功能
xEvolve 为合规传输提供的能力
基于 Cloudflare Workers 的托管文件传输 — 操作员与身份绑定、每个环境专用基础设施,每传输一个文件即写入一条审计记录。
-
14 种协议适配器
SFTP、FTP、FTPS、Amazon S3、Azure Blob Storage、Azure Files、Google Cloud Storage、Cloudflare R2、SMB、WebDAV、OneDrive、SharePoint、Google Drive 和 NFS — 每个都有独立的凭据模型和连接测试,统一在一个仪表板中。
-
Entra ID SSO 和 TOTP MFA
操作员通过 Spot Suite OIDC 使用 Microsoft Entra ID、Okta 或任何 OIDC 提供商登录。每个账户强制启用 TOTP 注册 — Google Authenticator、Authy、1Password 和其他符合 RFC 6238 的应用。
-
专用环境隔离
每个客户环境运行在独立的 Cloudflare Worker 运行时上,配备专用的 Postgres 数据库和 R2 存储桶。传输元数据和文件不会与其他租户混合。
-
每次传输的审计日志和导出
登录、上传、下载和权限变更会记录用户 ID、客户端 IP 和 UTC 时间戳。导出审计数据包以满足 DORA、NIS2、GDPR、CIS 或供应商风险审查的要求。
-
安全数据室
在受控数据室中与外部方共享文件。为每个用户分配查看者、编辑者或管理者角色。每次查看和下载都会记录操作者身份和时间戳。
-
Cron 计划
在 Cloudflare Workers 上使用 cron 表达式调度定期传输。路由在边缘运行,无需在您的网络上安装单独的任务服务器或代理。
-
文件夹监视器
监视源文件夹中的新增或更改文件,并自动触发传输路由。与工作流配合使用,可根据文件大小、名称模式或交付结果进行分支处理。
-
文件通知 — 到即触发的传输
文件一到达源端,工作流即刻触发 — Azure Blob Storage(Event Grid),或任何可发送 webhook 的系统。无轮询间隔、无批处理窗口、无上游延迟后的手动重跑。MOVEit 的文件通知仅支持共享文件夹;xEvolve 覆盖对象存储。
-
工作流分支和 Webhook
使用 if/else 分支链接多步骤路由,按交付状态或文件属性分支。Business 套餐包含出站 Webhook 和 API 访问,用于下游自动化。
-
保留和法律保留
Business 套餐为传输记录和存储文件增加保留策略和法律保留标志。受保留的对象留在 R2 存储桶中,直至授权解除。
-
OpenPGP 文件加密
交付前使用合作伙伴提供的 PGP 公钥加密文件,或使用自有密钥对解密传入文件。私钥在环境中加密存储,不会离开 Worker。
传输如何运行
-
连接源和目标
选择适配器 — SFTP 服务器、S3 存储桶、SharePoint 库或 14 个受支持端点中的任意一个。输入凭据,运行连接测试,并命名路由。
-
定义路由或计划
设置一次性传输、cron 计划或文件夹监视器。当某个步骤失败时,添加用于重试、通知或备用目标的工作流分支。
-
文件以加密方式传输
有效负载通过 TLS 1.3 在端点之间传输。环境 R2 存储桶中的静态文件使用 AES-256 加密。确认交付前计算校验和。
-
写入审计记录
每次传输都会写入一个事件,包含操作者、路由、文件名、大小、结果和 IP。从控制台导出数据包,或将其交给合规部门进行映射审查。