我们从技术、流程、治理多维度构筑安全体系,全力保护您的账号、数据与业务连续性。本文件面向所有用户与合作伙伴公开,透明说明我们的安全措施与您的责任。
最近更新:2025 年 1 月 1 日
1.1 全站 HTTPS/TLS 1.2+:本平台所有网页、API、后台接口均强制使用 HTTPS 加密传输,关闭 HTTP 明文访问,防止中间人攻击、内容篡改与嗅探。
1.2 密码存储:用户密码不做明文存储,采用 bcrypt(cost ≥ 10)算法加盐单向哈希;TOTP 密钥等敏感凭证使用 AES-256-GCM 单独加密。
1.3 数据库与备份加密:核心数据库启用透明数据加密(TDE);异地备份文件使用客户端加密后再上传对象存储,密钥由 KMS 独立管理。
2.1 多因素认证(MFA):后台管理员支持 TOTP 动态口令(兼容 Google Authenticator、Microsoft Authenticator、飞书/钉钉等主流应用),高风险操作强制二次验证。
2.2 登录防护:图形验证码、滑块验证、失败次数限制(连续 5 次失败锁定 15 分钟)、异地登录提醒、异常 IP 自动拦截,支持设置登录白名单。
2.3 最小权限原则:后台按 RBAC 角色模型拆分超级管理员、运营、财务、技术、审计、只读等角色,默认无权限,按需分配;关键操作(删除站点、提现、改权限)双人复核。
2.4 会话管理:会话 token 存 HttpOnly + Secure + SameSite=Lax Cookie,启用固定期限过期与"同一账号同时在线数上限"。
3.1 站群多租户隔离:每个子站点/站点群拥有独立的逻辑数据域,代码层在所有数据查询注入租户过滤条件,杜绝跨租户越权访问。
3.2 文件上传安全:文件类型白名单 + 文件魔数检测 + 大小限制 + 文件名随机化 + 独立对象存储域名,避免上传目录执行漏洞。
3.3 输入与输出:全站 SQL 均使用参数化查询 / ORM,严禁字符串拼接 SQL;所有用户输出在模板渲染、JSON 序列化时进行转义,防 XSS 与 JSON 注入。
3.4 API 安全:REST API 使用 JWT + Refresh Token;接口限流(Rate Limit)防暴力破解与 CC 攻击;关键接口强制签名校验。
4.1 漏洞奖励计划(SRC):欢迎白帽子通过 security@78cms.com 向我们提交漏洞。高危漏洞最高 5 万元人民币奖励,并将您的 ID 写入年度安全贡献墙。
4.2 漏洞披露周期:
4.3 第三方组件:使用 go mod / npm 锁定依赖版本,定期用 govulncheck、npm audit、SCA 工具扫描;重大 CVE 24 小时内完成评估与升级。
4.4 合规标准:遵循《网络安全法》《数据安全法》《个人信息保护法》《网络安全等级保护 2.0(等保三级)》等规范,保留必要的访问日志不少于 6 个月。
5.1 备份策略:数据库每日全量 + 每小时增量,文件系统每日快照;至少保留 30 天历史版本,支持秒级时间点恢复(PITR)。
5.2 异地多活:核心数据在同城双机房 + 异地冷备部署,RPO ≤ 1 小时,RTO ≤ 4 小时。
5.3 备份演练:每季度至少进行 1 次完整恢复演练并出具演练报告,确保备份可用。
6.1 7×24 安全监控:全链路 WAF、IDS/IPS、EDR、日志审计平台、UEBA 行为分析;对异常登录、权限变更、大量数据导出、支付异常等核心事件实时告警。
6.2 事件分级与响应:P0(核心业务中断 / 数据泄露)10 分钟内启动应急;P1 30 分钟、P2 2 小时、P3 工作日内响应。
6.3 通报机制:如发生可能影响用户合法权益的安全事件,我们将按法律要求及时以站内信、邮件、公告等方式通知您,说明事件情况、影响范围、已采取与即将采取的措施。
6.4 事后复盘:所有安全事件结案后形成根因分析(RCA)并完成改进项闭环,避免同类问题重现。
7.1 账号安全:启用 TOTP;不与他人共用账号;密码长度 ≥ 12 位并包含字母、数字、特殊符号;定期更换。
7.2 操作安全:在公共设备使用后"退出登录 + 清空浏览器数据";不在不可信网络(公共 Wi-Fi)下进行敏感操作;谨慎点击邮件/短信中的链接,防止钓鱼。
7.3 内容安全:使用 AI 生成内容时,请遵守法律法规并人工复核后再发布;避免将商业秘密、个人隐私、未脱敏数据输入 AI 模型。
7.4 备份责任:对于用户自行托管的站点(私有部署 / 自购服务器),请您自行执行定期备份、安全补丁与漏洞修复;SaaS 版本由我们负责。
8.1 代码安全:合并代码前必须通过 Code Review,提交前触发 SAST 扫描(Semgrep / SonarQube),禁止硬编码密钥。
8.2 密钥管理:密钥、证书、API Key 不进代码库,统一由密钥管理系统(KMS / Vault)或部署环境变量管理。
8.3 开源治理:严格审查第三方开源许可证兼容性,避免 License 污染风险;建立 SBOM(软件物料清单)。
如您发现任何安全漏洞、入侵迹象、违规行为或对我们的安全实践有建议,请第一时间联系:
您的信任是我们最大的责任。78CMS 安全团队承诺:持续投入,为您打造更可靠、更稳健、更值得信赖的智能站群平台。