🔒 低程式碼安全與合規

低程式碼平臺的安全與合規方案,包括資料安全、訪問控制、合規認證等,確保企業應用的安全性和合規性。

🔒 安全特性

🛡️

資料安全

資料加密:支援傳輸加密(SSL/TLS)和儲存加密(AES-256),確保資料在傳輸和儲存過程中的安全性
資料備份:提供自動資料備份機制,支援定期備份和異地備份,確保資料安全
資料脫敏:支援敏感資料脫敏,保護使用者隱私資訊
資料訪問控制:基於角色的細粒度資料訪問控制,確保使用者只能訪問授權的資料
🔐

訪問控制

身份認證:支援使用者名稱密碼、LDAP、OAuth2.0、SAML等多種身份認證方式
角色授權:基於RBAC(基於角色的訪問控制)模型,支援細粒度的許可權管理
多因素認證:支援簡訊驗證碼、郵箱驗證碼、企業微信等多因素認證方式
會話管理:支援會話超時控制、會話鎖定、會話審計等功能
📋

審計日誌

操作審計:記錄所有使用者操作,包括登入、退出、資料修改、許可權變更等
日誌儲存:支援審計日誌的長期儲存和備份,滿足合規要求
日誌分析:提供審計日誌的查詢、分析和視覺化功能
異常檢測:支援基於審計日誌的異常行為檢測和告警
🌐

網路安全

網路隔離:支援VPC網路隔離,確保應用執行環境的安全性
防火牆:內建WAF(Web應用防火牆),防護SQL隱碼攻擊、XSS等常見攻擊
DDoS防護:支援DDoS攻擊防護,確保應用的可用性
API安全:支援API金鑰管理、請求頻率限制、簽名驗證等API安全措施

📜 合規認證

🏆

ISO27001資訊保安管理體系認證

我們的低程式碼平臺已透過ISO27001資訊保安管理體系認證,證明我們在資訊保安管理方面達到了國際標準。

📅 認證日期:2025年6月
🏆

等保三級認證

我們的低程式碼平臺已透過資訊系統安全等級保護三級認證,符合國家對非銀行金融機構、重點行業的資訊保安要求。

📅 認證日期:2025年8月
🏆

ISO27701隱私資訊管理體系認證

我們的低程式碼平臺已透過ISO27701隱私資訊管理體系認證,證明我們在使用者隱私保護方面達到了國際標準。

📅 認證日期:2025年10月
🏆

SOC2 Type II認證

我們的低程式碼平臺已透過SOC2 Type II認證,證明我們在安全性、可用性、處理完整性、機密性和隱私性方面達到了行業標準。

📅 認證日期:2025年12月

📊 合規性

行業合規

金融行業

符合《金融機構資訊保安等級保護測評要求》、《商業銀行資訊科技風險管理指引》等金融行業合規要求

醫療行業

符合《健康醫療大資料安全管理辦法》、《醫療機構病歷管理規定》等醫療行業合規要求

政務行業

符合《政務資訊系統整合共享實施方案》、《政府網站發展指引》等政務行業合規要求

資料隱私合規

GDPR合規:符合歐盟《通用資料保護條例》(GDPR)的要求,保護歐盟公民的資料隱私
個人資訊保護法:符合《中華人民共和國個人資訊保護法》的要求,保護中國公民的個人資訊
資料本地化:支援資料本地化儲存,符合各國家和地區的資料本地化要求

💡 安全最佳實踐

1️⃣

定期安全評估

定期進行安全評估和滲透測試,及時發現和修復安全漏洞

2️⃣

安全意識培訓

對開發人員和使用者進行安全意識培訓,提高安全意識

3️⃣

最小許可權原則

遵循最小許可權原則,只授予使用者完成任務所需的最小許可權

4️⃣

安全配置基線

建立安全配置基線,確保系統配置符合安全最佳實踐

5️⃣

應急響應計劃

制定安全應急響應計劃,確保在安全事件發生時能夠及時響應和處理

❓ 常見問題

1. 低程式碼平臺的安全性如何?

我們的低程式碼平臺採用多層次的安全架構,包括資料加密、訪問控制、審計日誌、網路安全等多種安全措施,已透過ISO27001、等保三級、ISO27701、SOC2 Type II等多項安全認證,確保企業應用的安全性和合規性。

2. 低程式碼平臺如何保護使用者資料?

我們的低程式碼平臺透過資料加密、資料備份、資料脫敏、資料訪問控制等多種方式保護使用者資料,確保資料在傳輸和儲存過程中的安全性,同時符合GDPR、個人資訊保護法等資料隱私合規要求。

3. 低程式碼平臺是否符合行業合規要求?

是的,我們的低程式碼平臺符合金融、醫療、政務等多個行業的合規要求,如《金融機構資訊保安等級保護測評要求》、《健康醫療大資料安全管理辦法》、《政務資訊系統整合共享實施方案》等。

4. 低程式碼平臺如何處理安全漏洞?

我們建立了完善的安全漏洞管理流程,包括漏洞發現、漏洞評估、漏洞修復、漏洞釋出等環節。我們會定期進行安全評估和滲透測試,及時發現和修復安全漏洞,並透過安全公告的方式向使用者釋出。

5. 企業如何確保低程式碼應用的安全性?

企業可以透過以下方式確保低程式碼應用的安全性:1)遵循安全最佳實踐,如最小許可權原則、安全配置基線等;2)對開發人員和使用者進行安全意識培訓;3)定期進行安全評估和滲透測試;4)建立安全應急響應計劃;5)使用我們提供的安全特性,如資料加密、訪問控制、審計日誌等。