喜讯|智信即时通讯系统SMsg顺利通过国家保密局国保测检测

近日,我司自研智信即时通讯系统SMsg完成国家保密科技测评中心全项安全检测,正式取得《涉密信息系统产品检测证书》。本次测评严格依据国家分级保护标准,完成身份鉴别、数据加密、操作审计、权限管控等全维度安全验证,产品满足涉密信息系统使用准入要求,可面向党政机关、军工单位、涉密科研院所提供合规国产化涉密即时通讯解决方案。

全面支持国产自主可控

智信通(SmartMsg),全面支持国产自主可控的安全即时通讯与协同平台,一款融入腾讯通、钉钉、飞秋特点的安全即时通讯软件。全栈国产自主可控,全场景嵌入人工智能,面向机关、企事业单位等政企场景私域部署。产品以即时消息为核心,覆盖组织通讯录、群组协作、文件与文件夹传输、音视频通话,并通过统一入口整合通知、邮件、审批、待办、网盘等办公应用,帮助单位在统一入口内完成沟通、协作与办公协同。

便捷的界面体验,所有消息、人名支持声母闪搜;企业办公交互提供红、蓝、黑、已读、回执五种状态,彻底解决办公场景信息反馈手段缺失的痛点。全场景嵌入人工智能,屏幕随手一划,文字即时高精度识别;支持语音转文字,并可对接汇智智能助手及私有化人工智能服务。支持分区、分域与高可用扩展,保密合规、分级管控、多态接入,完美兼容各类国产操作系统,让沟通更高效,让协同更可控,让数据留在单位自己的环境里。

即时消息与五种状态

智信通支持一对一单聊与群组会话,可收发文本、图片、语音、视频、文件、位置、名片等多种消息类型,并支持引用回复、@提醒、消息撤回、收藏、会话内置顶、转发等常用操作。会话列表提供未读提醒、置顶、静音与草稿能力,方便用户在多会话并行时快速回到关键沟通,满足日常办公高频交互需要。

在企业办公场景中,通过引入红、蓝、黑、已读、回执五种状态交互方式,有效提升了信息传递的清晰度和及时性。用户能快速掌握信息处理进度,解决传统办公中信息反馈手段不足、反馈滞后的痛点。任务更新与沟通确认的精准反馈,显著提升工作效率与协同体验。

状态显示的核心思路直观清晰:红表示消息还在本机、尚未成功发出,便于用户一键重发;蓝表示消息已到达服务器,但对端可能暂时离线,系统会在对方上线后继续投递;进入已读或回执,则表示消息已被对端接收或按策略确认。同时,消息投递状态与文件传输进度分开显示,避免大文件传输过程造成状态误判,语义清晰、体验更稳。

组织通讯录与快速找人

智信通提供多级组织架构通讯录,清晰展示部门层级、职务与人员在线状态,方便按组织关系快速定位联系人。无论单位组织树多深、人员规模多大,用户都可以像翻单位通讯录一样,顺着部门找到人,而不必记住每个人的账号。

消息、人名支持拼音声母闪搜:只需输入简短拼音首字母,即可快速定位目标对象,显著降低翻找成本。配合在线状态展示,用户能更清楚地判断何时适合发起沟通、何时改用留言或待办,减少无效打扰。支持好友申请、备注管理与个人资料展示,可通过个人二维码、群二维码快速加人、加群,让组织内协作从“找得到人”到“聊得起来”一气呵成。

群组协作与权限

支持创建群组、邀请与移除成员、设置管理员、转让群主、退群与解散等完整群管理能力。群主可按业务需要配置全员禁言、成员禁言,以及转发、复制、收藏、保存图片、上传网盘等权限开关,满足不同密级、不同协作强度的群场景——例如项目群可宽松协作,涉密工作群可收紧外传能力。

支持群公告发布与查看,关键制度、任务要求可常驻群内,减少反复转发;群内文件可归档浏览,便于按类型回看历史资料,沉淀共享知识。结合动态水印、防截屏等策略,群协作在高效的同时更可控、更安心。权限设计的出发点是“按群施策”:同一个客户端、同一套组织,可以同时存在开放协作群与严格管控群,管理员不必靠口头提醒“别外传”,而是把规则写进群策略,从源头降低误操作与泄密风险。

文件与文件夹传输

支持图片、语音、视频、单文件及整文件夹传输,并提供统一的传输进度管理。无论是几张截图、一份方案文档,还是包含成百上千个子文件的项目目录,智信通都力求“传得快、传得全、断了还能接着传”。

