数据安全

最近更新日期:2026年7月26日

数据安全是企业数字化服务的底线。成都往南飞科技有限公司在产品架构、工程实践与运营流程中持续投入,以降低未授权访问、泄露与滥用风险。

1. 安全原则

我们遵循最小权限、职责分离、纵深防御与可审计原则,将安全控制嵌入身份认证、授权、数据存储、接口与运维全链路。

2. 租户隔离

多租户 SaaS 场景下,通过租户标识与数据访问边界隔离组织数据,防止跨租户读取与越权操作。管理后台与开放 API 均校验租户与权限上下文。

3. 传输与存储保护

对外服务默认使用 HTTPS / TLS 加密传输。敏感配置与密钥采用受限存储与访问控制;生产环境与开发测试环境分离。

4. 身份与访问控制

支持基于角色的权限模型(RBAC),可按席位、模块与操作细化授权。建议企业启用强密码策略,并及时回收离职人员权限。

5. 审计与可追溯

对关键管理操作与部分业务行为保留日志,便于安全审计、纠纷排查与合规取证。日志访问受权限与用途限制。

6. 基础设施与运维

依托可靠云基础设施部署,实施网络分区、安全组与最小暴露面策略。变更发布遵循评审与回滚机制,降低误操作风险。

7. 备份与恢复

对核心业务数据实施定期备份,并验证恢复流程,以应对硬件故障、误删除等风险。具体 RPO / RTO 以订购套餐或合同约定为准。

8. 漏洞与供应链

关注依赖组件安全通告,及时修复高危漏洞;限制生产环境不必要的第三方组件与调试入口。

9. 人员与应急

接触生产数据的人员需遵守保密要求。发现疑似安全事件时,我们将按应急流程评估影响、遏制扩散,并在适当时向受影响客户通报。

10. 安全联系

如需报告安全漏洞或咨询安全能力,请发送邮件至 flysouth@wangnanfei.cn,并尽量提供复现步骤与影响范围,请勿公开利用未修复漏洞。