安全白皮书
易语建站平台安全架构、合规认证、运营管控、应急响应的完整说明。
生效日期 2026-04-01 · 最近更新 2026-04-15
一、安全原则
易语建站的安全设计遵循三个原则:
- 纵深防御:不依赖单一防线,从网络边界到应用代码到数据存储多层加固;
- 最小权限:用户、服务账户、内部员工的权限按职责最小化;
- 默认安全:安全配置默认开启,需要主动操作才能放宽,而非默认放宽。
二、系统架构
平台由以下层次组成:
- 前端层:Nuxt 3 SSG / Vue 3,通过阿里云 DCDN 全球分发,HTTPS 全链路;
- API 层:Spring Boot 3 + Spring Cloud Alibaba,部署于 K8s,多 AZ 高可用;
- AI 模型层:独立的模型代理网关,可对接 OpenAI / DeepSeek / 阿里通义 / 本地模型;
- 数据层:MySQL 主从 + Redis 集群 + 阿里云 OSS。
三、多租户隔离
每个租户的数据从入口到存储严格隔离:
- HTTP 请求必含 tenantId(来自 JWT),由全局拦截器校验;
- 所有 SQL 查询自动注入 tenant_id WHERE 条件,防止跨租户访问;
- Redis key 含 tenant 前缀,OSS bucket 按 tenant 分目录;
- 跨租户访问尝试在审计日志中记录并触发告警。
四、加密与密钥管理
传输加密:HTTPS / TLS 1.2+ 全链路;HSTS preload;HTTP/2 优先;老版本协议(TLS 1.0/1.1)已禁用。
静态加密:
- 账户密码:bcrypt cost=12,永不存储明文;
- 敏感字段(手机号、邮箱、API Key):AES-256-GCM 加密;
- OSS 对象:阿里云 KMS 服务端加密;
- 数据库备份:备份文件 AES-256 加密。
密钥管理:使用阿里云 KMS 集中管理;密钥轮换 90 天一次;不同环境使用不同密钥。
五、访问控制
用户层 RBAC:租户 / 部门 / 角色 / 数据范围 / 字段五层。企业版支持 SSO(钉钉 / 飞书 / 企微 / OIDC / SAML)。
内部员工:
- 所有生产环境访问需经 Bastion 跳板机 + MFA;
- 权限按角色严格分配(开发、运维、客户支持、安全各自隔离);
- 客户数据访问需走专门审批流,全程审计;
- 员工离职后立即吊销全部凭证。
六、审计与可追溯
记录以下活动到不可篡改的审计日志:
- 用户登录 / 退出 / MFA 校验;
- 站点发布 / 回滚 / 配置变更;
- 权限授予 / 撤销;
- 数据导出 / 删除;
- 内部员工对客户数据的访问。
免费版保留 7 天,创业版 30 天,企业版 180 天,旗舰版永久保留。
七、备份与灾难恢复
- RPO(数据丢失上限):≤ 5 分钟;
- RTO(恢复时间):≤ 1 小时(核心服务)/ ≤ 4 小时(全量服务);
- 备份频率:每日全量 + 实时增量;
- 备份保留:30 天 PITR + 90 天每日快照 + 1 年月度归档;
- 异地容灾:核心数据跨可用区双活,关键租户按需跨地域多活;
- 定期演练:每季度一次灾难恢复演练。
八、合规认证
我们已经或正在获得以下合规认证:
- 等保三级:已通过(2026 年);
- ISO 27001:认证进行中;
- SOC 2 Type II:路线图中(2027 年);
- 个保法、数据安全法:持续合规,定期内部评估。
认证报告可应企业客户要求提供(签 NDA 后)。
九、安全响应
建立 7×24 SOC(安全运营中心):
- 监控:WAF、IDS、异常登录检测、API 滥用监控;
- 响应:P0 事件 30 分钟内响应;
- 通知:客户数据安全事件 72 小时内主动告知受影响客户;
- 漏洞披露:欢迎安全研究人员负责任披露至 security@eyusite.com,承诺 30 天内修复重大漏洞。
十、私有化部署
对安全合规要求最高的客户(金融、政企、国央企),我们提供完整私有化方案:
- 软件包部署于客户 IDC 或私有云,物理隔离;
- 不出网部署,含全套 AI 模型代理;
- 对接客户自有 KMS、SOC、SIEM 系统;
- 安装期间提供专家驻场,运营期间专属技术支持。
私有化部署详情请通过预约演示与产品顾问咨询。