SECURITY & ACCESS

把经营资料放在
有边界的协作流程中。

围绕账号、角色、主体范围与关键操作建立访问控制,帮助团队在协作中管理经营资料。

账号与密码保护

登录使用服务端校验的密码策略;密码以不可逆派生结果保存,登录会话设有有效期。

角色与主体范围

支持负责人、租户管理员、财务与运营等角色;运营人员可按授权主体范围查看和操作资料。

敏感资料访问控制

法人身份信息及对公账户等敏感资料仅在获得对应权限时可查看,列表展示保留必要遮掩。

敏感字段加密

需保护的身份和账户原始字段使用服务端密钥加密保存,日常列表使用掩码信息。

关键操作留痕

登录、资料增改删、敏感资料查看、财务登记、导入导出等操作可记录审计日志。

租户资料隔离

日常业务查询与资料操作按租户边界处理,避免跨团队混用经营台账。

建议为每位成员分配独立账号,按实际职责授予最小必要权限;发现账号异常时及时停用账号或更新密码。