加密
最后更新:2026年7月4日
加密是 CORPYO 用于保护客户数据的最基本控制措施之一,无论数据在网络中传输还是存放于我们的数据库和备份中。
传输中加密
所有进出 CORPYO(网站、仪表板和 API)的网络流量均使用 TLS 加密。我们不提供明文 HTTP 服务;请求会自动升级为 HTTPS,并且我们发布 HSTS(HTTP 严格传输安全)标头,指示浏览器仅通过 TLS 连接。我们应用层、数据库层与后台工作进程之间的内部服务间流量同样经过加密,因此数据即使在我们自己的网络内部也不会以明文形式传输。
TLS 配置
我们在网络边缘(Cloudflare)终止 TLS,配置支持 TLS 1.2 和 TLS 1.3,并禁用过时、不安全的协议版本和密码套件。证书由受信任的公共证书颁发机构签发,并在到期前自动续订。我们定期依据当前行业指南(如 Mozilla 的 TLS 配置建议)验证我们的 TLS 配置,并随指南演进进行调整。
静态数据加密
静态客户数据——存于我们的主数据库、对象存储和备份中——使用 AES-256 加密,这是一种被广泛采用的行业标准对称加密算法。这适用于结构化数据(公司记录、KYC 文件、账单信息)以及文件上传和数据库快照。
密码哈希
CORPYO 绝不以明文或可逆格式存储账户密码。密码使用现代的、内存困难型哈希算法(bcrypt 级或更强)结合每用户专属的盐值进行哈希处理,因此即使在数据库遭泄露这种极小概率事件下,恢复原始密码在计算上也是不可行的。我们支持并鼓励使用多因素身份验证,作为密码之外的额外账户保护层。
密钥管理
加密密钥通过专门的密钥管理服务(如 AWS KMS)进行管理,而不是嵌入在应用代码或配置文件中。密钥的访问控制与其所保护的数据相互独立,按既定计划轮换,并且从不以明文形式离开密钥管理服务。对密钥管理操作的访问会被记录,且仅限少数经授权的系统和人员使用。
机密管理
应用程序机密信息——数据库凭据、API 密钥、签名密钥、第三方服务令牌——存储在托管密钥服务中,并在运行时注入应用环境。密钥绝不提交至源代码控制系统;我们的 CI 流水线包含自动扫描,以在密钥意外暴露进入共享分支之前将其捕获。密钥会定期轮换,并在怀疑遭泄露或人员离职时立即轮换。
