从传输到存储,从访问到审计,每一层都有独立的安全机制
全站强制 HTTPS,TLS 1.3 协议加密传输,HSTS 头部防止降级攻击。所有 API 接口、管理后台、用户中心均启用 SSL/TLS 端到端加密。
普通密码、OTP 一次性密码、限时密码三种模式。bcrypt 哈希存储,错误锁定机制防止暴力破解,密码策略引擎自动评估强度并拒绝弱密码。
敏感数据(密码、Token、API Key)采用 AES-256 字段级加密。数据库连接使用 TLS,静态数据与传输数据双重保护,密钥通过环境变量管理,不落入版本控制。
每次访问均记录 IP、设备、浏览器、地理、时间戳与结果状态。异常访问(频繁失败、异常地理)自动标记,支持按链接/用户/时间维度导出审计报告。
基于 IP 与链接维度的频率限制,异常流量自动触发验证码挑战。支持自定义限流规则(QPS、并发数、时段阈值),分布式部署时对接 Redis 集群限流。
短码映射通过 IPFS 分布式存储,区块链交易哈希记录,抗审查、防单点故障。即使主服务器不可用,解析请求可通过 IPFS 网关或区块链节点完成。
多层防御叠加,单点失效不影响整体安全
基于 STRIDE 模型的系统性威胁分析与缓解措施
| 威胁类型 | 风险等级 | 缓解措施 | 防护状态 |
|---|---|---|---|
| 暴力破解密码 | 高 | bcrypt 哈希 + 错误锁定 + 验证码挑战 | 已防护 |
| SQL 注入 | 高 | PDO 预处理语句 + 参数绑定 + 输入过滤 | 已防护 |
| XSS 攻击 | 高 | 输出编码 + CSP 策略 + 输入净化 | 已防护 |
| CSRF 攻击 | 中 | CSRF Token + SameSite Cookie + Referer 校验 | 已防护 |
| DDoS / 流量攻击 | 中 | IP 限流 + CDN 抗 D + 验证码挑战 | 已防护 |
| 中间人攻击 | 高 | TLS 1.3 + HSTS + 证书固定 | 已防护 |
| 数据泄露 | 高 | AES-256 加密 + 最小权限 + 审计日志 | 已防护 |
| 内部人员滥用 | 中 | 角色权限分离 + 操作审计 + 双人复核 | 已防护 |
遵循国际与国内数据保护标准,让你的业务无合规之忧
欧盟通用数据保护条例,支持数据导出、删除请求,隐私政策透明可审计。
加州消费者隐私法案,用户可查询、删除个人数据,禁止数据售卖。
中国网络安全等级保护,身份鉴别、访问控制、安全审计、数据备份全面覆盖。
服务组织控制报告,安全性、可用性、处理完整性、保密性与隐私性持续审计。