安全與隱私保護

v1.0

安全與隱私保護

PowerSoftware 從帳號、數據、接口、基礎設施四個層面進行安全加固,並通過日誌與告警持續監控異常。以下是平台目前已實施的安全措施。

一、帳號與登入安全

  • 密碼策略:密碼需 6-20 位,且同時包含數字和字母;
  • 登入防爆破:同一 IP 連續登入失敗會觸發限流,需等待一段時間後重試;
  • 驗證碼防轟炸:發送郵箱驗證碼前進行人機校驗(Cloudflare Turnstile),並對同一帳號的發送頻率做階梯限制(5 分鐘、15 分鐘、半小時等);
  • 第三方登入:Google、QQ、支付寶授權登入後必須綁定郵箱才能使用完整功能;OAuth 授權使用一次性 state 防 CSRF,10 分鐘過期;
  • 帳號綁定安全:第三方帳號標識加密儲存,郵箱展示時脫敏。

二、數據安全與私隱

  • 敏感字段加密儲存:真實姓名、反饋聯絡方式、第三方帳號標識(openid/unionid)均加密落庫,查詢使用單向哈希,不保存明文;
  • 郵箱展示脫敏:如 1***@qq.com;
  • 文件儲存隔離:公開資源與私有資源分桶存放,私有桶不提供公開訪問;
  • 最小化收集:僅收集業務必需的个人信息。

三、接口與業務安全

  • 授權碼接口:HMAC-SHA256 簽名 + 時間戳防重放(5 分鐘窗口)+ 訂單冪等,防止偽造請求與重複發碼;
  • 授權碼激活限流:同一 IP / 授權碼短時間多次激活失敗會觸發限流;
  • 緩存安全:接口緩存不緩存失敗響應,避免錯誤結果被邊緣緩存擴散;
  • 參數校驗:所有接口入參統一 schema 校驗,非法輸入直接拒絕。

四、基礎設施與網絡安全

  • Cloudflare 全球網絡:自帶 DDoS 防護與邊緣緩存加速;
  • 安全響應頭:HSTS、CSP、X-Frame-Options(防點擊劫持)、X-Content-Type-Options、Referrer-Policy、Permissions-Policy,生產環境生效;
  • 緩存欺騙防護:Cache Rules 已啟用緩存欺騙盔甲,防止緩存繞過;
  • 密鑰管理:支付、郵件、翻譯等第三方密鑰僅保存在服務端。

五、監控與審計

  • 結構化日誌:全站請求日誌統一 JSON 格式(請求ID、IP、耗時、狀態),支持按請求ID全鏈路追踪;
  • 操作審計:管理後台關鍵操作記錄審計日誌;
  • 實時告警:郵件、翻譯等第三方服務異常自動推送釘釘群,額度/欠費類錯誤 60 分鐘最多提醒一次。

六、持續改進

  • 持續審查依賴與安全配置,發現問題第一時間修復;
  • 歡迎通過產品反饋或聯繫郵箱向我們反饋安全問題。