数据安全政策
数据安全政策
主播云(zhubo.cloud)高度重视数据安全与用户隐私保护。本政策说明平台采用的安全技术和管理措施。
1. 技术安全措施
1.1 数据传输安全
- 全站 HTTPS:所有数据传输采用 TLS 1.2/1.3 加密
- API 请求签名:关键接口采用签名验证机制
- WebSocket 加密:实时通信通道使用 WSS 协议
1.2 数据存储安全
- 数据存储:使用 PostgreSQL 数据库(托管于 Supabase)
- 静态加密:数据库存储使用 AES-256 加密
- 文件存储:用户上传文件存储于腾讯云 COS(对象存储),支持服务端加密
- 密钥管理:敏感密钥通过环境变量管理,不存储在代码库中
1.3 访问控制
- 行级安全(RLS):Supabase RLS 策略确保用户只能访问授权的数据行
- 服务端校验:所有数据操作经过 Server Action 校验,避免客户端直接操作数据库
- 角色分离:区分匿名用户、认证用户、管理员三种权限级别
- 最小权限原则:API 和服务账户仅授予完成任务所需的最小权限
2. 数据分类与保护
2.1 敏感数据类型
| 类型 | 保护措施 |
|---|---|
| ------ | --------- |
| 用户密码 | bcrypt 哈希存储,不可逆 |
| 手机号/微信号 | 脱敏显示(如 138**1234) |
| 企业资质信息 | 仅管理员可见,品牌商务和达人间脱敏 |
| 达人联系信息 | 按角色权限控制查看范围 |
| 合作内容和评价 | 合作双方可见,公开部分脱敏 |
| 财务信息 | 仅本人和管理员可见 |
2.2 数据脱敏
- 统一脱敏引擎:在服务端自动对敏感字段进行脱敏处理
- 脱敏范围包括:手机号、微信号、地址、快递单号等个人信息
- 脱敏规则统一管理,避免在代码中硬编码
3. 数据生命周期管理
3.1 数据保留
- 用户账号信息:账号注销后保留 30 天,期满彻底删除
- 合作记录:归档后保留 3 年,用于信用评估和纠纷处理
- 操作日志:保留 180 天
- 评价记录:长期保存,作为信用评估依据
3.2 数据删除
- 用户可申请删除个人账号
- 管理员可对违规信息进行隐藏或删除
- 信息申诉处理通过后,脱敏隐藏相关录入信息
4. 安全运维
4.1 安全审计
- 所有数据操作记录操作日志(操作人、时间、内容)
- 管理员可查看系统操作审计日志
- 异常操作行为触发安全告警
4.2 应急响应
- 发现安全漏洞后 24 小时内评估并修复
- 数据泄露事件 48 小时内通知受影响的用户
- 定期进行安全检查和渗透测试
5. 用户责任
5.1 账号安全
- 用户应使用强密码并定期更换
- 不得将账号出借或转让给他人使用
- 发现账号异常应立即联系平台客服
5.2 合规使用
- 不得利用平台从事违法违规活动
- 不得尝试绕过平台安全机制
- 不得恶意爬取平台数据
6. 合规与认证
- 平台运营遵循《中华人民共和国网络安全法》《个人信息保护法》《数据安全法》等法律法规
- 服务器部署于中国大陆境内
- 数据传输和存储符合国家信息安全标准
7. 政策更新
本数据安全政策可能因业务发展或法律法规变化而更新。更新后的政策将在平台公布。如有重大变更,将通过站内通知或邮件告知用户。
8. 联系方式
如发现安全漏洞或有任何安全问题,请联系:security@zhubo.cloud
最后更新:2026/6/11