安全白皮书

易语建站平台安全架构、合规认证、运营管控、应急响应的完整说明。

生效日期 2026-04-01 · 最近更新 2026-04-15

一、安全原则

易语建站的安全设计遵循三个原则:

  • 纵深防御:不依赖单一防线,从网络边界到应用代码到数据存储多层加固;
  • 最小权限:用户、服务账户、内部员工的权限按职责最小化;
  • 默认安全:安全配置默认开启,需要主动操作才能放宽,而非默认放宽。

二、系统架构

平台由以下层次组成:

  • 前端层:Nuxt 3 SSG / Vue 3,通过阿里云 DCDN 全球分发,HTTPS 全链路;
  • API 层:Spring Boot 3 + Spring Cloud Alibaba,部署于 K8s,多 AZ 高可用;
  • AI 模型层:独立的模型代理网关,可对接 OpenAI / DeepSeek / 阿里通义 / 本地模型;
  • 数据层:MySQL 主从 + Redis 集群 + 阿里云 OSS。

三、多租户隔离

每个租户的数据从入口到存储严格隔离:

  • HTTP 请求必含 tenantId(来自 JWT),由全局拦截器校验;
  • 所有 SQL 查询自动注入 tenant_id WHERE 条件,防止跨租户访问;
  • Redis key 含 tenant 前缀,OSS bucket 按 tenant 分目录;
  • 跨租户访问尝试在审计日志中记录并触发告警。

四、加密与密钥管理

传输加密:HTTPS / TLS 1.2+ 全链路;HSTS preload;HTTP/2 优先;老版本协议(TLS 1.0/1.1)已禁用。

静态加密:

  • 账户密码:bcrypt cost=12,永不存储明文;
  • 敏感字段(手机号、邮箱、API Key):AES-256-GCM 加密;
  • OSS 对象:阿里云 KMS 服务端加密;
  • 数据库备份:备份文件 AES-256 加密。

密钥管理:使用阿里云 KMS 集中管理;密钥轮换 90 天一次;不同环境使用不同密钥。

五、访问控制

用户层 RBAC:租户 / 部门 / 角色 / 数据范围 / 字段五层。企业版支持 SSO(钉钉 / 飞书 / 企微 / OIDC / SAML)。

内部员工:

  • 所有生产环境访问需经 Bastion 跳板机 + MFA;
  • 权限按角色严格分配(开发、运维、客户支持、安全各自隔离);
  • 客户数据访问需走专门审批流,全程审计;
  • 员工离职后立即吊销全部凭证。

六、审计与可追溯

记录以下活动到不可篡改的审计日志:

  • 用户登录 / 退出 / MFA 校验;
  • 站点发布 / 回滚 / 配置变更;
  • 权限授予 / 撤销;
  • 数据导出 / 删除;
  • 内部员工对客户数据的访问。

免费版保留 7 天,创业版 30 天,企业版 180 天,旗舰版永久保留。

七、备份与灾难恢复

  • RPO(数据丢失上限):≤ 5 分钟;
  • RTO(恢复时间):≤ 1 小时(核心服务)/ ≤ 4 小时(全量服务);
  • 备份频率:每日全量 + 实时增量;
  • 备份保留:30 天 PITR + 90 天每日快照 + 1 年月度归档;
  • 异地容灾:核心数据跨可用区双活,关键租户按需跨地域多活;
  • 定期演练:每季度一次灾难恢复演练。

八、合规认证

我们已经或正在获得以下合规认证:

  • 等保三级:已通过(2026 年);
  • ISO 27001:认证进行中;
  • SOC 2 Type II:路线图中(2027 年);
  • 个保法、数据安全法:持续合规,定期内部评估。

认证报告可应企业客户要求提供(签 NDA 后)。

九、安全响应

建立 7×24 SOC(安全运营中心):

  • 监控:WAF、IDS、异常登录检测、API 滥用监控;
  • 响应:P0 事件 30 分钟内响应;
  • 通知:客户数据安全事件 72 小时内主动告知受影响客户;
  • 漏洞披露:欢迎安全研究人员负责任披露至 security@eyusite.com,承诺 30 天内修复重大漏洞。

十、私有化部署

对安全合规要求最高的客户(金融、政企、国央企),我们提供完整私有化方案:

  • 软件包部署于客户 IDC 或私有云,物理隔离;
  • 不出网部署,含全套 AI 模型代理;
  • 对接客户自有 KMS、SOC、SIEM 系统;
  • 安装期间提供专家驻场,运营期间专属技术支持。

私有化部署详情请通过预约演示与产品顾问咨询。