最近 24 小时高风险记录
受管终端
敏感操作记录
屏幕留存(证据截图)
每次截屏都需填事由与主管授权;截取时员工屏幕上不会有任何提示管理操作审计
谁在何时查看了哪台终端、为什么,不可修改制度文档与合法性依据
本系统的合法性依据是依法制定并公示的劳动规章制度 (《个人信息保护法》第 13 条第 1 款第 2 项 + 《劳动合同法》第 4 条), 不是员工个人同意。下面「民主程序」和「公示」两组字段是依据的组成部分,缺项会导致远程查看被系统拒绝。
本系统的合法性依据是依法制定并公示的劳动规章制度 (《个人信息保护法》第 13 条第 1 款第 2 项 + 《劳动合同法》第 4 条), 不是员工个人同意。下面「民主程序」和「公示」两组字段是依据的组成部分,缺项会导致远程查看被系统拒绝。
事由会写入审计日志(含工单号),事后用于回答"为什么看这台机器"。
请如实填写 —— 无事由的看屏记录事后无法证明必要性。
注意:员工屏幕上不会出现任何提示条。
没有事由、没有主管授权、或制度未公示,服务端会直接拒绝本次请求。
这里的配置只对下面这一台终端生效,保存后服务端会立即通知它重新拉取配置。 终端离线也不会丢 —— 它下次上线时自动生效。
⚠ 每一项都可以选「跟随本机配置」—— 那就是不干预,用安装时写好的 agent.json。
扩大监控目录属于采集范围变更。请对照 COMPLIANCE.md:
不要把它指向员工的个人目录(如个人照片、私人文档);
指向工作目录之外的位置前,先确认告知书与制度能覆盖。
备注只用于后台显示与检索(工号、员工姓名、工位…)。 它不会改变主机名 —— 主机名由客户端上报,两者会同时保存下来。
⚠ 把设备标成「张三(工号 1234)」之后,这台机器上的记录就从"某台设备的行为" 变成了"某个人的行为"。这一步会写审计日志。