安全说明
最后更新:2026-08-16
生效日期:2026-08-16
本页面用通俗的方式回答一个核心问题:“我的数据是否安全?” 下面的每一项都对应本服务真实采用的措施,我们不会声称拥有任何未实际取得的安全能力。
1. 数据传输与存储
- HTTPS 加密:生产环境下所有页面与接口通过 HTTPS 传输,并启用 HSTS,强制浏览器使用加密连接。
- 密码安全存储:密码从不以明文保存,使用 bcrypt(cost 12)单向加密后存储;任何人都无法从数据库反推出你的密码。
- 访问控制:数据库连接串只存在于服务器环境变量,不进入代码仓库或浏览器。
2. 登录会话安全
- 登录后浏览器保存的是一串 32 字节高熵随机令牌,数据库只保存其哈希值;即使数据库泄露,也无法伪造会话。
- Cookie 设置了
HttpOnly(脚本无法读取)、SameSite=Lax(防止跨站请求伪造)与Secure(仅通过 HTTPS 传输)。 - 会话有效期最长 30 天;你可以在「账户设置」中登出所有设备。
- 修改或重置密码后,原有会话会失效。
3. 登录与验证码防护
- 短信验证码由阿里云号码认证服务生成与校验,本服务只保存其哈希与尝试次数;验证码单次有效,5 分钟过期,错误超过 5 次即失效。
- 登录、发送验证码、重置密码均按 IP 与手机号限流,防止暴力破解与短信轰炸。
- 密码重置链接使用一次性令牌,使用后立即作废。
4. 数据隔离
你的产品、询盘、分析结果、回复与跟进记录只有你的账户可以访问。服务端在每一步读取、修改和删除操作中都会校验数据归属(ownerId),不依赖前端隐藏或过滤。他人无法通过修改网址或参数访问你的数据。
- 普通用户只能访问自己的数据;管理员仅能管理额度与账户状态,不能查看业务内容。
- 所有涉及账户间数据的操作(如绑定手机号)都会校验是否已被其他账户使用。
5. 功能安全
部分分析与资料提取能力使用人工智能模型提供支持,相关请求遵循以下控制。
- 模型服务密钥只存储在服务端,从不发送到浏览器。
- 分析请求发送前会先处理邮箱与电话号码等信息,仅发送实现功能所需的内容。
- 分析请求设有频率限制与每日额度限制。
6. 日志与密钥
- 代码与日志中不会输出密码、验证码、API Key 或会话令牌;短信预览日志只显示脱敏后的手机号。
- 密钥与敏感配置只通过环境变量注入,
.env等文件在 Git 中被忽略。 - 前端错误提示使用通用文案,不暴露堆栈、SQL 或内部错误细节。
7. 我们目前没有声称的能力
我们目前没有取得 ISO 27001、SOC 2、PCI DSS 等第三方安全认证,也不使用“银行级加密”“军事级安全”等营销措辞。我们采用上述经过验证的工程实践保护你的数据,并随着团队与产品的发展持续改进。
8. 发现安全问题怎么办
如果你在使用中发现安全漏洞或异常,请先停止相关操作并联系我们(可通过帮助中心获得客服渠道,或告知你的服务提供方)。请勿公开传播漏洞细节或利用漏洞测试他人的数据。TODO LEGAL REVIEW:安全漏洞上报邮箱确认后补充。