数据安全
数据安全是企业数字化服务的底线。成都往南飞科技有限公司在产品架构、工程实践与运营流程中持续投入,以降低未授权访问、泄露与滥用风险。
1. 安全原则
我们遵循最小权限、职责分离、纵深防御与可审计原则,将安全控制嵌入身份认证、授权、数据存储、接口与运维全链路。
2. 租户隔离
多租户 SaaS 场景下,通过租户标识与数据访问边界隔离组织数据,防止跨租户读取与越权操作。管理后台与开放 API 均校验租户与权限上下文。
3. 传输与存储保护
对外服务默认使用 HTTPS / TLS 加密传输。敏感配置与密钥采用受限存储与访问控制;生产环境与开发测试环境分离。
4. 身份与访问控制
支持基于角色的权限模型(RBAC),可按席位、模块与操作细化授权。建议企业启用强密码策略,并及时回收离职人员权限。
5. 审计与可追溯
对关键管理操作与部分业务行为保留日志,便于安全审计、纠纷排查与合规取证。日志访问受权限与用途限制。
6. 基础设施与运维
依托可靠云基础设施部署,实施网络分区、安全组与最小暴露面策略。变更发布遵循评审与回滚机制,降低误操作风险。
7. 备份与恢复
对核心业务数据实施定期备份,并验证恢复流程,以应对硬件故障、误删除等风险。具体 RPO / RTO 以订购套餐或合同约定为准。
8. 漏洞与供应链
关注依赖组件安全通告,及时修复高危漏洞;限制生产环境不必要的第三方组件与调试入口。
9. 人员与应急
接触生产数据的人员需遵守保密要求。发现疑似安全事件时,我们将按应急流程评估影响、遏制扩散,并在适当时向受影响客户通报。
10. 安全联系
如需报告安全漏洞或咨询安全能力,请发送邮件至 flysouth@wangnanfei.cn,并尽量提供复现步骤与影响范围,请勿公开利用未修复漏洞。