更新日期:2026-08-18 | 生效日期:2026-08-18 | 版本:V1.0
一、安全承诺
唐山祺德科技有限公司(以下简称"我们"或"祺德科技")将企业数据安全置于最高优先级。我们承诺:数据不出域、权限可管控、全流程可审计、真实可信。本说明向您介绍我们如何保护存储在祺德AI数字指挥中心(数智管理平台)中的数据安全。
二、数据全生命周期保护
我们按照"采集—传输—存储—使用—共享—销毁"的全生命周期理念,对数据实施分级分类保护:
- 采集:遵循最少够用原则,仅收集业务必需的数据;
- 传输:全程采用 TLS/HTTPS 加密传输,防止窃听与篡改;
- 存储:数据存储于中华人民共和国境内合规云数据中心,服务商具备等保三级等安全资质;
- 使用:严格按角色权限最小授权使用,禁止非授权访问;
- 共享:未经授权不向第三方共享;依法必须共享时签订保密协议;
- 销毁:账号注销或服务终止后,依法删除或匿名化处理数据。
三、访问控制与权限
平台内置基于角色的访问控制体系(RBAC),实现细粒度的权限管理:
- 四级角色:老板(owner)拥有全部权限;管理员(admin)拥有业务管理权限;运营(operator)仅可查看与处理;只读(viewer)仅可查看;
- 双重校验:前端按角色隐藏功能入口,后端接口独立校验角色权限,绕过前端也无法越权;
- 账号管理:支持账号启停用、密码重置、角色调整,离职人员账号可即时停用;
- 登录防护:登录接口具备限流与防暴力破解机制。
四、加密与传输安全
- 全站 HTTPS 加密,证书有效期内自动更新;
- 用户密码使用 bcrypt 等强哈希算法加盐存储,明文不落库;
- JWT 令牌带过期时间与随机标识,防重放与伪造;
- API 层统一鉴权,未授权请求一律拒绝并记录。
五、审计与留痕
平台对关键操作实施全量审计留痕:
- 操作审计:登录/登出、数据增删改、批量操作、导出、角色变更等均记录操作者、时间、动作与对象;
- 审计查询:管理员与老板可随时查询、筛选审计日志;
- 审计导出:支持导出审计日志,满足企业内部合规审计需求。
六、备份与容灾
- 数据备份:核心业务数据定期自动备份,支持一键导出全量数据(订单/库存/客户/工单/日志);
- 备份保留:自动保留多份历史备份,防止误删与数据损坏;
- 恢复演练:备份文件支持解析校验与导入恢复,保障数据可还原(目标恢复时间约5分钟)。
七、应急响应
若发生数据安全事件(如数据泄露、未授权访问),我们将立即启动应急预案:
- 第一时间隔离并处置风险,防止影响扩大;
- 评估事件影响范围,及时通知受影响的客户;
- 依据法律法规向监管机构报告;
- 复盘整改,完善安全防护措施。
八、责任与边界
- 我们负责平台侧的系统安全、数据存储与访问控制;
- 您负责自身账号与密码的保管、内部人员的权限分配与离职账号回收;
- 因您(或贵司员工)保管不善、主动泄露或未按规范操作导致的数据安全问题,由您自行承担相应责任。
如对本说明有任何疑问,请联系:tsqdkj2016@agent.qq.com,或致电 0315-3433593。