传输与存储加密
所有客户流量均通过 TLS 1.3 与托管证书提供服务。回源连接默认使用 TLS,私有源站可启用 mTLS。存储的配置、日志与备份均以 AES-256 加密。
访问控制
内部人员访问生产系统必须使用硬件级多因素认证,权限遵循最小化原则授予,并按季度复核。所有管理操作均被记录并保留一年。
- 所有工程访问强制要求硬件 MFA
- 临时提权需经同伴审批
- 季度权限复核与离职即时回收
- 管理操作的完整审计链路
韧性与 DDoS 防护
AnyLB 控制面以多地域双活架构运行。客户流量在 Cloudflare Anycast 网络中分散吸收,L3–L7 防护默认开启。控制面恢复目标为 RPO 15 分钟、RTO 60 分钟。
合规与漏洞披露
AnyLB 持有 SOC 2 Type II 认证,并对齐 ISO 27001 控制项。我们运行协同漏洞披露流程,24 小时内确认收悉报告。请将问题发送至 [email protected]。