安全政策

最后更新:2026年10月2日

介绍

在Warranlytics,安全不仅仅是一个功能 - 它是我们所做一切的基础。我们理解您在信任我们处理宝贵的保修数据和商业信息,我们认真对待这一责任。

本安全政策介绍我们目前用于保护您信息的技术和组织措施。

我们只介绍已经实施的控制措施。Warranlytics 未获得 SOC 2、ISO 27001 或 PCI DSS 认证。

1. 数据保护

我们通过多层控制保护您的数据:所有流量均使用 HTTPS,每个请求都会进行权限检查,对记录的更改都会写入审计日志。

密码和会话令牌从不以明文存储,应用日志中的电子邮件地址和电话号码均经过脱敏处理。

  • 所有流量经由 Cloudflare 使用 HTTPS,并启用 HTTP 严格传输安全(HSTS)
  • 密码使用 bcrypt 哈希处理
  • 刷新令牌仅以 SHA-256 哈希形式存储
  • 会话令牌保存在 httpOnly、Secure、SameSite Cookie 中
  • 日志中的电子邮件地址和电话号码经过脱敏
  • 可应要求导出和删除数据

2. 访问控制

我们基于最小权限原则实施严格的访问控制。用户仅获得其特定角色所需的数据和功能访问权限。

登录受到请求频率限制、短期访问令牌与轮换刷新令牌以及可选的双因素认证的保护。

  • 可选的双因素认证
  • 基于角色的访问控制(RBAC)
  • 短期访问令牌,并轮换刷新令牌
  • 对保修、索赔、发票等记录的更改保留审计日志
  • 每次查询仅限于您自己组织的数据
  • 对登录、密码重置和一次性验证码请求进行频率限制

3. 网络安全

所有生产流量在到达我们的服务器之前都会经过 Cloudflare 及其 Web 应用防火墙,我们的数据库端口从不暴露在互联网上。

每个请求都会先完成身份认证,并按角色权限校验后才能访问您的数据。

  • Cloudflare Web 应用防火墙(WAF)
  • 每个响应都带有安全响应头,包括 HSTS 和内容安全策略(CSP)
  • 每个环境使用相互隔离的容器网络
  • 生产环境中数据库端口从不对外暴露
  • 通过 Cloudflare 缓解 DDoS 攻击
  • 跨域请求仅限于我们自己的应用

4. 基础设施安全

平台以容器形式运行在托管云基础设施上,并位于 Cloudflare 之后。容器以非 root 用户运行,各环境之间相互隔离。

我们保持依赖项和基础镜像为最新版本,并在安全补丁发布后及时应用。

  • 位于 Cloudflare 之后的托管云主机
  • 容器以非 root 用户运行
  • 依赖项和基础镜像保持最新
  • 部署由受版本控制的配置定义
  • 应用日志记录和可用性监控
  • 密钥通过环境变量提供,从不提交到代码中

5. 应用安全

我们的应用遵循安全编码实践,并在应用的多个层面设置了安全控制。

每个请求都会在 API 边界进行验证和清理,依赖项保持最新,报告的漏洞会及时修复。

  • 每次变更都进行代码审查和自动化代码检查
  • 所有修改状态的请求均有 CSRF 防护
  • 严格的输入验证会拒绝未知的请求字段
  • 安全输入验证和清理
  • 安全错误处理和日志记录
  • API安全和速率限制

6. 欺诈预防

欺诈检查是对每项保修索赔执行的确定性规则:检查重复登记和重复索赔、确认序列号有效,并确认索赔处于保修覆盖期内。

未通过检查的索赔会被标记,交由您的团队审核。不涉及机器学习或自动化画像。

  • 重复登记和重复索赔检测
  • 序列号验证
  • 保修覆盖期和到期检查
  • 保修证书上的二维码和签名验证链接
  • 每项保修和索赔都有审计记录
  • 被标记的索赔保留待人工审核

7. 事件响应

我们有一套书面的安全事件处理流程:查明发生了什么、限制影响并修复根本原因。

我们一旦发现安全事件便立即响应,按照既定流程限制其影响,并通知受影响的客户。

  • 成文的事件响应流程
  • 通过频率限制和防火墙规则遏制滥用
  • 通过服务器端日志和审计记录查明事件经过
  • 通信和事件通知
  • 事后根本原因分析
  • 持续流程改进

8. 合规性与数据保护

我们按照成熟的安全实践进行开发,并围绕客户所适用的数据保护义务来设计平台。

我们保留足以证明 GDPR 义务履行情况的内部记录与审计日志,并可应要求提供。

  • 数据保护GDPR合规
  • 传输与存储全程加密
  • 对每条记录实施基于角色的访问控制
  • 服务器端记录数据访问审计日志
  • 书面化的安全事件响应流程
  • 最小权限访问复核

9. 员工安全培训

我们小团队中凡是能访问生产系统的成员,在加入时都会接受安全实践说明。

生产系统的访问权限仅限于运营服务所需的人员。

  • 所有具备生产访问权限的人员均接受安全说明
  • 生产访问权限仅授予确有需要的人员
  • 密钥不存放在源代码中
  • 客户数据处理指引
  • 事件响应程序
  • 成员离开团队时及时撤销其访问权限

10. 第三方安全

我们有意将子处理方的数量保持在很小的范围,主机托管、邮件发送和文件存储均选用成熟的服务商。

每家服务商只能访问其履行职能所必需的数据;如有需要,我们可以提供当前的子处理方清单。

  • 有意保持精简的子处理方名单
  • 合同安全协议
  • 每家服务商仅限访问必需的最少数据
  • 可应要求提供当前子处理方清单
  • 数据处理要求
  • 事件通知和响应程序

11. 安全报告

我们鼓励负责任地披露安全漏洞,并为安全研究人员和用户报告问题维持清晰的渠道。

所有安全报告都会被认真对待并及时调查。

  • 通过电子邮件 contact@warranlytics.com 进行负责任的漏洞披露
  • 报告会被及时确认和调查
  • 事件升级流程
  • 按严重程度确定修复优先级
  • 透明的解决方案沟通
  • 基于反馈的安全改进

12. 联系信息

如有安全问题、报告安全漏洞或请求有关我们安全实践的其他信息,请联系我们:

电子邮件:contact@warranlytics.com

如有紧急安全事项,请发送主题为“URGENT - Security”的电子邮件,或在工作时间拨打 +880 1811 955 677。