安全说明 · 所有访问者与用户
网络与数据安全措施说明
公开说明访问控制、日志留存、安全监测、事件响应和漏洞报告方式。
一、访问与传输保护
平台对管理、资金、身份和导出能力实施分级授权与最小权限控制,对高风险操作使用近期认证、独立复核、幂等控制和审计记录。公开服务通过受控反向代理提供,生产传输仅允许当前安全协议并发送必要的浏览器安全响应头。
二、数据与日志保护
敏感身份、收款和认证信息按业务需要加密、脱敏或存放在非公开受控目录。应用、反向代理和系统服务日志按权限隔离并至少保留一百八十天,用于安全监测、事件调查、争议处理和履行法定义务;日志不会故意记录密码、验证码、令牌或完整支付凭据。
三、安全监测与事件响应
平台对认证失败、权限拒绝、资金旁路、定时任务停滞、外部事件重试和异常状态进行记录或告警。发现安全事件后,将根据影响范围采取阻断、凭据轮换、数据核查、修复、恢复、通知和依法报告等措施。
四、漏洞与违法信息报告
发现漏洞、数据泄露风险或违法和不良信息时,请通过 security.txt 公示的安全联系方式、官网客服或违法和不良信息举报入口提交。请提供最小必要的复现信息,不得访问、下载、修改或公开与验证无关的数据,也不得借报告实施勒索、破坏或扩大影响。