---
title: "安全与数据 — 常见问题与详细解答 | MS WebX"
description: "数据存在哪里、如何传输、谁能接触，以及什么会被记录。 来自我们社区的真实验证解答 — 清晰准确，并持续更新。"
canonical: https://mswebx.com/zh/%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98/%E5%AE%89%E5%85%A8%E4%B8%8E%E6%95%B0%E6%8D%AE
language: zh
robots: index, follow
og_type: website
type: faq-category
language_alternates:
  en: https://mswebx.com/frequently-asked-questions/security-and-data.md
  cs: https://mswebx.com/cs/casto-kladene-otazky/bezpecnost-a-data.md
  de: https://mswebx.com/de/haeufig-gestellte-fragen/sicherheit-daten.md
  es: https://mswebx.com/es/preguntas-frecuentes/seguridad-y-datos.md
  fr: https://mswebx.com/fr/questions-frequentes/securite-et-donnees.md
  hu: https://mswebx.com/hu/gyakran-ismetelt-kerdesek/biztonsag-es-adatok.md
  it: https://mswebx.com/it/domande-frequenti/sicurezza-e-dati.md
  nl: https://mswebx.com/nl/veelgestelde-vragen/beveiliging-en-data.md
  pl: https://mswebx.com/pl/najczesciej-zadawane-pytania/bezpieczenstwo-i-dane.md
  pt: https://mswebx.com/pt/perguntas-frequentes/seguranca-e-dados.md
  ru: https://mswebx.com/ru/часто-задаваемые-вопросы/безопасность-и-данные.md
  tr: https://mswebx.com/tr/sikca-sorulan-sorular/guvenlik-ve-veri.md
  zh: https://mswebx.com/zh/%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98/%E5%AE%89%E5%85%A8%E4%B8%8E%E6%95%B0%E6%8D%AE.md
  ja: https://mswebx.com/ja/よくある質問/security-to-data.md
  ar: https://mswebx.com/ar/الأسئلة-الشائعة/الأمان-والبيانات.md
  ko: https://mswebx.com/ko/자주-묻는-질문/보안과-데이터.md
  pt-br: https://mswebx.com/pt-br/perguntas-frequentes/seguranca-e-dados.md
  hi: https://mswebx.com/hi/अक्सर-पूछे-जाने-वाले-प्रश्न/सुरक्षा-और-डेटा.md
content_hash: sha256:5c47bb354c425983f74008f9baf031e7dab98b00b1008669dfb789c387572224
generated: 2026-08-11
---

> **Machine-readable Markdown rendering.** This is a Markdown representation of a web page,
> served for AI agents and crawlers as a token-efficient alternative to the full HTML.
> Full interactive HTML version: https://mswebx.com/zh/%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98/%E5%AE%89%E5%85%A8%E4%B8%8E%E6%95%B0%E6%8D%AE
> Canonical URL: https://mswebx.com/zh/%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98/%E5%AE%89%E5%85%A8%E4%B8%8E%E6%95%B0%E6%8D%AE
> Available languages: en, cs, de, es, fr, hu, it, nl, pl, pt, ru, tr, zh, ja, ar, ko, pt-br, hi
> Change detection: `content_hash` is the SHA-256 of this document's Markdown body — everything
> below this block, whitespace-trimmed, excluding the front-matter. Compare it to detect a real
> content change; `generated` moves on every render and is not a change signal.

[ 返回常见问题](/zh/常见问题 "faq-breadcrumb-link")

# 安全与数据

数据存在哪里、如何传输、谁能接触，以及什么会被记录。

你们为我们做的系统里，数据归谁？

归你们。我们处理这些数据，只为运行你们委托的服务，不做别的用途。不会和其他客户的数据混在一起，不出售，也不会用来向你们的用户投放广告。合作结束时，数据由你们带走。

数据在传输过程中怎么保护？

连接走 HTTP/3，域名已进入浏览器预置的 HSTS 列表——也就是说，浏览器从第一次访问起就拒绝以明文通信，连跳转都没有被劫持的机会。密钥交换是后量子的：X25519 与 ML-KEM-768 组合。这样选择，是为了让今天被截获的流量，在量子计算机有能力发起攻击时仍然扛得住。

密码、密钥和 API 凭据是怎么保存的？

绝不放进源代码——这由构建流程强制，而不是靠自觉：把密钥硬写进代码，在合并之前就会被拒。机密以加密形式存放在配置存储中，运行时只在真正需要的地方解密。因此轮换一把密钥是在一个地方改一次，而不是在整个代码库里翻找。

哪些内容会被记录？能查出是谁改的吗？

能。应用事件、错误和管理操作都写入数据库，而不是散落在各台服务器上的文本文件，所以真的可以检索。管理操作会记录谁做的、改了什么、什么时候。「上个月这个价格是谁改的」这种问题有答案，而不是靠猜。

你们怎么处理 Cookie 和同意？

非必要 Cookie 只在访客同意之后才会设置，选择会被记录，并且我们做的每个站点都有页面可以随后修改或撤回。拒绝只需一次点击，不用在设置菜单里翻找；选择拒绝的访客，看到的仍然是一个能正常使用的网站。
