SECURITY & PRIVACY

设备与账号
收益数据分层保护

公开门户与内部运营控制台相互隔离,账号权限、设备凭据、敏感操作和客户数据按角色与设备范围控制。

加密传输最小权限审计留痕
TLS 加密 角色权限 审计追踪 备份校验

DEFENSE IN DEPTH

六层防护覆盖访问、设备、数据与恢复

安全不是单独的一道门,而是从公网入口到内部数据、从日常操作到故障恢复的连续控制。

01
TLS

访问与传输

HTTPS、Secure Cookie、安全响应头与域名访问策略共同保护公网入口。

TLS / COOKIE / HEADERS
02
ID

分级访问控制

基于账号身份、资源归属与功能授权实施精细化访问控制,确保数据边界清晰、操作全程可审计。

IDENTITY / RBAC
03
KEY

设备与凭据

每台设备使用独立接入凭据,接入、轮换与重装流程均纳入受控运维。

AGENT / CREDENTIAL
04
ISO

客户数据隔离

客户仅能查看分配给自己的机器、收益与允许展示的运营信息。

SCOPE / ISOLATION
05
LOG

操作与告警

关键管理操作保留记录,异常、处理状态和恢复时间能够追踪。

AUDIT / ALERT
06
DB

备份与恢复

数据库备份保留完整性信息,以便在异常情况下进行核验与恢复。

BACKUP / INTEGRITY

TRUST BOUNDARIES

数据只在需要的边界内流动

公开展示、账号访问、设备接入和运营数据分别处在不同信任边界,减少不必要的信息暴露。

BOUNDARIES ACTIVE
01公开门户行情结果 · 应用说明 · 收益测算
02身份验证账号会话 · 角色权限 · 请求校验
03运营控制台机器 · 客户 · 收益 · 告警
04设备通道独立凭据 · Agent 上报 · 状态同步

OBSERVE & RECOVER

看得见异常,也能追踪恢复

监控、告警、操作记录和备份共同构成可观察、可核验的恢复链路。

01

发现

在线、Agent、温度、功耗与平台状态形成异常信号。

02

确认

结合机器、报告与历史状态核对影响范围。

03

处理

通过授权工作流执行受控操作,并完整保留审计记录。

04

恢复

记录恢复时间,必要时通过完整性备份核验数据。