返回帮助中心

数据安全政策

数据安全政策

主播云(zhubo.cloud)高度重视数据安全与用户隐私保护。本政策说明平台采用的安全技术和管理措施。


1. 技术安全措施

1.1 数据传输安全

  • 全站 HTTPS:所有数据传输采用 TLS 1.2/1.3 加密
  • API 请求签名:关键接口采用签名验证机制
  • WebSocket 加密:实时通信通道使用 WSS 协议

1.2 数据存储安全

  • 数据存储:使用 PostgreSQL 数据库(托管于 Supabase)
  • 静态加密:数据库存储使用 AES-256 加密
  • 文件存储:用户上传文件存储于腾讯云 COS(对象存储),支持服务端加密
  • 密钥管理:敏感密钥通过环境变量管理,不存储在代码库中

1.3 访问控制

  • 行级安全(RLS):Supabase RLS 策略确保用户只能访问授权的数据行
  • 服务端校验:所有数据操作经过 Server Action 校验,避免客户端直接操作数据库
  • 角色分离:区分匿名用户、认证用户、管理员三种权限级别
  • 最小权限原则:API 和服务账户仅授予完成任务所需的最小权限

2. 数据分类与保护

2.1 敏感数据类型

类型保护措施
---------------
用户密码bcrypt 哈希存储,不可逆
手机号/微信号脱敏显示(如 138**1234)
企业资质信息仅管理员可见,品牌商务和达人间脱敏
达人联系信息按角色权限控制查看范围
合作内容和评价合作双方可见,公开部分脱敏
财务信息仅本人和管理员可见

2.2 数据脱敏

  • 统一脱敏引擎:在服务端自动对敏感字段进行脱敏处理
  • 脱敏范围包括:手机号、微信号、地址、快递单号等个人信息
  • 脱敏规则统一管理,避免在代码中硬编码

3. 数据生命周期管理

3.1 数据保留

  • 用户账号信息:账号注销后保留 30 天,期满彻底删除
  • 合作记录:归档后保留 3 年,用于信用评估和纠纷处理
  • 操作日志:保留 180 天
  • 评价记录:长期保存,作为信用评估依据

3.2 数据删除

  • 用户可申请删除个人账号
  • 管理员可对违规信息进行隐藏或删除
  • 信息申诉处理通过后,脱敏隐藏相关录入信息

4. 安全运维

4.1 安全审计

  • 所有数据操作记录操作日志(操作人、时间、内容)
  • 管理员可查看系统操作审计日志
  • 异常操作行为触发安全告警

4.2 应急响应

  • 发现安全漏洞后 24 小时内评估并修复
  • 数据泄露事件 48 小时内通知受影响的用户
  • 定期进行安全检查和渗透测试

5. 用户责任

5.1 账号安全

  • 用户应使用强密码并定期更换
  • 不得将账号出借或转让给他人使用
  • 发现账号异常应立即联系平台客服

5.2 合规使用

  • 不得利用平台从事违法违规活动
  • 不得尝试绕过平台安全机制
  • 不得恶意爬取平台数据

6. 合规与认证

  • 平台运营遵循《中华人民共和国网络安全法》《个人信息保护法》《数据安全法》等法律法规
  • 服务器部署于中国大陆境内
  • 数据传输和存储符合国家信息安全标准

7. 政策更新

本数据安全政策可能因业务发展或法律法规变化而更新。更新后的政策将在平台公布。如有重大变更,将通过站内通知或邮件告知用户。


8. 联系方式

如发现安全漏洞或有任何安全问题,请联系:security@zhubo.cloud

最后更新:2026/6/11