安全與隱私保護
v1.0
安全與隱私保護
PowerSoftware 從帳號、數據、接口、基礎設施四個層面進行安全加固,並通過日誌與告警持續監控異常。以下是平台目前已實施的安全措施。
一、帳號與登入安全
- 密碼策略:密碼需 6-20 位,且同時包含數字和字母;
- 登入防爆破:同一 IP 連續登入失敗會觸發限流,需等待一段時間後重試;
- 驗證碼防轟炸:發送郵箱驗證碼前進行人機校驗(Cloudflare Turnstile),並對同一帳號的發送頻率做階梯限制(5 分鐘、15 分鐘、半小時等);
- 第三方登入:Google、QQ、支付寶授權登入後必須綁定郵箱才能使用完整功能;OAuth 授權使用一次性 state 防 CSRF,10 分鐘過期;
- 帳號綁定安全:第三方帳號標識加密儲存,郵箱展示時脫敏。
二、數據安全與私隱
- 敏感字段加密儲存:真實姓名、反饋聯絡方式、第三方帳號標識(openid/unionid)均加密落庫,查詢使用單向哈希,不保存明文;
- 郵箱展示脫敏:如 1***@qq.com;
- 文件儲存隔離:公開資源與私有資源分桶存放,私有桶不提供公開訪問;
- 最小化收集:僅收集業務必需的个人信息。
三、接口與業務安全
- 授權碼接口:HMAC-SHA256 簽名 + 時間戳防重放(5 分鐘窗口)+ 訂單冪等,防止偽造請求與重複發碼;
- 授權碼激活限流:同一 IP / 授權碼短時間多次激活失敗會觸發限流;
- 緩存安全:接口緩存不緩存失敗響應,避免錯誤結果被邊緣緩存擴散;
- 參數校驗:所有接口入參統一 schema 校驗,非法輸入直接拒絕。
四、基礎設施與網絡安全
- Cloudflare 全球網絡:自帶 DDoS 防護與邊緣緩存加速;
- 安全響應頭:HSTS、CSP、X-Frame-Options(防點擊劫持)、X-Content-Type-Options、Referrer-Policy、Permissions-Policy,生產環境生效;
- 緩存欺騙防護:Cache Rules 已啟用緩存欺騙盔甲,防止緩存繞過;
- 密鑰管理:支付、郵件、翻譯等第三方密鑰僅保存在服務端。
五、監控與審計
- 結構化日誌:全站請求日誌統一 JSON 格式(請求ID、IP、耗時、狀態),支持按請求ID全鏈路追踪;
- 操作審計:管理後台關鍵操作記錄審計日誌;
- 實時告警:郵件、翻譯等第三方服務異常自動推送釘釘群,額度/欠費類錯誤 60 分鐘最多提醒一次。
六、持續改進
- 持續審查依賴與安全配置,發現問題第一時間修復;
- 歡迎通過產品反饋或聯繫郵箱向我們反饋安全問題。