首页 / 安全体系 / 审计与合规

审计体系

审计类型实现留存
操作审计framework operatelog + SensitiveAuditAspect敏感字段脱敏记录
登录日志system LoginLogController按日志策略
API 访问/错误日志infra ApiAccessLog / ApiErrorLog清理任务 accessLogCleanJob
Go 审计iamsvr AuditLogaction/userID/target/detail
安全审计日志核心服务器操作日志离线冷备份≥1 年,严禁删除

多区域隔离

大区数据中心适用法规
EU法兰克福GDPR;数据本地处理
US弗吉尼亚CCPA/CPRA
CN北京/杭州《数据安全法》
  • 各区域数据物理隔离(独立 VPC),零同步:不允许区域间数据直连。
  • 仅允许不含 PII 的元数据汇总用于全球报表审计。
  • Go 侧数据带 region 字段,Java 报表按 region 过滤合规大区。
  • Kafka 主题命名 iot_{region}_{type}_{productID}_{priority},消费者按区域订阅。

GDPR / CCPA 合规

  • 用户授权:定位、视频、轨迹上传必须用户明确授权(Opt-in),禁止静默上传。
  • 隐私中心:APP 提供独立隐私管理中心,可单独关闭视频同步、轨迹记录、消息推送。
  • 数据导出:轨迹与个人信息 JSON/CSV 导出,链接 ≤24 小时(GDPR Art. 20)。
  • 一键注销:入口 ≤3 级菜单,注销后 10 个工作日内彻底抹除云端关联数据。
  • CCPA:"Do Not Sell My Personal Information" 按钮 + GPC 信号响应。
  • iOS ATT / Android 隐私沙盒:跟踪弹窗与后台权限限制。
  • AI 限制:默认禁止人脸特征、声纹采集与人脸比对;AI 疲劳检测需明示并允许关闭。

硬件与无线合规

  • RED 2014/53/EU、FCC Part 15C/22/24/27;2025-08 后 RED 网络安全 Article 3.3 (d/e/f)(EN 18031 系列)。
  • UN ECE R10(E-Mark)、ISO/SAE 21434(CSMS)、EN 62368-1、RoHS 2.0 / REACH、WEEE、UN 38.3 / IEC 62133-2。
  • 产品标签:CE/FCC ID、SN、原产地。

漏洞管理与事故响应

环节要求
漏洞披露公开上报渠道;24 小时确认;高危 7 个工作日临时修复
数据泄露通报72 小时内上报监管机构(GDPR Art. 33);15 天内通知受影响用户
应急演练勒索软件/大规模泄露场景定期演练(蓝绿联合)
安全运维每周漏洞扫描、年度渗透测试、SBOM/SCA 月度扫描