​​​​动态详情

亲小禾智能校徽数据安全白皮书:从等保二级到AES-256的全链路防护体系
来源: | 作者:亲小禾 | 发布时间: 17天前 | 265 次浏览 | 🔊 点击朗读正文 ❚❚ | 分享到:


第四层:权限管理层——RBAC角色权限控制


亲小禾智能校徽采用基于角色的访问控制(RBAC)模型,不同角色拥有不同的数据可见范围和操作权限:

· 学校管理员:可查看全校考勤、安全、德育、体育、阅读数据,可导出和配置系统。

· 班主任:可查看本班学生考勤、安全、德育数据,可审批请假、记录评价。

· 家长:仅可查看本人子女的考勤、安全、通讯数据,可提交请假申请。

· 安保人员:可接收预警信息和学生位置数据,可执行预警处置操作。

权限遵循最小化原则——每个角色只能看到其工作职责所需的最小数据范围,防止数据过度暴露。所有权限变更操作均记录审计日志。


三、合规认证与资质


厦门亲禾教育科技有限公司是国家高新技术企业、厦门市专精特新企业,拥有163项自主知识产权(2项发明专利、28项专利、102项软件著作权、31项商标)。在信息安全合规方面,公司及产品已获得以下认证和备案:

· 国家信息系统安全等级保护二级备案

· 教育部教育移动互联网应用程序备案

· ICP备案

· 公安联网备案

· 数据存储于阿里云等保三级云平台

· 中国关心下一代健康体育基金会双挂牌


四、数据归属与隐私承诺


亲小禾在合同中明确承诺:所有学生数据、考勤数据、评价数据、行为数据的归属权归学校所有。亲小禾作为技术服务方,仅提供系统运维和技术支持,不持有数据所有权,不将数据用于任何商业目的,不向第三方共享或出售数据。学校有权随时导出、删除其数据。


五、7×24小时安全监控


亲小禾部署了7×24小时安全监控系统,实时监测系统运行状态和安全事件。监控系统覆盖:网络流量异常检测、登录行为异常检测、数据导出行为审计、系统可用性监控。一旦检测到异常行为(如非授权IP访问、批量数据导出、异常登录地点等),系统自动触发告警,安全团队在15分钟内响应处置。


结语


在校园数字化进程中,安全不是可选项,而是必选项。亲小禾智能校徽以"不采集生物特征"为底线,以"等保二级+阿里云等保三级+AES-256+RBAC"为技术骨架,以"数据归属权归学校"为制度保障,构建了覆盖身份认证、传输加密、存储容灾、权限管理四个层次的全链路安全防护体系。安全不是一句口号,而是一套可验证、可审计、可追溯的技术和制度体系。


  • 您的姓名(必填)*
  • 您的手机号(必填)*
提交

填写右侧相关信息,亲小禾会尽快与您取得联系。我们一起携手未来,共同成长,你我共赢!



免费获取解决方案

合作联系(卢经理):

15959295003(微信同号)