安全
数据安全是 dAio 的核心。由于您将站点、排放报告以及团队信息托付给平台,dAio 实施端到端的保护:稳健的身份验证、加密、访问隔离以及符合 GDPR 的合规。本页说明 dAio 为您做了什么,以及您可以在设置中做些什么来加强账户和组织的安全。

提示:安全是共同的责任。dAio 保护基础设施和数据;您则掌控密码、成员访问权限以及信息的保密性。开通账户后请立即检查这些设置,之后每当团队发生变化时再次检查。
身份验证
dAio 基于签名令牌的身份验证,设计上既能保持安全,又不会迫使团队频繁重新登录。
| 机制 | 作用 |
|---|---|
| JWT(JSON Web Token) | 每个请求都通过签名令牌进行验证,绝不使用您的明文密码。 |
| 令牌过期 | 访问令牌在有限时间后过期,以缩短被盗时的暴露窗口。 |
| 刷新令牌 | 续期是透明的:您的同事无需重新输入凭据即可保持登录。 |
| 密码 | 至少 8 个字符,仅以哈希(bcrypt)形式存储——绝不以明文存储,包括 dAio 一方。 |
注意:dAio 永远无法告诉您密码,因为密码不以明文存储。如果忘记,请在登录页面使用重置流程。
管理密码
请选择一个仅用于 dAio 的长而唯一的密码:
- 使用至少 12 个字符,混合大写、小写、数字和符号。
- 切勿重复使用已在其他服务中使用过的密码。
- 将其保存在密码管理器中,而非文件或电子邮件中。
提示:企业密码管理器(以正确权限共享)可避免凭据通过消息流传,或在同事离职时丢失。
会话与登出
只要您的令牌有效,会话就保持活动。在共享或公共设备上,请明确将其关闭:
- 设置底部的登出按钮会结束会话并清除设备的令牌。
- 在共享计算机、工地终端或共用平板上,请务必登出。
注意:仅关闭浏览器标签页并不会登出。在非本人的设备上,请始终使用登出。
电话验证
与您的资料关联的电话号码用于通过短信和 WhatsApp 接收关键警报。验证可确保只有有效联系人才能收到您的敏感通知:
- 在设置中输入您的号码及国家代码。
- 输入通过短信收到的验证码以确认号码归属。
- 验证完成后,该号码成为您警报的可信渠道。
角色与权限
访问控制遵循最小权限原则:每位成员仅拥有其工作所需的权限。
- 每项操作都在服务器端验证,绝不仅在界面中验证。
- 成员只能看到分配给他们的站点。
- 敏感操作(删除、计费、席位管理)仅限所有者和管理员。
有关角色矩阵的详细信息及站点分配,请参阅团队管理。
提示:在入职和离职时都应用最小权限。授予足够而最受限的角色,并在同事离开组织时立即撤销其访问权限。
数据加密
您的数据在传输中和静态时都受到保护。
| 层级 | 方法 |
|---|---|
| 传输中 | 您的设备与 dAio 之间的所有通信均采用 TLS 1.3(HTTPS)。 |
| 静态时 | 对敏感数据采用 AES-256 加密。 |
| API 密钥 | 以哈希形式存储,绝不以明文存储。 |
| 文件存储 | 通过 Cloudflare R2 进行服务器端加密。 |
隐私与 GDPR 合规
dAio 遵守《通用数据保护条例》(GDPR),并让您直接从设置的数据与账户部分掌控您的信息。
| GDPR 权利 | 在 dAio 中如何行使 |
|---|---|
| 访问与可携带性 | 导出我的数据按钮:以标准 JSON 格式完整下载。 |
| 更正 | 随时修改您的资料和组织信息。 |
| 删除 | 删除我的账户按钮:在 30 天内完全删除。 |
| 同意 | 营销通信的明确选择加入(opt-in)。 |
导出您的数据
在设置 > 数据与账户中,点击导出我的数据。dAio 会生成一个包含您全部信息的 JSON 文件,可供存档或转移。
删除您的账户
删除账户是永久性的。为防止失误,dAio 要求明确确认:
- 在设置 > 数据与账户中,点击删除我的账户。
- 输入您准确的电子邮箱地址以确认。
- 确认后:账户及关联数据将在 30 天内删除。
注意:删除账户不可逆。如需保留副本,请事先导出数据。如果您是组织所有者,请在删除账户前转移所有权或关闭订阅。
如有任何关于个人数据的请求,可通过 [email protected] 联系数据保护官(DPO)。
数据保留
dAio 仅在提供服务所需的时间内保留您的数据。
| 数据类型 | 保留期限 |
|---|---|
| 天气数据 | 滚动 2 年 |
| 排放与报告 | 订阅期限 + 30 天 |
| 活动日志 | 12 个月 |
| 消息 | 6 个月 |
| 已删除账户 | 30 天内删除 |
基础设施
- 托管于 Cloudflare 基础设施(全球网络)。
- 每日备份的 PostgreSQL 数据库。
- 用于实时数据的 Redis 缓存。
- 备份存储于 Cloudflare R2(异地冗余)。
最佳实践
- 强而唯一的密码:长、专用于 dAio,保存在密码管理器中。
- 在共享设备上登出:在非个人设备上始终使用登出按钮。
- 最小权限:为每位成员分配足够而最受限的角色,并在同事离开时撤销访问权限。
- 按站点隔离:只向成员分配他们确实需要的站点。
- 验证联系方式:经验证的电话号码可确保收到关键警报。
- 定期导出:在任何敏感操作前,通过 GDPR 导出保留数据副本。
信息:如有任何疑问或安全报告,请联系 [email protected]。