安全与隐私保护
v1.0
安全与隐私保护
PowerSoftware 从账号、数据、接口、基础设施四个层面进行安全加固,并通过日志与告警持续监控异常。以下是平台目前已实施的安全措施。
一、账号与登录安全
- 密码策略:密码需 6-20 位,且同时包含数字和字母;
- 登录防爆破:同一 IP 连续登录失败会触发限流,需等待一段时间后重试;
- 验证码防轰炸:发送邮箱验证码前进行人机校验(Cloudflare Turnstile),并对同一账号的发送频率做阶梯限制(5 分钟、15 分钟、半小时等);
- 第三方登录:Google、QQ、支付宝授权登录后必须绑定邮箱才能使用完整功能;OAuth 授权使用一次性 state 防 CSRF,10 分钟过期;
- 账号绑定安全:第三方账号标识加密存储,邮箱展示时脱敏。
二、数据安全与隐私
- 敏感字段加密存储:真实姓名、反馈联系方式、第三方账号标识(openid/unionid)均加密落库,查询使用单向哈希,不保存明文;
- 邮箱展示脱敏:如 1***@qq.com;
- 文件存储隔离:公开资源与私有资源分桶存放,私有桶不提供公开访问;
- 最小化收集:仅收集业务必需的个人信息。
三、接口与业务安全
- 授权码接口:HMAC-SHA256 签名 + 时间戳防重放(5 分钟窗口)+ 订单幂等,防止伪造请求与重复发码;
- 授权码激活限流:同一 IP / 授权码短时间多次激活失败会触发限流;
- 缓存安全:接口缓存不缓存失败响应,避免错误结果被边缘缓存扩散;
- 参数校验:所有接口入参统一 schema 校验,非法输入直接拒绝。
四、基础设施与网络安全
- Cloudflare 全球网络:自带 DDoS 防护与边缘缓存加速;
- 安全响应头:HSTS、CSP、X-Frame-Options(防点击劫持)、X-Content-Type-Options、Referrer-Policy、Permissions-Policy,生产环境生效;
- 缓存欺骗防护:Cache Rules 已启用缓存欺骗盔甲,防止缓存绕过;
- 密钥管理:支付、邮件、翻译等第三方密钥仅保存在服务端。
五、监控与审计
- 结构化日志:全站请求日志统一 JSON 格式(请求ID、IP、耗时、状态),支持按请求ID全链路追踪;
- 操作审计:管理后台关键操作记录审计日志;
- 实时告警:邮件、翻译等第三方服务异常自动推送钉钉群,额度/欠费类错误 60 分钟最多提醒一次。
六、持续改进
- 持续审查依赖与安全配置,发现问题第一时间修复;
- 欢迎通过产品反馈或联系邮箱向我们反馈安全问题。