数据安全与合规
会话数据的存放、留存与访问,写清楚。
这页列出我们如何处理客户会话数据:存在哪里、保留多久、谁能访问,以及内部审计与法务评审通常需要的材料。
最近更新:2026 年 7 月 · 如需完整安全白皮书请联系我们
传输与存储
全链路加密,密钥与业务数据分离管理。
- TLS 1.2+ 加密传输
- 静态数据 AES-256 加密
- 密钥独立托管与定期轮换
访问与权限
最小权限原则,所有访问留痕可查。
- 角色分级与数据隔离
- 管理操作双人复核
- 登录与操作日志留存 12 个月
审计与交付
评审所需材料可直接导出,不必人工整理。
- 会话与操作日志导出
- 数据处理协议(DPA)模板
- 渗透测试摘要与整改记录
数据分类与留存
以下为默认配置;私有化部署下存储位置与留存期限由客户自行设定。
内部执行的几条硬规则。
安全不只是功能,更是流程约束。以下规则适用于我们的工程与支持团队,违规按内部制度处理。
生产数据不落本地工程与支持人员不得将生产会话数据导出到个人设备。
临时授权支持排障需客户授权,权限有效期最长 8 小时并自动回收。
变更留痕所有生产变更经代码评审与发布记录,可回溯到人。
定期演练每季度进行数据恢复与故障切换演练,留存演练报告。
供应商审查翻译等第三方服务经安全评估,数据最小化传递。