一、数据安全架构
骏邦数智化管理系统采用多层安全架构设计,从网络层、应用层到数据层实施全方位安全防护,确保您的企业经营数据在全生命周期中的安全性、完整性和可用性。
- 网络层:HTTPS加密传输、防火墙策略、安全组隔离、DDoS防护
- 应用层:JWT身份认证、RBAC权限控制、API限流防刷、XSS/SQL注入防护
- 数据层:数据库加密存储、敏感字段脱敏、定期备份、操作审计日志
核心承诺:您的业务数据归您所有,我们不会以任何形式访问、使用或向第三方披露您的业务数据。
二、数据加密传输
系统全站启用 HTTPS 加密传输,采用 Let's Encrypt 签发的 SSL/TLS 证书,确保客户端与服务器之间的所有数据传输均经过加密保护。
- 所有 API 请求均通过 HTTPS 协议传输,HTTP 请求自动跳转至 HTTPS
- 使用 TLS 1.2/1.3 加密协议,禁用过时的加密算法
- 密码等敏感信息在传输前进行前端加密,不在网络中明文传输
- JWT Token 采用服务端独立密钥签名,支持自动续期与状态校验
三、数据存储安全
系统数据采用 SQLite/WAL 模式存储,具有 ACID 事务保证,确保数据一致性。
- 密码安全:用户密码使用 bcrypt 哈希算法存储,不可逆向还原
- 敏感数据隔离:OA 系统与 Demo 系统数据库完全隔离,互不干扰
- 文件上传安全:上传文件类型与大小校验,存储路径隔离,防目录穿越
- 数据库文件保护:数据库文件存储于服务器受保护目录,仅应用进程可访问
四、访问控制与权限
系统采用基于角色的访问控制(RBAC),精细化管控每个功能模块的操作权限。
- 角色分级:管理员(admin)、会计(accountant)、普通员工(employee)三级权限体系
- 功能权限:审批、作废、删除、系统设置等高危操作仅限管理员角色
- 数据隔离:普通员工仅可查看和操作本人相关数据,管理员可查看全部数据
- 账号安全:登录失败次数限制、账号禁用机制、JWT Token 自动失效
- 操作日志:所有关键操作记录操作人、操作时间、操作内容,全程可追溯
五、数据备份与恢复
系统提供自动化数据备份机制,确保在意外情况下数据可快速恢复。
- 自动备份:系统定时自动备份数据库至独立备份目录,备份文件使用 AES-256-CBC 加密
- 备份隔离:OA 系统与 Demo 系统备份目录完全隔离,互不影响
- 数据清空保护:执行数据清空操作前系统自动创建完整备份,保留恢复可能
- 备份文件命名:备份文件包含时间戳,便于精准定位和恢复
六、数据归档与留存
系统支持历史数据归档管理,可根据企业需求自定义数据归档阈值。
- 自定义归档周期:系统设置中可配置数据归档阈值(默认12个月,范围1~120个月)
- 归档数据安全:归档数据加密存储,不影响在线系统性能
- 归档可追溯:归档数据保留完整的索引信息,支持按条件检索和回溯
七、操作审计与日志
系统内置完善的操作审计日志体系,记录所有关键业务操作。
- 操作日志:记录每笔业务的创建、修改、删除、审批等操作,包含操作人、时间、内容摘要
- 登录日志:记录所有用户登录时间、IP地址、登录结果,异常登录可追溯
- 定时任务日志:记录自动备份、AI简报生成、定期记账等定时任务的执行情况
- 日志隔离:OA 与 Demo 系统日志文件完全隔离,独立存储
八、本地部署与自主可控
骏邦数智化管理系统支持本地化部署,企业数据完全自主可控。
- 数据本地化:所有业务数据存储在企业自有服务器,不上传至第三方云平台
- 独立授权:系统授权文件绑定服务器硬件指纹,防止未授权部署
- 系统隔离:OA 系统与 Demo 系统进程、数据库、文件目录完全隔离
- 可控升级:增量部署机制,企业可自主决定升级时机和范围
自主可控优势:本地部署模式下,企业拥有数据的完全控制权,无需依赖外部云服务,从物理层面保障数据安全。
九、安全应急响应
如发现安全漏洞或数据异常,请立即联系我们,我们将在第一时间响应处理。
- 联系方式:QQ 16560593 / 微信 zhaweizhang
- 响应承诺:收到安全报告后24小时内确认,72小时内提供初步处理方案
- 数据恢复:如发生数据损坏,可通过最近一次加密备份快速恢复
- 安全加固:定期更新系统依赖、修复已知漏洞、优化安全策略
联系方式
如您对本数据安全说明有任何疑问,或需要了解更详细的安全技术方案,欢迎通过以下方式联系我们:
- QQ:16560593
- 微信:zhaweizhang