脉数据,绝不能交给任何第三方平台
一、场景分析
核心数据资产清单
| 行业 | 核心机密数据 | 泄露后果 |
|---|---|---|
| 贸易 | 供应商底价、采购渠道、佣金比例、大客户合同 | 竞争对手拿到价格 → 客户被撬走 |
| 制造 | 产品配方、生产工艺、BOM 物料清单、质检标准 | 配方泄露 → 产品被仿制 |
| 电商 | 客户名单、复购数据、广告投放 ROI、选品策略 | 客户数据泄露 → 竞品精准截流 |
| 研发 | 技术图纸、源代码、专利草稿、实验数据 | 技术泄露 → 专利无效 / 竞品抢先 |
为什么第三方平台不可信
- 平台员工可见:SaaS 运维人员拥有数据库最高权限,可随时查看你的数据
- 竞品可能在同一个平台上:你的供应商报价和竞品的数据存放在同一台云服务器上
- 无法审计:平台不会向你开放数据库级别的审计日志,数据是否被访问过无从得知
- 数据挖掘条款:大多数 SaaS 服务协议允许平台使用"聚合数据"训练 AI 或改进产品
- 一旦泄露无法溯源:你不知道是从平台侧泄露,还是内部泄露,法律追责无依据
二、解决方案架构
┌─────────────────────────────────────────────────────────────┐
│ 本地环境(完全离线) │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ Excel 工作簿(业务操作层) │ │
│ │ │ │
│ │ 供应商管理 · 采购询价 · BOM管理 · 订单履约 │ │
│ │ 客户档案 · 报价系统 · 工艺配方 · 研发文档 │ │
│ │ │ │
│ │ ┌─────────────────────────────────────────────────┐ │ │
│ │ │ 敏感数据自动脱敏显示(界面层保护) │ │ │
│ │ │ 例:供应商底价 → 仅采购经理可见真实数字 │ │ │
│ │ │ 产品成本 → 仅财务/总经理可见 │ │ │
│ │ └─────────────────────────────────────────────────┘ │ │
│ └───────────────────────┬───────────────────────────────┘ │
│ │ VBA + SQLite │
│ ┌───────────────────────▼───────────────────────────────┐ │
│ │ SQLite 加密数据库(本地存储) │ │
│ │ │ │
│ │ 供应商表 · 报价历史 · 客户表 · 订单表 │ │
│ │ 配方表 · BOM表 · 图纸索引 · 研发日志 │ │
│ │ │ │
│ │ 🔒 字段级加密 + 角色脱敏视图 + 操作不可篡改日志 │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ 数据主权控制面板 │ │
│ │ · 谁访问了我的数据? → 操作日志一键查询 │ │
│ │ · 数据是否被篡改过? → 哈希校验自动检测 │ │
│ │ · 备份是否安全? → 加密备份 + 异地存放 │ │
│ └───────────────────────────────────────────────────────┘ │
│ │
│ 网络连接:🔒 完全不联网(可配合 Windows 防火墙拦截 Excel) │
│ 数据出口:🚫 不通过任何网络传输核心数据 │
│ 源码交付:✅ 完整 VBA 源码,可自行安全审计 │
└─────────────────────────────────────────────────────────────┘
技术选型
| 组件 | 选型 | 保密考量 |
|---|---|---|
| 运行平台 | Microsoft Excel(离线) | 可设置 Windows 防火墙规则禁止 Excel 联网 |
| 编程语言 | VBA | 代码运行在本地进程,无远程调用 |
| 数据库 | SQLite + AES-256 加密 | 即使文件被拷走,没有密钥无法打开 |
| 角色脱敏 | VBA 视图层控制 | 不同角色看到同一数据的不同脱敏版本 |
| 外发控制 | 导出审批 + 水印 | 数据导出自动加水印(操作员+时间+用途) |
| 备份加密 | 备份文件 AES 加密 + 分片存储 | 备份文件即使丢失也不会泄密 |
三、功能模块清单
3.1 供应商与采购价格保密系统
┌──────────────────────────────────────────────────────────┐
│ 采购管理主界面(按角色显示) │
├────────────┬────────────┬────────────┬──────────────────┤
│ 供应商管理 │ 询价报价 │ 采购订单 │ 价格分析 │
├────────────┼────────────┼────────────┼──────────────────┤
│ 合同管理 │ 入库质检 │ 应付账款 │ 供应商评估 │
