数据安全说明

了解创业OS 如何保护企业财税、合同、发票和个人信息。

1. 安全目标

创业OS 的安全目标是保护企业数据和个人信息的保密性、完整性、可用性和可追溯性。我们围绕账号安全、权限控制、数据加密、备份恢复、日志审计、第三方管理和安全事件响应建立防护体系,并持续根据法律法规、业务风险和安全实践进行改进。

2. 数据范围与分类

创业OS 处理的数据包括账户信息、企业资料、工作空间成员、会计凭证、科目余额、财务报表、发票、票据图片、银行流水、报销、合同、工资个税、客户供应商、AI 输入输出、操作日志和安全日志。我们按照数据敏感程度、业务影响、访问范围和合规要求进行分级管理,对财务、税务、合同、薪酬、银行账户和敏感个人信息采用更严格的保护措施。

3. 数据存储与隔离

核心业务数据默认存储在中国境内服务器。系统以工作空间作为主要数据隔离边界,用户只能访问其所属工作空间且被授权的功能和数据。数据库、文件存储、缓存、日志和备份分别设置访问权限,生产环境与开发测试环境隔离。未经授权,生产数据不得导入测试环境;确需排查问题时,应采用脱敏、最小化导出和审批记录。

4. 传输加密

Web、移动端、小程序和 API 请求均通过 HTTPS / TLS 加密传输。我们会持续关闭弱协议和高风险密码套件,优先使用现代浏览器和系统支持的安全连接。对于登录、支付、文件上传、AI 调用、工作空间切换等敏感操作,系统会结合会话校验、令牌校验、权限校验和安全日志记录降低中间人攻击、重放攻击和越权访问风险。

5. 存储加密与密钥保护

密码不会以明文保存,系统使用加盐哈希方式存储密码摘要。访问令牌、API 密钥、支付回调密钥、第三方服务凭据等敏感配置通过环境变量、权限隔离和密钥管理流程保护。上传文件、数据库备份和敏感字段会根据风险等级采用加密、签名链接、时效访问、访问日志和最小权限策略。内部人员不得通过非授权渠道下载或复制用户数据。

6. 访问控制

7. 日志、审计与追踪

系统记录登录、工作空间访问、关键业务操作、权限变更、导入导出、异常请求、接口错误和安全告警等日志。审计日志用于安全分析、纠纷处理、故障排查和合规留存。我们会限制日志访问范围,避免在日志中记录不必要的敏感内容,并按照法定要求和业务必要性设置保留期限。

8. 备份与灾难恢复

我们对数据库和关键文件执行周期性备份,并对备份完整性进行检查。备份文件会采取加密、访问控制和隔离存储措施。发生硬件故障、误操作、攻击、自然灾害或其他严重事件时,我们会根据影响范围启动恢复流程,优先恢复登录、账务、发票、报表、合同和支付等核心服务。恢复目标会受事件类型、数据规模、第三方服务和基础设施状态影响。

9. 数据导出、删除与生命周期

用户可根据产品功能导出报表、凭证、发票、合同和相关业务数据。账号注销、工作空间关闭或服务终止后,我们会按照隐私政策、服务条款和法律法规要求删除、匿名化或隔离保存相关数据。依法需保留的订单、开票、审计、安全、税务或争议处理记录,会在必要期限内限制访问并单独管理。

10. AI 数据安全

AI 功能按最小必要原则读取上下文,仅使用完成当前请求所需的信息。系统会对 AI 调用进行权限校验、日志记录和异常检测。对于合同、发票、薪酬、银行流水和税务数据等高敏感内容,我们会限制内部查看范围,并在可能的场景中优先采用脱敏、截取片段或结构化摘要。除非另行获得明确授权,我们不会将你的企业原始业务数据用于训练公开通用模型。

11. 第三方服务安全管理

对于云服务、短信、邮件、支付、AI、OCR、对象存储、监控和应用商店等第三方服务,我们会根据业务必要性选择服务商,并通过合同、权限、接口密钥、调用范围、日志和定期复核控制风险。第三方只能在约定目的和范围内处理数据。若第三方服务发生安全事件、重大变更或接口异常,我们会评估影响并采取替换、降级、暂停调用或通知用户等措施。

12. 安全开发与漏洞管理

我们在研发流程中执行代码审查、依赖漏洞扫描、权限审查、配置检查和发布前验证。高风险改动会重点检查认证、授权、数据隔离、文件上传、导出、支付、AI 调用和后台管理功能。发现漏洞后,我们会按风险等级安排修复,高危漏洞优先处理,并在必要时采取临时缓解措施。

13. 安全事件响应

发生或疑似发生数据泄露、篡改、丢失、勒索、越权访问、供应链攻击或其他安全事件时,我们会启动应急响应:确认事件、控制影响、修复漏洞、恢复服务、评估受影响数据和用户、保留证据、复盘改进。涉及个人信息或重要数据风险的,我们会按照法律法规要求向监管部门报告,并在必要时通知受影响用户。

14. 用户安全建议

15. 安全漏洞报告

如果你发现潜在安全漏洞,请发送邮件至 support@finlaw.cloud,标题注明“安全漏洞报告”,并尽量提供漏洞位置、复现步骤、影响范围、截图或请求样例。请不要利用漏洞访问、下载、修改、删除他人数据,也不要在修复前公开披露细节。我们会尽快确认、评估和修复,并在合适情况下向报告者致谢。

16. 合规依据

本说明参考《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等规则编写。安全措施会随业务、技术和监管要求持续调整,正式发布前建议结合系统实际架构和第三方清单进行人工法律与安全审核。