单文件传输采用智能双通道思路:较小文件优先走服务器中转,保证送达稳定;较大文件在条件允许时优先走点对点直连,减轻服务器带宽压力,也更适合局域网内高速互传。若直连失败,可按策略自动降级回服务器中转,避免“传一半就断、只能重来”的尴尬。传输过程中采用信令与数据分离:协商与控制由服务端协助完成,真正的文件字节流在双方之间直接传输;断点续传、暂停与继续能力,让网络闪断后不必整文件重传。

文件夹传输不是简单“打成一个压缩包再发”,而是采用清单驱动的目录树同步思路。发送前先递归扫描文件夹,生成包含目录结构、文件大小等信息的传输清单;接收端按清单逐文件落盘,保证收到的仍是完整树形结构。内容分块传输并记录检查点,中断后可接着传;大目录还可多通道并行加速。超大文件支持先确认再下载,敏感文件可设仅预览、限制下载与有效期,降低资料落地外泄风险。

音视频通话与会议

支持从会话或联系人发起一对一语音、视频通话,来电提醒清晰,便于快速接通;也支持多方音视频会议,提供常用会议布局与会中文字沟通能力,适合例会、远程汇报、跨地协同等内部沟通场景。通话结束后可在会话时间线留下通话记录,方便回溯。

音视频能力面向单位内部高效沟通,强调稳定可用与私域可控,与组织通讯录、权限与审计体系同域一体,帮助减少在多个公网工具之间来回切换,让“聊得了、也打得通”成为日常办公习惯。

智能办公辅助

通过全场景嵌入人工智能技术,用户可以轻松通过简单操作,对屏幕内容或图片实现高精度文字识别,极大提高信息处理效率。识别过程支持缩放与拖拽查看细节,适合表格、证件、文档局部等需要看清再提取的场景。

系统还支持语音转文字功能,用户可以通过语音快速完成查询或输入,大幅提高操作便捷性,优化工作流程。同时可对接汇智智能助手及单位私有化人工智能服务,按部署需要扩展智能问答与辅助办公能力,让人工智能真正走向电脑桌面,助力高效办公互动与决策。

OA协同入口

智信通通过统一入口整合通知公告、邮件、审批、待办、网盘等办公应用,用户无需在多个系统间频繁切换,即可在沟通场景中同步处理办公事项,形成“即时通讯 + 协同办公”的一体化体验。

支持查看通知与未读提醒、处理审批与待办;聊天中的关键事项可一键转为待办,让沟通结果可跟踪、可闭环,避免“聊完就忘、口头答应却无人跟进”。工作台可承载单位已有业务应用,也可通过企业应用扩展更多办公能力。OA 以统一入口与消息联动为主,深度公文与复杂表单等业务可通过工作台按单位实际流程扩展。

远程协助

支持在即时通讯中发起远程桌面协助:经对方明确授权后,方可进行远程查看或操作,适用于远程排障、软件操作指导、跨地演示协同等场景。邀请、接受或拒绝、会话过程均可纳入单位自有服务体系管理,媒体通道独立,职责清晰。

被控端默认需手动开启“允许远程控制本机”,登录后不会自动暴露桌面,保障终端安全。远程协助过程可纳入审计管理,便于事后追溯。该能力与会议屏幕共享相互独立:一个侧重授权桌面协助,一个侧重会议协同展示,避免概念混淆。

国产自主可控与保密管控

智信通坚持全栈国产自主可控方向,客户端、服务与管理能力均可私域部署,消息、文件与组织数据留在单位自己的环境中,避免关键办公数据长期沉淀在公网平台。产品兼容主流国产操作系统与办公终端环境,充分支持国产化进程,确保在本地环境下的高效稳定运行。

提供窗口级与会话级动态水印:按策略叠加部门、姓名、时间、终端标识等信息,并随窗口缩放平铺显示。一旦发生截屏外传,水印可作为追溯线索,显著提高泄密成本;群组还可开启防截屏等策略。支持敏感词过滤与告警、消息保留与清理策略、登录与终端管控、强制下线等管理手段,帮助单位落实分级管控与合规留存要求,做到可管、可控、可审计。

分区分域与高可用扩展

支持内外网分区、分域接入。不同部署域之间账号与数据隔离,本地缓存、消息库与文件目录也按域分别存放,避免内外网环境串数据。一套客户端可按单位规划接入相应环境,适配多网段、多驻地、内外网并存的办公现实。架构支持用户规模线性扩展,并可按需建设同城双活与高可用方案,提升业务连续性与访问稳定性,满足大型组织持续扩容需求。

自动更新对接统一更新平台

桌面端(Qt)客户端自动更新能力对接汇智统一更新平台XUpdate和XInstall,确保用户始终使用较新版本,提升系统的安全性和稳定性,减少版本差异,优化统一运维体验,让软件始终保持最佳运行状态。

