安全策略设计
YCloud 采用纵深防御策略,在全组织范围内实施多层安全防护措施。我们的安全策略不仅受合规性与监管要求的驱动,还遵循 OWASP Top 10 和 CIS 关键安全控制等行业最佳实践以及威胁情报。我们持续对现有的安全控制措施进行优化和完善。数据安全
YCloud 使用多种 DataStore 来存储数据并确保其安全性。每个 DataStore 配置均遵循数据安全和恢复的最佳实践。 当平台内的数据跨多个服务集群进行复制时,如果某个服务集群中的服务器发生故障,处理流程将切换到另一个服务集群中的备用服务器,从而最大限度减少对服务中断的影响。 我们的灾难恢复策略结合了数据快照和每日完整备份,以确保有多个数据副本可用于恢复。快照旨在提供快速恢复机制,可在数分钟内完成恢复。当快照无法恢复数据时,将使用完整备份。通信安全
Web 客户端与 YCloud 服务器之间的所有通信均使用带有强加密套件的 TLS (1.0, 1.1, 1.2) 协议进行保护。 YCloud 上的所有页面均通过 HTTPS 安全加载。系统可靠性
YCloud 微服务架构中的每个服务均分布在运行于不同数据中心的多台服务器上。这些服务之间通过 API 进行通信,以减少相互依赖。每次更新在部署前都会在相应的测试环境中进行测试。 YCloud 还利用全球内容分发网络 (CDN) 将内容分发到离用户最近的位置,无论您身在何处,都能确保快速且一致的访问体验。基础设施安全
我们使用 HIDS 和 WAF 等安全产品来确保您的数据安全,以顶级的底层基础设施安全措施保护您的信息。手机号码脱敏
为了保护敏感的客户信息,YCloud 支持通过 数据脱敏对手机号码进行脱敏。 前往 设置 > 安全 并启用 数据脱敏。启用后,YCloud 平台上显示的客户手机号码将被部分替换为星号。仅开头和结尾的有限几位数字保持可见,例如:+1 22****0398。
这可以减少团队成员在使用平台时不必要的完整客户手机号暴露。
手机号码脱敏仅会更改敏感信息在 YCloud 中的显示方式,不会修改客户的实际手机号码。
Use the Data desensitization switch to control phone number masking.
审计日志
审计日志可帮助管理员审查与安全相关的账户活动,并调查是谁执行了操作、操作发生的时间以及来源位置。 前往 设置 > 审计日志。日志分为三类:- 操作: 在 YCloud 账户内执行的操作。
- 身份验证: 登录及其他与身份验证相关的活动。
- CLI: 通过受支持的命令行工具执行的活动。
审计日志将保留 180 天。每次查询最多可覆盖 30 天的时间范围。

