安全与数据
数据存在哪里、如何传输、谁能接触,以及什么会被记录。
你们为我们做的系统里,数据归谁?
归你们。我们处理这些数据,只为运行你们委托的服务,不做别的用途。不会和其他客户的数据混在一起,不出售,也不会用来向你们的用户投放广告。合作结束时,数据由你们带走。
数据在传输过程中怎么保护?
连接走 HTTP/3,域名已进入浏览器预置的 HSTS 列表——也就是说,浏览器从第一次访问起就拒绝以明文通信,连跳转都没有被劫持的机会。密钥交换是后量子的:X25519 与 ML-KEM-768 组合。这样选择,是为了让今天被截获的流量,在量子计算机有能力发起攻击时仍然扛得住。
密码、密钥和 API 凭据是怎么保存的?
绝不放进源代码——这由构建流程强制,而不是靠自觉:把密钥硬写进代码,在合并之前就会被拒。机密以加密形式存放在配置存储中,运行时只在真正需要的地方解密。因此轮换一把密钥是在一个地方改一次,而不是在整个代码库里翻找。
哪些内容会被记录?能查出是谁改的吗?
能。应用事件、错误和管理操作都写入数据库,而不是散落在各台服务器上的文本文件,所以真的可以检索。管理操作会记录谁做的、改了什么、什么时候。「上个月这个价格是谁改的」这种问题有答案,而不是靠猜。
你们怎么处理 Cookie 和同意?
非必要 Cookie 只在访客同意之后才会设置,选择会被记录,并且我们做的每个站点都有页面可以随后修改或撤回。拒绝只需一次点击,不用在设置菜单里翻找;选择拒绝的访客,看到的仍然是一个能正常使用的网站。