安全合规
数据所有权是底线,
路线图式透明披露
我们不夸大已具备的安全能力,也不回避正在补齐的短板。诚实展示已发布、进行中、规划中三个阶段,让你清晰判断 ShopFaaS 是否满足你的安全合规要求。
私有化部署是最大的安全保证
数据在你的服务器上,平台方无法访问。这比任何认证都更有说服力。
数据物理隔离
私有化部署场景下,数据存储在客户自有服务器,平台方零访问权限。
数据可迁移
客户随时可导出全量数据,无锁定。PostgreSQL 标准格式,迁移无障碍。
代码可审计
MIT 开源,前端后端代码公开。安全团队可自行审查,无需黑盒信任。
合规路线图
诚实展示三个阶段
已发布的能力开箱即用,进行中的即将上线,规划中的根据客户需求推进。
已发布
当前版本已具备的安全能力,开箱即用
数据 100% 自有
私有化部署场景下,所有业务数据存储在客户自有服务器,平台方无法访问。这是最根本的安全保证——数据物理隔离。
私有化部署支持
支持客户在自有服务器部署 store,通过 SUITE_API_URL 回连平台方的 suite 做配额校验。suite 不可达时 store 降级 NoOp 兜底保证业务不中断。
RLS 行级安全策略
PostgreSQL Row Level Security 启用,数据库层强制租户隔离。即使应用层出现漏洞,数据库层仍能防止跨租户数据泄露。
HMAC-SHA256 签名认证
suite 与 store 联动 API 采用 HMAC-SHA256 签名认证,时间戳 ±5 分钟防重放,常量时间比较防侧信道攻击。
插件沙箱隔离
前端 UI 层插件运行在 Web Worker 沙箱,后端逻辑层插件只能通过原子 API + 事件钩子交互,不允许直接操作平台数据库。
错误追踪自建聚合
自建错误事件采集 + 指纹聚合,不依赖 Sentry 等第三方服务。错误数据存储在自有数据库,不外泄。
完整审计日志
manage 后台所有操作记录审计日志,含操作人、操作类型、操作对象、时间戳,支持按时间范围查询与导出。
进行中
正在开发或测试中,即将发布
渗透测试准备
计划引入第三方安全团队进行渗透测试,覆盖 OWASP Top 10 漏洞类型,测试报告将择要披露。
数据加密传输强化
敏感字段(如 PII)在数据库层加密存储,应用层解密。计划支持字段级加密策略配置。
安全审计日志增强
审计日志增加 IP、User-Agent、请求体摘要,支持异常操作检测与告警。
规划中
已纳入产品路线图,根据客户需求与业务发展推进
SOC 2 Type II
计划启动 SOC 2 Type II 审计,覆盖安全、可用性、处理完整性、保密性、隐私性五项信任服务标准。
ISO 27001
规划建立 ISMS 信息安全管理体系,推进 ISO 27001 认证。
GDPR 数据处理协议
为欧盟客户提供 GDPR 数据处理协议(DPA),支持数据可携带权与被遗忘权。
漏洞赏金计划
规划面向安全研究者的漏洞赏金计划,鼓励负责任披露,持续提升安全性。
安全措施
四层安全纵深防御
数据安全
- 私有化部署:数据存储在客户自有服务器,物理隔离
- 数据 100% 自有:客户随时可导出、迁移、删除全量数据
- RLS 行级安全:数据库层强制租户隔离
- 软引用关联:跨子项目关联字段无 FK 约束,应用层校验
通信安全
- HMAC-SHA256 签名:suite 与 store 联动 API 双向认证
- 时间戳防重放:±5 分钟时钟偏移容忍
- 常量时间比较:防侧信道攻击
- HTTPS 加密传输:全站强制 HTTPS
架构安全
- 插件沙箱隔离:UI 层 Web Worker 沙箱,逻辑层原子 API
- 错误追踪自建:不依赖第三方,数据不外泄
- BullMQ 队列:异步入队防刷,Redis 不可用时降级
- PostgreSQL 18 + pgvector:最新版本安全补丁
合规审计
- 完整审计日志:操作人/类型/对象/时间戳
- 可审计部署:Docker 一键部署,版本可追溯
- 开源可审查:MIT 开源,代码公开可审计
- 错误事件追溯:四类错误源头统一汇总
扫码添加客服
7×12 小时在线,立即沟通