跳到主内容

安全合规

数据所有权是底线,
路线图式透明披露

我们不夸大已具备的安全能力,也不回避正在补齐的短板。诚实展示已发布、进行中、规划中三个阶段,让你清晰判断 ShopFaaS 是否满足你的安全合规要求。

私有化部署是最大的安全保证

数据在你的服务器上,平台方无法访问。这比任何认证都更有说服力。

数据物理隔离

私有化部署场景下,数据存储在客户自有服务器,平台方零访问权限。

数据可迁移

客户随时可导出全量数据,无锁定。PostgreSQL 标准格式,迁移无障碍。

代码可审计

MIT 开源,前端后端代码公开。安全团队可自行审查,无需黑盒信任。

合规路线图

诚实展示三个阶段

已发布的能力开箱即用,进行中的即将上线,规划中的根据客户需求推进。

已发布

当前版本已具备的安全能力,开箱即用

数据 100% 自有

私有化部署场景下,所有业务数据存储在客户自有服务器,平台方无法访问。这是最根本的安全保证——数据物理隔离。

私有化部署支持

支持客户在自有服务器部署 store,通过 SUITE_API_URL 回连平台方的 suite 做配额校验。suite 不可达时 store 降级 NoOp 兜底保证业务不中断。

RLS 行级安全策略

PostgreSQL Row Level Security 启用,数据库层强制租户隔离。即使应用层出现漏洞,数据库层仍能防止跨租户数据泄露。

HMAC-SHA256 签名认证

suite 与 store 联动 API 采用 HMAC-SHA256 签名认证,时间戳 ±5 分钟防重放,常量时间比较防侧信道攻击。

插件沙箱隔离

前端 UI 层插件运行在 Web Worker 沙箱,后端逻辑层插件只能通过原子 API + 事件钩子交互,不允许直接操作平台数据库。

错误追踪自建聚合

自建错误事件采集 + 指纹聚合,不依赖 Sentry 等第三方服务。错误数据存储在自有数据库,不外泄。

完整审计日志

manage 后台所有操作记录审计日志,含操作人、操作类型、操作对象、时间戳,支持按时间范围查询与导出。

进行中

正在开发或测试中,即将发布

渗透测试准备

计划引入第三方安全团队进行渗透测试,覆盖 OWASP Top 10 漏洞类型,测试报告将择要披露。

数据加密传输强化

敏感字段(如 PII)在数据库层加密存储,应用层解密。计划支持字段级加密策略配置。

安全审计日志增强

审计日志增加 IP、User-Agent、请求体摘要,支持异常操作检测与告警。

规划中

已纳入产品路线图,根据客户需求与业务发展推进

SOC 2 Type II

计划启动 SOC 2 Type II 审计,覆盖安全、可用性、处理完整性、保密性、隐私性五项信任服务标准。

ISO 27001

规划建立 ISMS 信息安全管理体系,推进 ISO 27001 认证。

GDPR 数据处理协议

为欧盟客户提供 GDPR 数据处理协议(DPA),支持数据可携带权与被遗忘权。

漏洞赏金计划

规划面向安全研究者的漏洞赏金计划,鼓励负责任披露,持续提升安全性。

安全措施

四层安全纵深防御

数据安全

  • 私有化部署:数据存储在客户自有服务器,物理隔离
  • 数据 100% 自有:客户随时可导出、迁移、删除全量数据
  • RLS 行级安全:数据库层强制租户隔离
  • 软引用关联:跨子项目关联字段无 FK 约束,应用层校验

通信安全

  • HMAC-SHA256 签名:suite 与 store 联动 API 双向认证
  • 时间戳防重放:±5 分钟时钟偏移容忍
  • 常量时间比较:防侧信道攻击
  • HTTPS 加密传输:全站强制 HTTPS

架构安全

  • 插件沙箱隔离:UI 层 Web Worker 沙箱,逻辑层原子 API
  • 错误追踪自建:不依赖第三方,数据不外泄
  • BullMQ 队列:异步入队防刷,Redis 不可用时降级
  • PostgreSQL 18 + pgvector:最新版本安全补丁

合规审计

  • 完整审计日志:操作人/类型/对象/时间戳
  • 可审计部署:Docker 一键部署,版本可追溯
  • 开源可审查:MIT 开源,代码公开可审计
  • 错误事件追溯:四类错误源头统一汇总

有安全合规特殊要求?

企业版支持白标定制与 SLA 保障,私有化部署满足数据本地化要求。联系商务对接,我们根据你的合规需求提供定制方案。

扫码添加客服

7×12 小时在线,立即沟通