业务连续性与灾难恢复
最后更新:2026年7月4日
创始人信任 CORPYO 保存的是关乎多年而不仅是单次会话期间的公司记录、备案文件及往来通信。我们的业务连续性方法正是围绕这一现实设计的。
冗余
我们的生产环境在可行的情况下不依赖任何单点故障而构建:应用基础设施运行在 Vercel 全球分布式边缘网络上,我们的主数据库配有复制机制,静态资源和文档通过冗余 CDN 提供服务。云服务提供商区域的选择充分考虑了故障转移,因此单个可用区的丢失不会导致平台宕机。
备份频率
数据库备份通过时间点恢复结合定期完整快照实现持续/近乎持续的自动运行,客户上传的文档存储在冗余、版本化的对象存储中。备份在静态时加密(参见加密),并与主生产环境分开存储,因此单一事件影响生产系统的同时也危及用于恢复的备份的可能性很低。
恢复目标(RTO/RPO)
我们依据以下内部目标设计并测试恢复流程:
- 恢复时间目标(RTO)——重大中断后恢复核心服务的目标时间。
- 恢复点目标(RPO)——在最坏情况恢复场景下,可接受丢失的最大近期数据量。
我们在本页将这些描述为内部目标而非合同性 SLA;有特定连续性要求的企业客户可通过 [email protected] 以书面形式索取我们当前的 RTO/RPO 目标及备份测试周期。
可用性策略
我们持续监控平台可用性,并以核心产品(仪表板、订单跟踪、身份验证及 API)的高可用性为目标——参见我们的实时状态页面 /trust/status。当某个组件出现降级时,我们的架构设计为能够优雅降级:例如,后台任务延迟不应阻止创始人查看其现有订单状态,区域性问题也不应导致整个平台宕机。计划内维护会安排在对客户影响最小的时间进行,并在可行的情况下通过滚动部署实现无停机时间。
