18c.mic 安全体系架构白皮书解读
安全架构数据保护合规认证
安全理念
18c.mic将安全视为产品的生命线。平台安全体系遵循「纵深防御」原则,在数据传输、存储、访问和审计四个层面构建了完整的安全防护体系。
数据加密
传输层使用TLS 1.3协议,存储层采用AES-256加密算法。用户敏感数据额外增加应用层加密,即使数据库被非法访问也无法解密。
访问控制
支持RBAC(基于角色的访问控制)和ABAC(基于属性的访问控制)双模式,可精确控制到单个资源的操作权限。
审计日志
所有操作均有完整审计记录,支持实时监控和异常行为告警。日志数据采用只追加写入模式,确保不可篡改。
合规认证
18c.mic已通过SOC 2 Type II、ISO 27001等国际安全认证,符合GDPR和《个人信息保护法》的要求。