ACTL

仅供一般信息参考 — 不构成法律建议。 查看完整免责声明

所有企业主题

安全地构建服务

如果您正在构建应用、网站或在线服务,从一开始就把安全设计进去,成本最低。以下是构建与运行阶段的实用习惯 — 而非一份合规清单。

账户与访问

  • 在客户登录时提供或强制使用 MFA,尤其是持有个人信息或支付数据的账户。
  • 实行最小权限原则 — 只给每个用户和服务账户其所需的访问权限。
  • 切勿在代码或代码仓库中硬编码凭据或 API 密钥;请使用密钥管理器 (secrets manager)。

数据处理

  • 只收集您确实需要的最少个人信息(数据最小化 — APP 3)。
  • 使用强加盐算法对密码进行哈希处理 — 切勿以明文存储。
  • 对传输中(HTTPS/TLS)和静态存储的敏感数据进行加密。
  • 删除或去标识化您不再需要的个人信息(APP 11)。

环境与运维

  • 隔离开发、测试与生产环境;切勿在开发/测试环境中使用真实客户数据。
  • 及时为依赖库和框架打补丁;持续监测已知漏洞。
  • 保留访问与变更的审计日志 — 并保护好日志本身。
  • 备份数据与配置,保留一份离线副本,并定期测试还原。

上线之前

在正式上线前:开启 MFA、将密钥移出代码、把真实数据移出测试环境、测试好备份,并制定发生泄露时的应对计划(参见“隐私义务”)。

本站相关内容

官方来源

遭遇企业诈骗了吗?

发票欺诈、商业电邮诈骗 (BEC) 与付款重定向 — 了解如何应对与举报。

前往企业诈骗

所有企业主题