账户与访问
- 在客户登录时提供或强制使用 MFA,尤其是持有个人信息或支付数据的账户。
- 实行最小权限原则 — 只给每个用户和服务账户其所需的访问权限。
- 切勿在代码或代码仓库中硬编码凭据或 API 密钥;请使用密钥管理器 (secrets manager)。
数据处理
- 只收集您确实需要的最少个人信息(数据最小化 — APP 3)。
- 使用强加盐算法对密码进行哈希处理 — 切勿以明文存储。
- 对传输中(HTTPS/TLS)和静态存储的敏感数据进行加密。
- 删除或去标识化您不再需要的个人信息(APP 11)。
环境与运维
- 隔离开发、测试与生产环境;切勿在开发/测试环境中使用真实客户数据。
- 及时为依赖库和框架打补丁;持续监测已知漏洞。
- 保留访问与变更的审计日志 — 并保护好日志本身。
- 备份数据与配置,保留一份离线副本,并定期测试还原。
上线之前
在正式上线前:开启 MFA、将密钥移出代码、把真实数据移出测试环境、测试好备份,并制定发生泄露时的应对计划(参见“隐私义务”)。