└────────────┴────────────┴────────────┴──────────────────┘
| 功能 | 说明 | 保密设计 |
|---|---|---|
| 供应商档案 | 供应商名称、联系人、资质、合作历史 | 供应商编号化显示(S-0231),真实名称仅采购部可见 |
| 报价历史 | 每次询价的时间、报价、有效期、备注 | 历史报价仅采购经理及以上可见,普通采购员仅看最新 |
| 底价管理 | 每种物料的公司底价(谈判底线) | 单独加密列,仅采购经理+总经理可见 |
| 比价分析 | 同物料多家供应商报价横向对比 | 导出比价表自动加水印"仅供内部比价使用" |
| 采购订单 | 订单生成 → 审批 → 发送(手动复制) | 订单不通过系统联网发送,人工邮件/传真 |
| 应付账款 | 按供应商/时间/状态管理应付款 | 金额脱敏:业务员看到"已审批"而非具体金额 |
3.2 产品配方与工艺保密系统
| 功能 | 说明 | 保密设计 |
|---|---|---|
| 配方管理 | 产品名称、物料清单、配比、工艺参数 | 配方编号化(F-0089),配方细节分段授权 |
| BOM 管理 | 物料清单层级结构(成品→半成品→原料) | 用量显示为相对比例而非绝对数值(对非授权角色) |
| 工艺路线 | 工序顺序、设备参数、质检节点、标准工时 | 关键参数独立加密,生产现场仅显示当前工序 |
| 版本管理 | 配方/工艺每次修改保留历史版本 | 版本差异对比,变更原因强制填写 |
| 成本核算 | 原料成本 + 人工 + 制造费用 = 单位成本 | 成本仅财务+总经理可见,生产部门不可见 |
| 实验记录 | 研发实验 → 小试 → 中试 → 量产,全流程记录 | 研发数据独立加密分区,离职人员自动锁定 |
3.3 客户名单与销售数据保护系统
| 功能 | 说明 | 保密设计 |
|---|---|---|
| 客户档案 | 公司名称、关键联系人、采购偏好、信用等级 | 客户分级(S/A/B/C),高价值客户信息仅销售经理可见 |
| 报价管理 | 按客户/产品生成报价单,支持多币种 | 报价单导出自动加水印,含报价日期和有效期 |
| 订单跟踪 | 接单 → 生产 → 发货 → 签收,全流程可视化 | 订单金额分级显示,业务员仅见自己客户的订单 |
| 销售分析 | 按客户/产品/时间/区域多维销售统计 | 统计报表敏感数据自动脱敏 |
| 客户流失预警 | 超过 N 天未下单客户自动标记 | 预警阈值可配置 |
| 业务员离职保护 | 一键锁定离职业务员名下客户 → 平滑交接 | 客户交接日志完整留痕 |
3.4 研发技术文档与知识产权保护系统
| 功能 | 说明 | 保密设计 |
|---|---|---|
| 图纸管理 | CAD 图纸/DWG 文件索引,支持预览和版本管理 | 图纸附件加密存储,外发需审批 |
| 源代码管理 | 软件项目源码版本归档(不替代 Git,做发布归档) | 源码包加密存储,下载记录日志 |
| 专利管理 | 专利草稿、申请进度、年费提醒、到期预警 | 专利文档独立加密分区 |
| 技术文档 | 设计说明、测试报告、验收文档,全文搜索 | 文档分级(公开/内部/机密/绝密) |
| 竞品分析 | 竞品技术参数、市场定位、优劣势对比 | 竞品数据加密存储,仅研发+市场可见 |
| 外发控制 | 技术文件外发前审批 → 加水印 → 设有效期 | 外发记录完整留痕,过期文件自动失效 |
四、保密机制
4.1 分层保密体系
═══════════════════════════════════════════════════
第 5 层:物理隔离 — 专用电脑 + 禁止联网 + USB 端口管控
═══════════════════════════════════════════════════
第 4 层:数据库加密 — SQLite AES-256 全库加密 + 密钥独立保管
═══════════════════════════════════════════════════
第 3 层:字段加密 — 底价/配方/客户名单独立加密列,SQL 注入无效
═══════════════════════════════════════════════════
第 2 层:角色视图 — 同一数据,不同角色看到不同精度(真实/脱敏/隐藏)
═══════════════════════════════════════════════════
第 1 层:审计追溯 — 每次查看核心数据均记录:谁 + 何时 + 看了什么
═══════════════════════════════════════════════════
4.2 角色数据可见性矩阵
| 角色 | 供应商底价 | 客户成交价 | 配方比例 | BOM成本 | 研发文档 |
|---|---|---|---|---|---|
| 总经理 | ✅ 真实 | ✅ 真实 | ✅ 真实 | ✅ 真实 | ✅ |
| 采购经理 | ✅ 真实 | ❌ | ❌ | ❌ | ❌ |
