安全政策
安全政策
最后更新: 2026年7月11日
1. 概述
PingRoam 致力于通过行业标准安全实践保护您的数据。本政策描述我们通过网站、API 和移动应用程序处理信息时采用的技术和组织措施。
2. 加密
- 传输中: 所有连接使用 TLS 1.2+(HTTPS)。
- 静态存储: 数据库凭据和密钥存储在安全的环境变量中。支付卡数据从不存储在 PingRoam 服务器上 — Whop 直接处理支付数据。
- 身份验证: Firebase Auth 签发在每个 API 请求中验证的短期 ID 令牌。
3. 访问控制
- 生产数据库访问仅限于授权人员。
- 管理面板访问仅限于白名单管理员电子邮件地址。
- API 路由对用户数据、支持工单和隐私请求强制执行身份验证和所有权检查(IDOR 保护)。
4. 基础设施安全
- API 速率限制(每 IP 100 请求/分钟)。
- Whop 和 eSIM Access 的 Webhook 签名验证。
- 结构化错误日志记录,不在客户端响应中暴露敏感数据。
5. 移动应用程序安全
- 身份验证令牌由 Firebase SDK 管理;敏感令牌不存储在 AsyncStorage 中。
- 推送通知令牌(FCM)存储在服务器端,当您禁用通知或删除账户时会被删除。
6. 事件响应
我们维护内部事件响应程序。如果我们发现影响个人数据的安全事件,我们将:
- 及时遏制并调查事件。
- 在 GDPR 要求的情况下,于 72 小时内通知受影响用户和相关监管机构。
- 记录补救步骤并根据需要更新控制措施。
7. 漏洞报告
如果您发现安全漏洞,请负责任地向 [email protected] 报告,邮件主题 Security Report。在我们有合理机会解决之前,请勿公开披露漏洞。
8. 联系方式
安全相关咨询:[email protected]