跳到主要内容

法律与合规

安全实践

AnyLB 如何保护客户数据——从边缘管控到组织流程。

最后更新: 2026年8月12日

传输与存储加密

所有客户流量均通过 TLS 1.3 与托管证书提供服务。回源连接默认使用 TLS,私有源站可启用 mTLS。存储的配置、日志与备份均以 AES-256 加密。

访问控制

内部人员访问生产系统必须使用硬件级多因素认证,权限遵循最小化原则授予,并按季度复核。所有管理操作均被记录并保留一年。

  • 所有工程访问强制要求硬件 MFA
  • 临时提权需经同伴审批
  • 季度权限复核与离职即时回收
  • 管理操作的完整审计链路

韧性与 DDoS 防护

AnyLB 控制面以多地域双活架构运行。客户流量在 Cloudflare Anycast 网络中分散吸收,L3–L7 防护默认开启。控制面恢复目标为 RPO 15 分钟、RTO 60 分钟。

合规与漏洞披露

AnyLB 持有 SOC 2 Type II 认证,并对齐 ISO 27001 控制项。我们运行协同漏洞披露流程,24 小时内确认收悉报告。请将问题发送至 [email protected]

需要签署版,或需要我们填写安全问卷?

我们可以提供填写完整的安全问卷、已签署的 DPA,以及在签署 NDA 后提供 SOC 2 Type II 报告。