1. 适用范围
2. 数据加密
我们把加密视为基线,而不是可选的升级项。
- 传输中: 我们运营的每一个公开端点都通过 HTTPS 并使用现代 TLS 提供服务。HTTP 流量会重定向至 HTTPS,并在适当处启用 HSTS,使浏览器在再次访问时拒绝降级。
- 静态存储:存放在我们托管数据库、对象存储与备份中的数据,使用底层服务商提供的加密能力进行静态加密。密钥由服务商按照现行行业标准管理。
- 内部流量: 只要服务商提供相应能力,服务之间的通信均通过加密通道进行。
3. 身份认证与访问控制
我们设计每一套系统时,都让它对使用它的账户和人默认是安全的。
- 用户认证: 密码绝不以明文存储。它们使用强健的现代算法进行哈希处理(例如 bcrypt、Argon2,或知名身份服务商的密码存储机制)。
- 会话安全: 会话绑定到安全的 HTTP-only Cookie,并按合理周期过期。敏感操作会在适当时要求用户重新验证身份。
- 基于角色的访问控制(RBAC): 当平台存在不同类型的用户(管理员、成员、客户)时,权限按角色建模,而不是逐个账户单独放行。
- 内部最小权限: 团队成员仅拥有完成工作所需的权限。生产环境访问权限仅限少数人,通过强认证控制,并记录日志以便问责。
- 密钥管理: API 密钥、数据库凭据与令牌存放在托管的密钥库或平台环境变量中——绝不放入源代码管理。
4. 基础设施
5. 备份与可靠性
对于我们代您托管的服务,我们按照公认的行业实践执行常规备份与平台级冗余。
- 托管数据库按固定周期备份,并按与服务级别相称的期限保留;
- 对象存储由服务商进行复制以保障持久性;
- 应用部署带版本管理,一旦某次发布表现异常即可快速回滚;
- 在进行重大基础设施变更时,我们会演练恢复流程。
具体的备份频率、保留窗口与恢复目标,可在个别客户合同中作更严格的约定。
6. 监控与威胁防护
我们对所运营的平台进行监控,并针对常见威胁采取标准防护措施。
- 网络与边缘: 上游服务商提供 DDoS 缓解与边缘过滤能力。我们依托这些能力,并在其之上配置应用层的防护措施。
- 滥用防护: 公开接口在服务端依照固定白名单校验每个字段,并内置隐藏的机器人诱捕字段;咨询请求须先通过邮件中的验证链接确认,才会送达我们团队。
- 安全响应头: 响应中包含合理的安全响应头(Content-Security-Policy、X-Content-Type-Options、Referrer-Policy 等),并按应用逐一调优。
- 日志与审阅: 应用与基础设施事件均记录日志,用于问责与事件调查,并在检测到或收到可疑活动报告时进行审阅。
- 依赖治理: 我们持续关注应用依赖项已公开的漏洞,并按合理周期安装安全更新,严重问题则加速处理。
7. 支付
8. 数据隐私与合规
我们把隐私与安全视为同一门学科的两面。我们处理的个人数据均按照《欧盟通用数据保护条例》(GDPR)、英国 GDPR 及类似制度的原则处理——包括透明、目的限制、数据最小化、存储限制与问责。
法律细节请参阅我们的 隐私政策 (我们如何处理网站访客、潜在客户与客户的个人数据),以及我们的 数据处理与 GDPR 声明(角色、次级处理者、跨境传输与数据主体权利)。
9. 漏洞管理与更新
10. 负责任的漏洞披露
如果您认为在 HublinkTech 平台、我们运营的网站或本站发现了安全漏洞,请通过以下方式报告给我们: [email protected]。报告中若能包含以下信息将很有帮助:
- 受影响的网址、应用或接口端点;
- 问题描述,并尽可能附上复现步骤;
- 您所了解或怀疑的影响范围;
- 您的联系方式,以便我们确认并后续跟进。
我们希望研究人员本着善意行事——不要影响其他用户的服务、不要获取超出证明问题所需的数据,并在公开披露前给我们合理的调查与修复时间。对于有效的报告,我们会及时确认,并在处理过程中与您保持沟通。
11. 事件响应
12. 持续改进与认证
13. 责任共担
14. 本页面的变更
15. 适用法律
16. 联系我们
本条款以多种语言发布。若译文与英文版本存在冲突,以英文版本为准。