客户端启动后可自动检查更新,并在运行过程中周期性复检;登录界面可展示本地版本与平台最新版本,设置菜单亦支持手动“检查更新”。发现新版本时弹窗展示更新说明,用户可选择立即更新或稍后再说;对关键安全版本,支持强制更新策略,要求用户完成升级后方可继续使用,降低旧版本长期滞留带来的风险。

更新安装包由统一更新平台按操作系统与硬件架构统一分发与校验,主程序与更新组件均可纳入平台管理,减少逐台拷贝安装包、逐台改配置的运维成本。客户端还可通过远程配置动态获取更新平台地址等参数,便于单位在分区分域、多驻地部署场景下统一管控版本发布。Windows、Linux 及国产化桌面环境均可按平台分别发布安装包,支撑全员同步升级。

管理与运维

提供面向运维与管理员的统一管理能力,覆盖用户账号管理、组织架构维护、批量导入、操作与安全审计、存储治理、敏感词与保留策略、升级策略配置等。支持分级管理员与权限范围控制,便于大型组织按单位、按职责授权管理,避免“超级管理员包办一切”,也避免基层管理员越权。

审计能力帮助单位回答三个问题:谁在什么时候做了什么、敏感操作是否可追溯、异常登录是否可发现。存储与策略治理则帮助单位控制附件膨胀、落实留存期限,让即时通讯系统长期可运营,而不是越用越失控。

多端产品

智信通面向政企办公现实,提供桌面端与移动端协同覆盖。两端围绕同一套组织、消息与私域服务体系演进,帮助单位构建“随时可联、处处可控”的沟通网络。桌面端能力最为完整,适合作为日常办公主入口;移动端延续熟悉的交互习惯,覆盖外出、值班、出差等移动办公场景。

桌面端:完整办公主入口

桌面端基于成熟的客户端技术栈打造,覆盖消息、组织通讯录、群组协作、文件与文件夹传输、音视频通话与会议、OA 协同入口、智能办公辅助、远程协助等核心场景,并深度对接统一更新平台,便于单位统一发布版本、落实强制升级与安全补丁覆盖。大文件夹交换、多窗口并行办公、远程排障等高强度场景,桌面端体验最为完整。

移动端:随时随地的安全沟通

智信通移动端面向外出办公、值班值守、会议间隙与跨地协同等场景,采用用户熟悉的“消息 / 通讯录 / 发现 / 我”四栏导航结构,降低学习成本,与桌面端形成统一的产品家族体验。移动端与桌面端接入同一套私域服务,组织通讯录、会话消息、账号体系一脉相承,真正做到“电脑上聊得起,手机上接得上”。

在弱网、切换基站、短暂离线等移动网络环境下,客户端提供连接状态可视化提示,并支持断线后自动重连与消息补齐;单位可按部署环境配置服务器地址,适配私有化、分区分域等多网段接入需求。

消息沟通

移动端支持单聊与群聊会话列表,提供未读角标、会话置顶、免打扰以及便捷的会话管理操作,方便用户在碎片时间快速处理关键沟通。可发送文字、图片、文件、语音等常用消息类型,并支持撤回、转发等操作;会话内可保留草稿,长会话中断后也能继续编辑,减少重复输入。

聊天过程中支持历史消息浏览与会话内查找,便于在较长沟通记录中快速定位关键信息。离线或网络不稳定时,界面会给出清晰状态提示,避免用户误以为“发出去了但对方没收到”却无从判断。

通讯录与组织找人

通讯录沿用企业组织目录能力,支持按部门树浏览人员,也可切换为更适合手机操作的字母索引方式,方便在较大组织规模下快速找人。联系人详情可查看基础资料,并从详情页直接发起会话,缩短“找到人—聊起来”的路径。

通讯录提供群列表、标签等入口,便于按项目组、条线或工作关系组织沟通。个人与群二维码能力与扫一扫联动,支持面对面加人、会议现场拉群等场景,让移动端成为线下活动与线上协作之间的桥梁。

群组协作

移动端支持查看群资料、成员、公告以及群文件、群媒体等聚合信息,方便在手机上快速了解群协作上下文。用户可从群详情进入聊天,也可进行成员相关管理操作,满足项目群、值班群、临时协作群等高频移动场景。

群二维码与邀请预览能力便于线下扫码入群:会议、培训、演练现场只需出示二维码,参与者即可完成入群闭环,减少逐个拉人的沟通成本。

发现与扫一扫

“发现”页聚合扫一扫、工作动态、文件传输以及小程序等扩展入口,结构贴近用户熟悉的手机使用习惯,便于后续按单位需要扩展更多移动办公能力。扫一扫支持相机扫码与相册识码,可识别个人名片、群邀请以及常见网址等内容,并跳转到相应页面。

工作动态能力为团队提供轻量信息分享与互动空间,适合通报进展、分享现场情况等场景;小程序区域预留扩展位,单位可按业务需要逐步接入内部轻应用,让移动端不仅能聊天,也能成为业务入口的延伸。

