数据加密
所有数据在传输和存储时均经过加密处理。
- 传输加密:所有 API 请求和页面加载使用 TLS 1.2+ 加密,禁用旧版协议。
- 存储加密:数据库层面启用静态加密 (Encryption at Rest)。
- API 认证:使用 JWT (JSON Web Token) 令牌认证,令牌有效期限制并支持轮换。
- 密码存储:使用 bcrypt 哈希算法,不可逆存储。
数据隔离与访问控制
每个组织的数据完全隔离,基于角色的访问控制确保最小权限原则。
行级安全 (RLS)
Supabase RLS 策略确保每个用户只能访问自己组织 (org_id) 的数据,数据库层面强制执行,即使 API 层被绕过也无法跨组织读取。
角色权限 (RBAC)
支持 Owner / Admin / Analyst / Viewer 四种角色,每种角色有明确的操作权限边界。
API Key 管理
Enterprise 版支持自助生成 API Key,可设置过期时间和权限范围,随时撤销。
SSO 单点登录
Enterprise 版支持 SAML 2.0 / OAuth 2.0 SSO,集成企业现有身份提供商。
审计与监控
- 操作审计日志:记录所有关键操作(项目创建/删除、分析运行、数据上传、API 调用),Enterprise 版可在后台查看和导出。
- 安全监控:异常登录检测、API 调用频率监控、批量操作告警。
- 日志保留:审计日志保留 180 天,安全事件日志保留 1 年。
数据处理与保留
- 数据所有权:你上传的所有数据归你所有,SparkX 不会在未获授权的情况下访问或使用。
- 处理目的:数据仅用于运行你的分析模型和生成报告,不用于训练通用 AI 模型。
- AI 处理:AI 洞察功能将分析数据临时发送至 LLM 服务商处理,处理后不保留原始数据。
- 数据保留:取消订阅后数据保留 30 天后自动删除(Enterprise 版 90 天),备份保留 35 天。
- 数据导出:随时可导出所有数据为 CSV/JSON 格式。
基础设施与可用性
云基础设施
基于主流云平台部署,多可用区高可用架构。计算与存储分离,按需弹性伸缩。
数据库备份
每日自动全量备份 + 实时增量备份 (WAL),支持 Point-in-Time Recovery (PITR)。
SLA 保障
Enterprise 版承诺 99.9% 可用性 SLA,计划维护提前 48 小时通知。
私有化部署
Enterprise 版支持 Docker/K8s 私有化部署,数据完全留在客户基础设施内。
合规与认证
- GDPR:支持数据主体权利请求(访问、删除、导出),已签署 DPA。详见数据处理协议。
- CCPA:支持加州消费者隐私法合规请求。
- SOC 2 Type II:正在准备中,预计 2026 Q4 完成审计。控制措施已就位,可应企业客户要求提供控制矩阵。
- 数据跨境传输:使用标准合同条款 (SCC) 保障跨境数据传输合规性。
事件响应
如发生安全事件,我们将:
- 在确认后 72 小时内通知受影响客户
- 提供事件详情、影响范围和补救措施
- 配合监管机构的数据泄露报告义务
- 事后进行根因分析并公开事后报告
发现安全漏洞?请通过 联系页面 报告,我们设有漏洞奖励计划。