信任与基础设施

安全架构

最后更新:2026 年 8 月

1. 架构与多租户隔离

行级数据隔离:所有客户记录、联系人时间线、通话录音和消息内容均在数据库层按租户隔离,采用限定范围的查询中间件和加密工作区标识。

容器化微服务:电话媒体路由(FreeSWITCH / RTPengine)、SIP 代理(Kamailio)、实时 WebSocket 和后台任务均运行在容器化、相互隔离的基础设施中。

2. 传输加密与静态加密

传输中:所有外部 Web 流量及 REST/WebSocket API 均使用 TLS 1.3 加密保护。WebRTC 语音流采用 SRTP/DTLS 端到端媒体加密。

静态存储:数据库卷、客户通话录音和云文件存储均采用行业标准的 AES-256 静态加密。

3. 身份验证与访问控制

基于角色的访问控制(RBAC):在每个 API 控制器上严格执行权限,区分平台所有者、租户管理员、主管、坐席和财务角色。

双因素认证(2FA):支持 RFC 6238 TOTP 认证器,并提供加密的备用恢复码。

单点登录(SSO):支持企业 SAML 2.0 和 OAuth 身份联合(Google Workspace、Microsoft Azure AD)。

审计日志:不可篡改的审计记录涵盖安全事件、用户角色变更、模拟登录操作和数据导出事件。

4. 漏洞管理与事件响应

我们对所有软件版本进行自动化依赖漏洞扫描和持续集成测试。

如需报告安全漏洞或进行负责任披露,请联系 security@skyfalkeconnect.io。