访问控制
最后更新:2026年7月4日
访问控制决定谁能看到或更改什么内容——这是任何安全计划中杠杆效应最大的控制措施之一。本页概述了我们的整体方法;有关访问事件如何被记录和审查,请参见审计日志。
最小权限原则
员工和系统仅被授予履行其职能所需的最低访问级别,不多不少。对生产基础设施、客户数据及源代码的访问按角色划定范围,需明确申请而非默认授予,并会定期审查以移除不再需要的访问权限。角色变更或离职时,访问权限会立即被撤销。
多因素身份验证(MFA)
对于有权访问生产系统、云基础设施、源代码控制或客户数据的所有员工账户,均强制要求多因素身份验证。我们鼓励并支持在 CORPYO 平台本身的客户账户上启用 MFA,将其作为密码之外的额外保护层——有关密码如何被哈希和保护,请参见我们的加密页面。
基于角色的访问控制(RBAC)
我们的内部工具及 CORPYO 产品均采用基于角色的访问控制:权限附加于角色(例如客服人员、合规审查员、工程师、管理员),而非临时授予个人。这使访问权限可审查、可审计且保持一致,并限制了单个账户遭泄露时的影响范围。
会话安全
用户会话通过安全的、HttpOnly、同站(same-site)Cookie 加以保护;会话在一段时间不活动后过期,并可远程撤销(例如通过账户的活动会话视图,或由我们的客服团队在收到失陷报告后撤销)。修改密码或支付方式等敏感账户操作,即使在活动会话内也可能需要重新身份验证。
审计日志(概述)
对敏感系统和数据的访问均会被记录:谁在何时、从何处访问了什么。这些日志既用于安全监控,也用于支持客户及监管查询。有关日志不可篡改性、保留期限及我们记录的事件类别的完整详情,请参见审计日志。
