安全第一

专业级安全

您的数据安全是我们的首要任务。我们采用业界标准的安全措施来保护您的业务和客户信息。我们的应用程序和数据库托管在德国(欧盟)的 Hetzner 基础设施上;少数子处理方(如 AI 助手和支付处理)在欧洲经济区之外运营,并已列入我们的子处理方名录。

运行中
监控
<72 小时
泄露通知
TLS 1.3
传输加密
GDPR
合规

数据保护

静态加密

AES-256-GCM

咨询笔记、客户成效记录、集成凭据、支付令牌和双因素验证密钥,在写入数据库之前已在应用层使用 AES-256-GCM 加密。客户联系信息字段(例如姓名、主要邮箱和主要电话)以未加密方式存储,以便搜索和消息匹配功能正常工作。

传输加密

TLS 1.3

您的浏览器与我们的服务器之间传输的所有数据,都使用 TLS 1.3 和现代密码套件进行加密。

登录与密码

OAuth 2.0 · bcrypt

您可以通过 Google、Facebook 或 Apple 使用 OAuth 2.0 登录,也可以使用邮箱地址和密码登录。密码绝不会以您输入的形式存储,我们只保存其 bcrypt 哈希值,且无法还原为原始密码。

JWT 令牌安全

轮换

访问令牌在 1 小时后过期。刷新令牌在每次使用时轮换,并可立即吊销。

基础设施安全

Hetzner ISO 27001

托管在德国的 Hetzner。Hetzner 数据中心已通过 ISO 27001 认证,提供企业级物理安全和网络边缘的 DDoS 防护。

数据库备份

备份

PostgreSQL 每晚备份一次,并在每次生产部署和数据库迁移前再次备份。备份在服务器上和外部对象存储中均使用 AES-256 加密,本地保留 30 天,异地保留 90 天。每周会有一次自动演练,下载异地备份、解密并还原到临时数据库,因此可恢复性是经过验证的,而非假设。

安全实践

错误监控

应用程序错误和失败的认证尝试会通过 Sentry 记录和监控,以便及早发现异常。

定期更新

定期更新依赖项和系统,以修复安全漏洞并保持最佳实践。

访问控制

用户级数据隔离和基于角色的访问控制(RBAC)确保团队成员只能访问其角色所需的数据。

内部代码审查

代码变更会经过内部安全审查,并在每次推送时以门禁方式运行自动化静态分析(Bandit)和 Python 依赖项漏洞扫描。

合规与数据保护

遵循 GDPR 原则

  • 数据处理协议
  • 访问和删除权
  • 数据可移植性
  • 违规通知

PCI DSS 范围(通过 iyzico)

  • 通过 iyzico 进行安全支付处理
  • 未存储卡数据
  • 标记化交易
  • 欺诈保护

事件响应

我们的承诺

如不幸发生影响您数据的安全事件,我们承诺:

  • 在发现后 72 小时内通知受影响的用户
  • 提供有关受影响数据的明确信息
  • 立即采取措施遏制和补救事件
  • 进行彻底的事件后审查

报告漏洞

我们感谢负责任的披露。如果您发现安全漏洞,请通过contact@clientflow.center向我们报告

我们将在 24 小时内确认收到您的报告,并与您协作,及时了解并解决问题。

相关文档