海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 数据安全/加密格式 / opentdf.io
O
🛡 网络安全 数据安全/加密格式 未知总部 国内优化

opentdf.io

开源数据中心安全框架

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向开发者的开源数据中心安全框架,将 ABAC 策略与加密保护绑定到数据对象本身。
定价开源 正文显示 OpenTDF 为开源项目,采用 BSD-3-Clause-Clear 许可证;未提供商业版、托管服务或收费方案信息。
适合谁开发者、安全团队、需要构建数据中心安全、细粒度访问控制和零信任数据保护架构的组织。
核心功能Trusted Data Format(TDF)开放规范将 ABAC 策略加密绑定到数据对象AES-256-GCM 认证加密密钥管理与访问控制基础服务策略引擎与授权服务撤销已共享数据访问权限完整访问审计轨迹TypeScript/JavaScript、Go、Java SDKCLI 工具 otdfctl开放规范与 GitHub 社区
防护类型数据中心安全;Trusted Data Format(TDF);基于属性的访问控制(ABAC);AES-256-GCM 加密;策略随数据移动;撤销访问与审计轨迹。
部署方式开源组件与 SDK;文档提到可本地设置 OpenTDF platform;提供 TypeScript/JS、Go、Java SDK 与 CLI。
合规认证正文提到基于 NIST SP 800-162 ABAC 模型;未披露 SOC 2、ISO 27001 等合规认证。
定价开源,BSD-3-Clause-Clear 许可证;未提供商业定价。
适用规模未明确限定规模;更适合具备开发能力、需要构建数据中心安全架构的团队和组织。
管理与告警提供策略引擎、授权服务、CLI 管理 OpenTDF platform;正文提到完整审计轨迹,但未说明告警能力。
集成能力提供开放规范、SDK、CLI、OpenAPI Clients;支持 TypeScript/JS、Go、Java;可用于自定义应用和自动化脚本。
中国访问未知
适用场景跨环境文件共享保护、零信任数据访问控制、敏感数据加密封装、基于属性的细粒度授权、需要审计和撤销能力的自研应用。
同类可根据场景评估传统 DLP、IRM/DRM、CASB、KMS/HSM、零信任数据安全平台或云厂商数据加密与访问控制方案。
性价比8
易用6
服务5
综合7
优点
  • 开源且采用 BSD-3-Clause-Clear 许可证,便于审计、二次开发和集成
  • 保护粒度聚焦数据本身,适合数据离开网络边界后的持续防护
  • 基于 NIST SP 800-162 ABAC 模型,具备较好的标准化基础
  • 提供多语言 SDK 和 CLI,开发者接入门槛相对低
  • 支持撤销、零信任执行和审计轨迹等数据安全关键能力
不足
  • 正文未披露托管平台、企业支持、SLA 或商业服务信息
  • 需要开发和架构团队自行集成平台、策略、授权与密钥管理组件
  • 未看到现成的合规认证、支付方式和中国区服务说明
  • 更偏底层标准与开发框架,不是开箱即用的终端数据防泄漏产品

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

OpenTDF 是面向开发者的开源数据中心安全项目,核心是 Trusted Data Format(TDF)规范,以及围绕密钥管理、策略、授权和 SDK 的基础能力。它试图解决传统防火墙、VPN、网络策略只能保护边界的问题:当文件被下载、共享或移动到新环境后,访问控制仍能随数据本身一起生效。

核心能力

从防护类型看,OpenTDF 采用数据加密封装与属性访问控制结合的方式,将 ABAC 策略加密绑定到数据对象。正文明确提到 AES-256-GCM 认证加密、NIST SP 800-162 ABAC 模型、密文对象中的 keyAccess、policy、integrityInformation 等结构。它支持共享后撤销访问、零信任环境下无需依赖 VPN 的策略执行,以及访问审计轨迹。部署上更像开发框架和平台组件:提供本地 OpenTDF platform 快速开始、TypeScript/JS、Go、Java SDK,以及 otdfctl CLI,适合嵌入自研应用或自动化流程。

定价与合规

正文显示该项目为 Open Source,许可证为 BSD-3-Clause-Clear,未披露商业版、托管版、SLA 或企业支持价格,因此可视为开源模式。合规方面仅能确认其基于 NIST SP 800-162 ABAC 模型,并强调开放规范和审计就绪;未看到 SOC 2、ISO 27001、等保或行业认证信息。

优缺点

优点是架构理念清晰:策略随数据移动,适合跨边界共享、零信任和细粒度授权场景;开放规范和 BSD 许可证有利于审计与二次开发;多语言 SDK 降低了工程接入成本。局限在于它不是开箱即用的企业 DLP/IRM 产品,组织需要自行部署平台、设计属性体系、接入身份与密钥管理,并补足运营告警、合规报表和支持体系。

适合谁与中国访问

OpenTDF 更适合有安全架构与开发能力的团队,例如构建敏感文件保护、数据共享平台、跨环境访问控制或零信任应用的组织。对于只需要简单终端防泄漏或 SaaS 管控的企业,传统 DLP、IRM/DRM、CASB、KMS/HSM 或云厂商加密访问控制方案可能更直接。中国访问、支付方式和本地化支持正文未说明,需实际测试 GitHub、文档站和依赖包访问情况。

本测评基于公开资料整理,不构成购买建议,请以 opentdf.io 官网实际信息为准。

中文卖点

TDF数据保护规范与SDK,适合安全开发者研究。

官网快照

/shot/opentdf-io.png
opentdf.io

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

opentdf.io 是一家未知的网络安全 (数据安全/加密格式)服务商. 本页收录其「开源数据中心安全框架」套餐. TDF数据保护规范与SDK,适合安全开发者研究.
opentdf.io 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 opentdf.io 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类