一、传输与存储加密

1.1 全站 HTTPS/TLS 1.2+:本平台所有网页、API、后台接口均强制使用 HTTPS 加密传输,关闭 HTTP 明文访问,防止中间人攻击、内容篡改与嗅探。

1.2 密码存储:用户密码不做明文存储,采用 bcrypt(cost ≥ 10)算法加盐单向哈希;TOTP 密钥等敏感凭证使用 AES-256-GCM 单独加密。

1.3 数据库与备份加密:核心数据库启用透明数据加密(TDE);异地备份文件使用客户端加密后再上传对象存储,密钥由 KMS 独立管理。

二、身份认证与访问控制

2.1 多因素认证(MFA):后台管理员支持 TOTP 动态口令(兼容 Google Authenticator、Microsoft Authenticator、飞书/钉钉等主流应用),高风险操作强制二次验证。

2.2 登录防护:图形验证码、滑块验证、失败次数限制(连续 5 次失败锁定 15 分钟)、异地登录提醒、异常 IP 自动拦截,支持设置登录白名单。

2.3 最小权限原则:后台按 RBAC 角色模型拆分超级管理员、运营、财务、技术、审计、只读等角色,默认无权限,按需分配;关键操作(删除站点、提现、改权限)双人复核。

2.4 会话管理:会话 token 存 HttpOnly + Secure + SameSite=Lax Cookie,启用固定期限过期与"同一账号同时在线数上限"。

三、数据隔离与租户安全

3.1 站群多租户隔离:每个子站点/站点群拥有独立的逻辑数据域,代码层在所有数据查询注入租户过滤条件,杜绝跨租户越权访问。

3.2 文件上传安全:文件类型白名单 + 文件魔数检测 + 大小限制 + 文件名随机化 + 独立对象存储域名,避免上传目录执行漏洞。

3.3 输入与输出:全站 SQL 均使用参数化查询 / ORM,严禁字符串拼接 SQL;所有用户输出在模板渲染、JSON 序列化时进行转义,防 XSS 与 JSON 注入。

3.4 API 安全:REST API 使用 JWT + Refresh Token;接口限流(Rate Limit)防暴力破解与 CC 攻击;关键接口强制签名校验。

四、漏洞管理与合规

4.1 漏洞奖励计划(SRC):欢迎白帽子通过 security@78cms.com 向我们提交漏洞。高危漏洞最高 5 万元人民币奖励,并将您的 ID 写入年度安全贡献墙。

4.2 漏洞披露周期:

  • 严重 / 高危:48 小时内响应,7 天内修复并出具说明;
  • 中危:7 个工作日内响应,30 天内修复;
  • 低危:纳入版本迭代统一修复。

4.3 第三方组件:使用 go mod / npm 锁定依赖版本,定期用 govulncheck、npm audit、SCA 工具扫描;重大 CVE 24 小时内完成评估与升级。

4.4 合规标准:遵循《网络安全法》《数据安全法》《个人信息保护法》《网络安全等级保护 2.0(等保三级)》等规范,保留必要的访问日志不少于 6 个月。

五、备份与灾难恢复

5.1 备份策略:数据库每日全量 + 每小时增量,文件系统每日快照;至少保留 30 天历史版本,支持秒级时间点恢复(PITR)。

5.2 异地多活:核心数据在同城双机房 + 异地冷备部署,RPO ≤ 1 小时,RTO ≤ 4 小时。

5.3 备份演练:每季度至少进行 1 次完整恢复演练并出具演练报告,确保备份可用。

六、监控与应急响应

6.1 7×24 安全监控:全链路 WAF、IDS/IPS、EDR、日志审计平台、UEBA 行为分析;对异常登录、权限变更、大量数据导出、支付异常等核心事件实时告警。

6.2 事件分级与响应:P0(核心业务中断 / 数据泄露)10 分钟内启动应急;P1 30 分钟、P2 2 小时、P3 工作日内响应。

6.3 通报机制:如发生可能影响用户合法权益的安全事件,我们将按法律要求及时以站内信、邮件、公告等方式通知您,说明事件情况、影响范围、已采取与即将采取的措施。

6.4 事后复盘:所有安全事件结案后形成根因分析(RCA)并完成改进项闭环,避免同类问题重现。

七、用户端安全最佳实践

7.1 账号安全:启用 TOTP;不与他人共用账号;密码长度 ≥ 12 位并包含字母、数字、特殊符号;定期更换。

7.2 操作安全:在公共设备使用后"退出登录 + 清空浏览器数据";不在不可信网络(公共 Wi-Fi)下进行敏感操作;谨慎点击邮件/短信中的链接,防止钓鱼。

7.3 内容安全:使用 AI 生成内容时,请遵守法律法规并人工复核后再发布;避免将商业秘密、个人隐私、未脱敏数据输入 AI 模型。

7.4 备份责任:对于用户自行托管的站点(私有部署 / 自购服务器),请您自行执行定期备份、安全补丁与漏洞修复;SaaS 版本由我们负责。

八、代码与开源安全

8.1 代码安全:合并代码前必须通过 Code Review,提交前触发 SAST 扫描(Semgrep / SonarQube),禁止硬编码密钥。

8.2 密钥管理:密钥、证书、API Key 不进代码库,统一由密钥管理系统(KMS / Vault)或部署环境变量管理。

8.3 开源治理:严格审查第三方开源许可证兼容性,避免 License 污染风险;建立 SBOM(软件物料清单)。

九、联系与举报

如您发现任何安全漏洞、入侵迹象、违规行为或对我们的安全实践有建议,请第一时间联系:

  • 安全邮箱:security@78cms.com(建议使用我们官网提供的 PGP 公钥加密后发送)
  • 客服邮箱:support@78cms.com
  • 联系电话:400-888-9999(转安全中心)
  • 通讯地址:北京市海淀区中关村科技园 88 号 78CMS 安全应急中心

您的信任是我们最大的责任。78CMS 安全团队承诺:持续投入,为您打造更可靠、更稳健、更值得信赖的智能站群平台。