安全政策
最后更新:2026年10月2日
介绍
在Warranlytics,安全不仅仅是一个功能 - 它是我们所做一切的基础。我们理解您在信任我们处理宝贵的保修数据和商业信息,我们认真对待这一责任。
本安全政策介绍我们目前用于保护您信息的技术和组织措施。
我们只介绍已经实施的控制措施。Warranlytics 未获得 SOC 2、ISO 27001 或 PCI DSS 认证。
1. 数据保护
我们通过多层控制保护您的数据:所有流量均使用 HTTPS,每个请求都会进行权限检查,对记录的更改都会写入审计日志。
密码和会话令牌从不以明文存储,应用日志中的电子邮件地址和电话号码均经过脱敏处理。
- 所有流量经由 Cloudflare 使用 HTTPS,并启用 HTTP 严格传输安全(HSTS)
- 密码使用 bcrypt 哈希处理
- 刷新令牌仅以 SHA-256 哈希形式存储
- 会话令牌保存在 httpOnly、Secure、SameSite Cookie 中
- 日志中的电子邮件地址和电话号码经过脱敏
- 可应要求导出和删除数据
2. 访问控制
我们基于最小权限原则实施严格的访问控制。用户仅获得其特定角色所需的数据和功能访问权限。
登录受到请求频率限制、短期访问令牌与轮换刷新令牌以及可选的双因素认证的保护。
- 可选的双因素认证
- 基于角色的访问控制(RBAC)
- 短期访问令牌,并轮换刷新令牌
- 对保修、索赔、发票等记录的更改保留审计日志
- 每次查询仅限于您自己组织的数据
- 对登录、密码重置和一次性验证码请求进行频率限制
3. 网络安全
所有生产流量在到达我们的服务器之前都会经过 Cloudflare 及其 Web 应用防火墙,我们的数据库端口从不暴露在互联网上。
每个请求都会先完成身份认证,并按角色权限校验后才能访问您的数据。
- Cloudflare Web 应用防火墙(WAF)
- 每个响应都带有安全响应头,包括 HSTS 和内容安全策略(CSP)
- 每个环境使用相互隔离的容器网络
- 生产环境中数据库端口从不对外暴露
- 通过 Cloudflare 缓解 DDoS 攻击
- 跨域请求仅限于我们自己的应用
4. 基础设施安全
平台以容器形式运行在托管云基础设施上,并位于 Cloudflare 之后。容器以非 root 用户运行,各环境之间相互隔离。
我们保持依赖项和基础镜像为最新版本,并在安全补丁发布后及时应用。
- 位于 Cloudflare 之后的托管云主机
- 容器以非 root 用户运行
- 依赖项和基础镜像保持最新
- 部署由受版本控制的配置定义
- 应用日志记录和可用性监控
- 密钥通过环境变量提供,从不提交到代码中
5. 应用安全
我们的应用遵循安全编码实践,并在应用的多个层面设置了安全控制。
每个请求都会在 API 边界进行验证和清理,依赖项保持最新,报告的漏洞会及时修复。
- 每次变更都进行代码审查和自动化代码检查
- 所有修改状态的请求均有 CSRF 防护
- 严格的输入验证会拒绝未知的请求字段
- 安全输入验证和清理
- 安全错误处理和日志记录
- API安全和速率限制
6. 欺诈预防
欺诈检查是对每项保修索赔执行的确定性规则:检查重复登记和重复索赔、确认序列号有效,并确认索赔处于保修覆盖期内。
未通过检查的索赔会被标记,交由您的团队审核。不涉及机器学习或自动化画像。
- 重复登记和重复索赔检测
- 序列号验证
- 保修覆盖期和到期检查
- 保修证书上的二维码和签名验证链接
- 每项保修和索赔都有审计记录
- 被标记的索赔保留待人工审核
7. 事件响应
我们有一套书面的安全事件处理流程:查明发生了什么、限制影响并修复根本原因。
我们一旦发现安全事件便立即响应,按照既定流程限制其影响,并通知受影响的客户。
- 成文的事件响应流程
- 通过频率限制和防火墙规则遏制滥用
- 通过服务器端日志和审计记录查明事件经过
- 通信和事件通知
- 事后根本原因分析
- 持续流程改进
8. 合规性与数据保护
我们按照成熟的安全实践进行开发,并围绕客户所适用的数据保护义务来设计平台。
我们保留足以证明 GDPR 义务履行情况的内部记录与审计日志,并可应要求提供。
- 数据保护GDPR合规
- 传输与存储全程加密
- 对每条记录实施基于角色的访问控制
- 服务器端记录数据访问审计日志
- 书面化的安全事件响应流程
- 最小权限访问复核
9. 员工安全培训
我们小团队中凡是能访问生产系统的成员,在加入时都会接受安全实践说明。
生产系统的访问权限仅限于运营服务所需的人员。
- 所有具备生产访问权限的人员均接受安全说明
- 生产访问权限仅授予确有需要的人员
- 密钥不存放在源代码中
- 客户数据处理指引
- 事件响应程序
- 成员离开团队时及时撤销其访问权限
10. 第三方安全
我们有意将子处理方的数量保持在很小的范围,主机托管、邮件发送和文件存储均选用成熟的服务商。
每家服务商只能访问其履行职能所必需的数据;如有需要,我们可以提供当前的子处理方清单。
- 有意保持精简的子处理方名单
- 合同安全协议
- 每家服务商仅限访问必需的最少数据
- 可应要求提供当前子处理方清单
- 数据处理要求
- 事件通知和响应程序
11. 安全报告
我们鼓励负责任地披露安全漏洞,并为安全研究人员和用户报告问题维持清晰的渠道。
所有安全报告都会被认真对待并及时调查。
- 通过电子邮件 contact@warranlytics.com 进行负责任的漏洞披露
- 报告会被及时确认和调查
- 事件升级流程
- 按严重程度确定修复优先级
- 透明的解决方案沟通
- 基于反馈的安全改进
12. 联系信息
如有安全问题、报告安全漏洞或请求有关我们安全实践的其他信息,请联系我们:
电子邮件:contact@warranlytics.com
如有紧急安全事项,请发送主题为“URGENT - Security”的电子邮件,或在工作时间拨打 +880 1811 955 677。