Skip to content

安全

数据安全是 dAio 的核心。由于您将站点、排放报告以及团队信息托付给平台,dAio 实施端到端的保护:稳健的身份验证、加密、访问隔离以及符合 GDPR 的合规。本页说明 dAio 为您做了什么,以及您可以在设置中做些什么来加强账户和组织的安全。

安全与账户设置

提示:安全是共同的责任。dAio 保护基础设施和数据;您则掌控密码、成员访问权限以及信息的保密性。开通账户后请立即检查这些设置,之后每当团队发生变化时再次检查。

身份验证

dAio 基于签名令牌的身份验证,设计上既能保持安全,又不会迫使团队频繁重新登录。

机制作用
JWT(JSON Web Token)每个请求都通过签名令牌进行验证,绝不使用您的明文密码。
令牌过期访问令牌在有限时间后过期,以缩短被盗时的暴露窗口。
刷新令牌续期是透明的:您的同事无需重新输入凭据即可保持登录。
密码至少 8 个字符,仅以哈希(bcrypt)形式存储——绝不以明文存储,包括 dAio 一方。

注意:dAio 永远无法告诉您密码,因为密码不以明文存储。如果忘记,请在登录页面使用重置流程。

管理密码

请选择一个仅用于 dAio 的长而唯一的密码:

  1. 使用至少 12 个字符,混合大写、小写、数字和符号。
  2. 切勿重复使用已在其他服务中使用过的密码。
  3. 将其保存在密码管理器中,而非文件或电子邮件中。

提示:企业密码管理器(以正确权限共享)可避免凭据通过消息流传,或在同事离职时丢失。

会话与登出

只要您的令牌有效,会话就保持活动。在共享或公共设备上,请明确将其关闭:

  • 设置底部的登出按钮会结束会话并清除设备的令牌。
  • 在共享计算机、工地终端或共用平板上,请务必登出。

注意:仅关闭浏览器标签页并不会登出。在非本人的设备上,请始终使用登出

电话验证

与您的资料关联的电话号码用于通过短信和 WhatsApp 接收关键警报。验证可确保只有有效联系人才能收到您的敏感通知:

  1. 设置中输入您的号码及国家代码。
  2. 输入通过短信收到的验证码以确认号码归属。
  3. 验证完成后,该号码成为您警报的可信渠道。

角色与权限

访问控制遵循最小权限原则:每位成员仅拥有其工作所需的权限。

  • 每项操作都在服务器端验证,绝不仅在界面中验证。
  • 成员只能看到分配给他们的站点
  • 敏感操作(删除、计费、席位管理)仅限所有者管理员

有关角色矩阵的详细信息及站点分配,请参阅团队管理

提示:在入职和离职时都应用最小权限。授予足够而最受限的角色,并在同事离开组织时立即撤销其访问权限。

数据加密

您的数据在传输中和静态时都受到保护。

层级方法
传输中您的设备与 dAio 之间的所有通信均采用 TLS 1.3(HTTPS)。
静态时对敏感数据采用 AES-256 加密。
API 密钥以哈希形式存储,绝不以明文存储。
文件存储通过 Cloudflare R2 进行服务器端加密。

隐私与 GDPR 合规

dAio 遵守《通用数据保护条例》(GDPR),并让您直接从设置数据与账户部分掌控您的信息。

GDPR 权利在 dAio 中如何行使
访问与可携带性导出我的数据按钮:以标准 JSON 格式完整下载。
更正随时修改您的资料和组织信息。
删除删除我的账户按钮:在 30 天内完全删除。
同意营销通信的明确选择加入(opt-in)。

导出您的数据

设置 > 数据与账户中,点击导出我的数据。dAio 会生成一个包含您全部信息的 JSON 文件,可供存档或转移。

删除您的账户

删除账户是永久性的。为防止失误,dAio 要求明确确认:

  1. 设置 > 数据与账户中,点击删除我的账户
  2. 输入您准确的电子邮箱地址以确认。
  3. 确认后:账户及关联数据将在 30 天内删除。

注意:删除账户不可逆。如需保留副本,请事先导出数据。如果您是组织所有者,请在删除账户前转移所有权或关闭订阅

如有任何关于个人数据的请求,可通过 [email protected] 联系数据保护官(DPO)。

数据保留

dAio 仅在提供服务所需的时间内保留您的数据。

数据类型保留期限
天气数据滚动 2 年
排放与报告订阅期限 + 30 天
活动日志12 个月
消息6 个月
已删除账户30 天内删除

基础设施

  • 托管于 Cloudflare 基础设施(全球网络)。
  • 每日备份的 PostgreSQL 数据库。
  • 用于实时数据的 Redis 缓存。
  • 备份存储于 Cloudflare R2(异地冗余)。

最佳实践

  • 强而唯一的密码:长、专用于 dAio,保存在密码管理器中。
  • 在共享设备上登出:在非个人设备上始终使用登出按钮。
  • 最小权限:为每位成员分配足够而最受限的角色,并在同事离开时撤销访问权限。
  • 按站点隔离:只向成员分配他们确实需要的站点
  • 验证联系方式:经验证的电话号码可确保收到关键警报。
  • 定期导出:在任何敏感操作前,通过 GDPR 导出保留数据副本。

信息:如有任何疑问或安全报告,请联系 [email protected]

Guide utilisateur dAio Business