安全合规

安全合规

本页列出平台当前已经落地的安全措施,均为可在产品中验证的机制,不含任何未实现的计划。

账号与登录

  • 密码只以单向哈希(bcrypt)保存,平台不保存明文,也无法反推。
  • 同一账号连续 5 次登录失败即临时锁定,锁定时长从 1 分钟起按次翻倍,最长 30 分钟。
  • 登录与短信发送前先校验图形验证码,阻断脚本化撞库与短信轰炸。
  • 短信验证码 5 分钟有效、60 秒内不可重复发送,并限制错误尝试次数。
  • 短信与密码重置都要求持有本机手机号,重置成功后需重新登录。

会话与请求防护

  • 登录态存放在仅服务器可读(HttpOnly)的会话 Cookie 中,浏览器脚本读不到,降低被窃取的风险。
  • 会话 Cookie 设置为 SameSite=Lax,配置 HTTPS 时附加 Secure 标记。
  • 所有会改变数据的请求必须携带自定义请求头,配合按来源精确匹配的跨域白名单,构成跨站请求伪造(CSRF)防护。
  • 控制台与平台后台使用彼此独立的会话 Cookie,两侧登录态互不串用。

数据归属隔离

  • 业务数据查询的账号归属一律取自登录态本身,不接受请求参数里传来的账号标识。
  • 链接、活码、卡片、素材与统计数据都带账号归属,跨账号访问在数据层被拒绝。
  • 代理白标只影响界面展示的名称与 Logo,不改变任何数据归属。

平台后台权限与审计

  • 后台按权限码逐项授权,角色与成员管理仅超级管理员可用。
  • 后台的关键操作写入只追加的审计日志,记录操作者、对象与时间,日志不可在业务侧修改。
  • 后台管理员与控制台用户是两套独立账号体系。

外部地址与上传校验

  • 用户提交的目标地址只接受 http 与 https,拒绝其他协议。
  • 拒绝指向内网、回环、链路本地与云主机元数据地址的目标地址,防止被用来探测服务器内网(SSRF)。
  • 图片上传只接受 PNG 与 JPEG,并校验对象归属,只允许引用自己上传的对象。
  • 对外提供的对象访问地址为临时签名地址,不暴露存储凭据。

第三方回调验签

  • 企业微信回调按官方方式用 Token 与 EncodingAESKey 验签解密,并校验回调身份标识,验不过直接拒绝。
  • 支付渠道的支付与退款通知按渠道官方方式验签后才入账,验签失败不记账。
  • 微信扫码登录用一次性场景值二维码关联本次登录请求,扫码事件由微信公众号回调推送并按官方方式验签,验不过直接拒绝。

链接访问控制

  • 短链可设访问密码:密码以 bcrypt 哈希保存,校验在跳转服务中完成,明文不落库、不回传。
  • 可设置有效期、失效策略与访问过滤规则(如地域、终端环境),不满足条件的访问不会跳到目标地址。

内容审核

  • 提交的内容按平台当前的审核配置走机器审核、人工审核或两者结合。
  • 审核判违规的内容会被拦截、禁用或删除,处置结果通知到对应账号。

漏洞报告

如你发现安全问题,请通过下方渠道联系河南序越科技有限公司并提供复现步骤。请不要公开披露未修复的问题,也不要在验证过程中影响其他用户的数据与服务。

相关页面

返回首页