| 采购员 | 仅最新报价 | ❌ | ❌ | ❌ | ❌ |
| 销售经理 | ❌ | ✅ 真实 | ❌ | ❌ | ❌ |
| 销售员 | ❌ | 仅自己的客户 | ❌ | ❌ | ❌ |
| 生产主管 | ❌ | ❌ | 仅当前版本 | ❌ | ❌ |
| 财务 | ✅ 真实 | ✅ 真实 | ❌ | ✅ 真实 | ❌ |
| 研发工程师 | ❌ | ❌ | ✅ 真实 | ❌ | ✅ |
4.3 外发文件保护
每份从系统导出的文件自动嵌入以下水印:
╔═══════════════════════════════════════════════════╗
║ 本文档仅供内部使用 ║
║ 导出人:李经理 ║
║ 导出时间:2026-06-24 15:30:00 ║
║ 用途:供应商比价分析 ║
║ 文档编号:EXP-20260624-0032 ║
║ ⚠ 禁止转发 · 禁止拍照 · 使用后请销毁 ║
╚═══════════════════════════════════════════════════╝
4.4 离职人员数据保护
| 措施 | 说明 |
|---|---|
| 一键锁定 | 管理员一键锁定离职人员名下所有客户/供应商/文档 |
| 访问日志审计 | 离职前 30 天操作日志自动生成审计报告 |
| 数据交接 | 锁定资产 → 指定接管人 → 逐项交接 → 双方确认 |
| 密钥轮换 | 核心加密密钥在人员离职后可远程轮换,旧密钥立即失效 |
五、保密合规对照
| 法律/标准 | 要求 | 实现 |
|---|---|---|
| 《反不正当竞争法》 | 商业秘密保护 | 5 层保密体系 + 角色脱敏 |
| 《个人信息保护法》 | 客户个人信息本地化 | 客户数据不出本地电脑 |
| ISO 27001 | 信息安全管理体系 | 操作日志 + 访问控制 + 备份恢复 |
| 保密协议(NDA) | 与合作方的数据隔离 | 对外导出水印 + 审批 + 有效期 |
六、交付清单
| 交付物 | 说明 |
|---|---|
| Excel 工作簿 (.xlsm) | 完整功能系统,含所选业务模块 |
| SQLite 加密数据库 | 初始空库,含完整表结构和加密配置 |
| 密钥管理工具 | 加密密钥生成、备份、轮换工具 |
| 操作手册 (.docx) | 分角色操作指南(管理员/经理/操作员) |
| 部署说明 (.md) | 离线环境部署、防火墙配置、首次使用 |
| 保密制度模板 | 配套的内部保密管理制度文档 |
| VBA 源码 | 完整源码,可提交安全审计 |
| 数据库设计文档 | ER 图、表结构、加密字段说明 |
七、参考预算
| 方案等级 | 模块范围 | 参考预算 | 交付周期 |
|---|---|---|---|
| 基础版 | 供应商管理 + 采购报价 | 1,500 - 3,000 元 | 5-7 工作日 |
| 标准版 | 供应商 + 客户管理 + BOM | 3,000 - 6,000 元 | 7-10 工作日 |
| 专业版 | 供+销+配方+研发 全模块 + 加密方案 | 6,000 - 12,000 元 | 10-15 工作日 |
| 定制版 | 专业版 + 定制模块 + 现场部署培训 | 12,000 - 25,000 元 | 按需求评估 |
💡 一次开发,永久使用。零月费、零续费。
💡 交付后即可断网使用,与任何外部平台物理隔离。
💡 源码完整交付,你可以请第三方安全公司进行渗透测试和代码审计。
八、常见问题
Q:如果有人把电脑或 U 盘偷走了,数据会泄露吗?
A:不会。数据库文件是 AES-256 加密的,没有密码无法打开。密钥可以与数据库分开存放(如银行保险柜),即使硬件被盗,数据也不会泄露。
Q:员工离职时能把数据拷走吗?
A:系统支持多层级防护:(1) 导出权限控制 (2) 导出自动加水印 (3) 离职前操作审计报告 (4) 配合 U 盘管控策略。我们建议核心岗位使用专用电脑 + 禁用 USB 接口。
Q:每天产生的新数据怎么备份?
A:每次关闭系统自动备份到本地指定目录,也可配置备份到加密 U 盘。备份文件同样 AES 加密,建议每天下班后将加密备份 U 盘带离办公室。
Q:我现有 ERP 系统,能对接吗?
A:本系统定位是核心机密数据的"最后防线",不与外部系统对接。可以手动从 ERP 导出非敏感数据导入本系统,核心机密数据在本系统中独立管理。隔离本身就是一种安全策略。
Q:配方数据需要多人协作编辑怎么办?
A:支持版本管理 + 变更审批流程。研究员提交修改 → 主管审批 → 更新生效。每次修改保留完整历史,可追溯到谁在什么时间改了什么。
Q:Mac 可以用吗?
A:Mac 版 Excel 的 VBA 功能有限。推荐在 Windows 专用电脑上使用。我们也提供 Python + SQLite 的跨平台方案(支持 Windows/Mac/Linux),功能一致。
EffiBox · 效率盒子 | 麻城图灵网络科技有限公司
网站:effibox.cn | 邮箱:wallebox@163.com | 微信:Excel-Box
*核心数据是公司的命脉,除了你自己,谁也不该看到它。*