文档中心 / 数据安全白皮书
数据安全白皮书
「我的数据存在哪、谁能看到、丢了怎么办」—— 本文一次性讲透。云枢默认以私有化部署交付,以下机制全部在你自己的服务器上生效。
01数据存储:完全自有
- 业务数据存于你服务器本地的数据库文件,不经过任何第三方 SaaS 或云数据库;
- 平台侧数据(店铺商品、生意参谋)只做只读同步缓存,云枢不反向修改平台数据;
- 服务器由你完全掌控:关停、迁移、导出,随时可做。
02传输加密
- 全站 HTTPS(TLS)加密传输,登录态使用 JWT Token 签发与校验;
- 交互式接口文档(Swagger)不对公网暴露,仅部署内网可用,减少攻击面。
03访问控制
- 细粒度权限码:控制到每个页面、每个按钮(查看/新增/审核/删除分离);
- 角色体系:老板/运营/财务/仓管各司其职,越权访问一律 403 并记录;
- 审核流:9 类业务单据全部要求第二人审核,制单与审核权限天然分离。
04审计与追溯
- 操作审计日志:谁在什么时间、从哪个账号改了哪条数据,全程记录;
- 单据全程留痕:创建 → 修改 → 审核 → 作废,每个状态变化可倒查;
- 回收站机制:误删数据先进回收站,可随时恢复。
05备份与恢复
- 数据库定时自动备份 + 手动一键快照,出问题可回滚到任意备份点;
- 全量数据一键导出(CSV / 快照),无供应商锁定——不用了,数据也完整带走;
- 升级前自动备份,版本可回退。
06平台凭据安全
- 店铺 Cookie 等平台凭据仅存于你的服务器,用于只读同步;
- 内置防串店校验:会话身份与店铺不匹配立即拒绝并告警。
一句话总结:数据在你服务器、传输有加密、权限有边界、操作有审计、备份有兜底、随时可迁走。