账号安全与个人中心

“我”页汇聚个人资料、收藏、文件、表情、设置与账号安全等能力。支持查看与编辑昵称、头像等基础资料,展示企业身份标识;个人二维码名片便于面对面互加与会议签到。

账号与安全能力包括修改密码、登录设备与登录历史查看、账号注销等入口,强调账号可管可控。支持多账号切换:一人多岗、代管多个单位账号时,可保存历史账号并快速切换,切换过程有明确提示,减少误操作。设置中心提供外观、通用、隐私、网络与服务器地址配置、关于与反馈等选项,方便在私有化环境中按单位部署完成接入与个性化调整。

移动办公延伸能力

针对手机端消息触达,系统具备推送接入与扩展能力,并可引导用户完成通知权限、电池优化等设置,提升外出场景下的消息到达体验。音视频通话能力持续完善,支持在移动场景发起或接听语音、视频沟通,与桌面端形成互补。

需要说明的是:移动端优先保障消息、通讯录、群协作、扫码与账号安全等高频能力;部分扩展能力(如工作动态深度运营、小程序生态、全厂商推送量产等)将随版本与客户部署环境持续完善。产品宣传坚持实事求是:桌面端功能最全,移动端把“随时能联、找得到人、办得了事”做扎实。

服务端能力与资源占用

智信通服务端采用“业务服务 + 远控连通服务”分离部署的思路:即时通讯、组织通讯录、文件与管控等业务能力由智信通业务服务承担;远程协助的发现、打洞与中继则由轻量控制与中继。两者故障域与扩容路径相互独立,便于单位按业务规模与远控并发分别规划资源。

其中,远控连通服务基于成熟的自建远控服务组件构建,主要包括两类角色:其一负责设备身份注册、在线发现与 NAT 打洞协调(控制面);其二仅在点对点直连失败时,对两端桌面流量做字节级中继转发(中继面)。中继过程不解析桌面画面、不进行视频编解码,因此服务器侧对 CPU、内存更加友好,性能瓶颈通常体现在网络带宽与链路质量,而非处理器算力。

图:智信通技术架构示意(客户端 / 移动端技术栈 · 服务器逐步向分层架构过渡)

控制与中继

控制服务处理设备注册、在线状态、地址交换与打洞协调等信令类请求。这类请求数据量小、交互频繁但计算简单,适合以异步 I/O 模型长期稳定运行。在线设备信息以轻量索引方式缓存在内存中,并以本地数据库持久化必要设备资料,磁盘占用通常可忽略(密钥与数据库体积很小)。

中继服务只在无法直连时介入:把一端发来的桌面数据原样转发给另一端。由于不做编解码与画面处理,中继服务的工作本质是网络转发与限速调度;会话结束后相关缓冲即可释放。若内网或同城链路打洞成功率较高,桌面流量将主要在两端之间直连,服务器几乎感受不到媒体负载。

极低的服务端资源占用

远控采用控制、中继分层并与 IM 隔离部署,扩容灵活;图像编解码全由客户端承担,服务端仅处理轻量信令与流量转发,极低 CPU 配置即可承载业务,高清高帧率不加重服务器负载。中继自带带宽限流能力,跨网场景侧重扩容中继带宽,内网优先打通直连减少转发,整体性能瓶颈集中在网络带宽与时延,而非服务器算力,等企业即时通讯服务器端占用见下图,总内存占用约400MB。

部署建议与资源规划

建议将远控连通服务与智信通业务服务分开部署,至少做到进程隔离;条件允许时可分机部署,便于独立监控与扩容。试点与中小规模场景,可采用“控制面 + 中继面同机双进程”方式,参考起步规格为 1 vCPU / 1GB 内存,并预留稳定的内网或同城网络条件。

当跨地域协助增多、打洞失败率上升时,应优先扩容中继面实例与出口带宽,控制面通常仍可保持轻量单实例运行。大规模在线设备场景下,持续观察在线注册规模与并发中继路数,按实测曲线调整内存与带宽配额,避免用“用户总数”一刀切估算。

适用场景

智信通适用于机关事业单位、国企央企、涉密相关单位与大型集团等对安全可控要求较高的组织,尤其适合需要私域部署、组织通讯录统一、办公反馈可追踪、大文件与文件夹合规可控交换的沟通协同场景。

典型场景包括:日常即时沟通与任务确认;跨部门项目群协作与群文件归档;设计图纸、培训资料、多媒体素材等大目录交换;内外网分区办公与多驻地接入;桌面端统一升级与安全补丁覆盖;外出值班时的移动消息与组织找人;远程排障与操作指导;以及需要水印追溯与权限管控的敏感办公沟通。