安全合规
安全合规
本页列出平台当前已经落地的安全措施,均为可在产品中验证的机制,不含任何未实现的计划。
账号与登录
- 密码只以单向哈希(bcrypt)保存,平台不保存明文,也无法反推。
- 同一账号连续 5 次登录失败即临时锁定,锁定时长从 1 分钟起按次翻倍,最长 30 分钟。
- 登录与短信发送前先校验图形验证码,阻断脚本化撞库与短信轰炸。
- 短信验证码 5 分钟有效、60 秒内不可重复发送,并限制错误尝试次数。
- 短信与密码重置都要求持有本机手机号,重置成功后需重新登录。
会话与请求防护
- 登录态存放在仅服务器可读(HttpOnly)的会话 Cookie 中,浏览器脚本读不到,降低被窃取的风险。
- 会话 Cookie 设置为 SameSite=Lax,配置 HTTPS 时附加 Secure 标记。
- 所有会改变数据的请求必须携带自定义请求头,配合按来源精确匹配的跨域白名单,构成跨站请求伪造(CSRF)防护。
- 控制台与平台后台使用彼此独立的会话 Cookie,两侧登录态互不串用。
数据归属隔离
- 业务数据查询的账号归属一律取自登录态本身,不接受请求参数里传来的账号标识。
- 链接、活码、卡片、素材与统计数据都带账号归属,跨账号访问在数据层被拒绝。
- 代理白标只影响界面展示的名称与 Logo,不改变任何数据归属。
平台后台权限与审计
- 后台按权限码逐项授权,角色与成员管理仅超级管理员可用。
- 后台的关键操作写入只追加的审计日志,记录操作者、对象与时间,日志不可在业务侧修改。
- 后台管理员与控制台用户是两套独立账号体系。
外部地址与上传校验
- 用户提交的目标地址只接受 http 与 https,拒绝其他协议。
- 拒绝指向内网、回环、链路本地与云主机元数据地址的目标地址,防止被用来探测服务器内网(SSRF)。
- 图片上传只接受 PNG 与 JPEG,并校验对象归属,只允许引用自己上传的对象。
- 对外提供的对象访问地址为临时签名地址,不暴露存储凭据。
第三方回调验签
- 企业微信回调按官方方式用 Token 与 EncodingAESKey 验签解密,并校验回调身份标识,验不过直接拒绝。
- 支付渠道的支付与退款通知按渠道官方方式验签后才入账,验签失败不记账。
- 微信扫码登录用一次性场景值二维码关联本次登录请求,扫码事件由微信公众号回调推送并按官方方式验签,验不过直接拒绝。
链接访问控制
- 短链可设访问密码:密码以 bcrypt 哈希保存,校验在跳转服务中完成,明文不落库、不回传。
- 可设置有效期、失效策略与访问过滤规则(如地域、终端环境),不满足条件的访问不会跳到目标地址。
内容审核
- 提交的内容按平台当前的审核配置走机器审核、人工审核或两者结合。
- 审核判违规的内容会被拦截、禁用或删除,处置结果通知到对应账号。
漏洞报告
如你发现安全问题,请通过下方渠道联系河南序越科技有限公司并提供复现步骤。请不要公开披露未修复的问题,也不要在验证过程中影响其他用户的数据与服务。
- 运营主体:河南序越科技有限公司
- 邮箱:kf@mxsd.com
- 电话:400-988-7185
