安全计划
最后更新:2026年7月4日
CORPYO 构建并运营一个公司注册平台,处理全球创始人的敏感身份、公司及财务信息。安全不是附加功能——它是我们整个技术栈每一层的设计约束,从网络边缘到工程师发布的代码。本页详细介绍该计划。有关认证路线图,请参见认证;有关如何报告漏洞,请参见负责任的披露。
基础设施安全
生产基础设施运行在 Vercel(应用层、边缘函数)和 AWS(数据存储、后台处理、密钥)上,并置于 Cloudflare 的全球网络之后。每个环境都通过基础设施即代码进行配置,以便配置能够版本化、可审查、可复现,而不是针对实时系统手动操作。生产、预发布和开发环境在逻辑和网络层面相互隔离;工程师不具有从本地设备访问生产数据存储的常设权限。有关架构详情,请参见基础设施。
网络安全
所有流量都通过 Cloudflare 的边缘网络进入,该网络在请求到达源服务器之前提供 DDoS 缓解、托管式 Web 应用防火墙(WAF)及机器人缓解。源服务器无法从公共互联网直接访问——只允许 Cloudflare 的边缘 IP 范围入站。内部服务间流量经过身份验证和加密,对云基础设施的管理访问需要 VPN 或零信任访问代理,并结合多因素身份验证(MFA)。网络分段将应用层、数据库层和后台任务层分开,因此某一组件的失陷不会自动暴露其他组件。
应用安全
我们的工程团队遵循基于 OWASP Top 10 和 OWASP ASVS 的安全编码规范。对应用程序的每一次更改在合并前都要经过代码审查、自动化静态分析和依赖漏洞扫描。我们使用参数化查询和 ORM 防止注入攻击,使用输出编码及严格的内容安全策略(CSP)降低跨站脚本风险,在状态变更请求上使用反 CSRF 令牌,并对身份验证等易被滥用的端点实施速率限制。第三方依赖项会持续扫描已知漏洞(CVE),关键发现将按加急时间表修补。
加密
数据在传输过程中始终使用 TLS 1.2 及以上版本加密,静态数据(数据库、对象存储和备份)使用行业标准的 AES-256 加密。有关我们的 TLS 配置、密钥管理、密码哈希和密钥管理的完整详情,请参见加密。
访问控制
对生产系统和客户数据的访问遵循最小权限原则:员工仅被授予其职责所需的访问权限,访问权限会定期审查,并在角色变更或离职时立即撤销。对于有权访问生产系统、客户数据或源代码的所有员工账户,强制要求多因素身份验证。基于角色的访问控制(RBAC)同时管理内部工具和 CORPYO 产品本身。详情请参见访问控制,访问记录与审查方式请参见审计日志。
漏洞管理
我们对应用程序及依赖项持续进行自动化漏洞扫描,并定期委托独立安全测试(渗透测试)对平台进行评估。发现的问题按基于 CVSS 的等级进行严重性分级,以基于 SLA 的目标跟踪至修复完成,并在关闭前重新测试。我们还运营一个公开的漏洞披露计划——参见负责任的披露——以便外部研究人员能够以安全、善意的方式报告问题。
监控
基础设施、应用程序及安全遥测数据(日志、指标和追踪)集中收集并持续监控。自动化告警全天候通知值班工程师异常情况——异常的身份验证模式、错误率激增、未经授权的访问尝试以及基础设施健康问题。与安全相关的事件会被保留以供审计,详见审计日志。
安全开发生命周期(SDLC)
安全贯穿于我们软件交付流程的各个环节:针对涉及敏感数据或身份验证的功能进行设计评审、强制同行代码审查、持续集成中的自动化测试(单元测试、集成测试及安全静态检查)、可快速回滚的分阶段发布,以及针对生产基础设施变更的正式变更管理流程。密钥绝不提交至源代码控制系统;它们存储在托管密钥服务中,并在运行时注入。
事件响应
CORPYO 制定了有据可查的事件响应计划,涵盖检测、分诊、遏制、根除、恢复及客户通知。完整生命周期及我们及时、透明的客户沟通方式请参见事件响应。
员工安全
所有员工和承包商在入职时以及此后定期完成安全和隐私意识培训,内容涵盖网络钓鱼、社会工程学、客户数据的安全处理以及我们的事件报告流程。在获得访问生产系统或客户数据的权限之前,我们会在当地法律允许的范围内进行背景调查。访问权限按最小权限、基于角色的原则授予,并在离职时立即撤销。公司配发的设备均经过加密、集中管理,并纳入终端保护体系。
物理安全
CORPYO 不运营自有数据中心。所有生产基础设施均运行在我们云服务提供商(AWS 及 Vercel 的底层基础设施合作伙伴)的数据中心内,这些数据中心维持符合 SOC 2/ISO 27001 标准的物理安全控制,包括门禁刷卡访问、24/7 监控、环境控制及冗余电源。我们自己的公司办公室对可能连接公司系统的设备实施合理的物理访问控制,远程员工须按公司政策保障其家庭办公设备的安全。
持续改进
我们的安全计划会定期审查和更新,以反映新的威胁、新的产品覆盖面及不断演进的最佳实践。我们在认证路线图页面跟踪正式第三方认证的进展,并欢迎客户、审计师及金融机构合作伙伴通过 [email protected] 提出问题。
