范围
文档范围
身份验证、租户管理、API 密钥、服务商路由、计费相关变更、安全事件、支持操作与系统健康事件。
状态:首个运营草案,待法律审查。在作为具有约束力的政策发布或附加到已签署的企业协议之前,须经法律顾问、隐私负责人与安全负责人审查。
§ 01
记录的事件
身份验证与身份事件:登录、登出、登录失败、密码重置、(在支持时)MFA/安全变更。
租户管理:成员变更、角色变更、租户资料变更、设置更新与套餐变更。
API 密钥事件:创建、创建时显示、轮换、吊销、使用失败、速率限制事件与可疑密钥使用。
运营事件:部署、事件响应操作、服务商故障转移、运行时控制变更与安全相关配置变更。
§ 02
日志保护
审计日志应以追加为主、受访问控制、带时间戳、在适用时按租户范围划分,并防止普通用户修改。
日志不得有意包含明文 API 密钥、密码、支付卡号或不必要的敏感提示词内容。
§ 03
使用与保留
审计日志用于安全调查、客户支持、滥用检测、合规证据与运营调试。
保留取决于套餐、法律义务、安全需要与基础设施限制。高价值安全日志应与普通应用调试日志分开保留。
联系
问题与更新
支持问题请联系 ingeng2004@gmail.com。安全报告请联系 ingeng2004@gmail.com。隐私请求请联系 ingeng2004@gmail.com。