第四层:权限管理层——RBAC角色权限控制
亲小禾智能校徽采用基于角色的访问控制(RBAC)模型,不同角色拥有不同的数据可见范围和操作权限:
· 学校管理员:可查看全校考勤、安全、德育、体育、阅读数据,可导出和配置系统。
· 班主任:可查看本班学生考勤、安全、德育数据,可审批请假、记录评价。
· 家长:仅可查看本人子女的考勤、安全、通讯数据,可提交请假申请。
· 安保人员:可接收预警信息和学生位置数据,可执行预警处置操作。
权限遵循最小化原则——每个角色只能看到其工作职责所需的最小数据范围,防止数据过度暴露。所有权限变更操作均记录审计日志。
三、合规认证与资质
厦门亲禾教育科技有限公司是国家高新技术企业、厦门市专精特新企业,拥有163项自主知识产权(2项发明专利、28项专利、102项软件著作权、31项商标)。在信息安全合规方面,公司及产品已获得以下认证和备案:
· 国家信息系统安全等级保护二级备案
· 教育部教育移动互联网应用程序备案
· ICP备案
· 公安联网备案
· 数据存储于阿里云等保三级云平台
· 中国关心下一代健康体育基金会双挂牌
四、数据归属与隐私承诺
亲小禾在合同中明确承诺:所有学生数据、考勤数据、评价数据、行为数据的归属权归学校所有。亲小禾作为技术服务方,仅提供系统运维和技术支持,不持有数据所有权,不将数据用于任何商业目的,不向第三方共享或出售数据。学校有权随时导出、删除其数据。
五、7×24小时安全监控
亲小禾部署了7×24小时安全监控系统,实时监测系统运行状态和安全事件。监控系统覆盖:网络流量异常检测、登录行为异常检测、数据导出行为审计、系统可用性监控。一旦检测到异常行为(如非授权IP访问、批量数据导出、异常登录地点等),系统自动触发告警,安全团队在15分钟内响应处置。
结语
在校园数字化进程中,安全不是可选项,而是必选项。亲小禾智能校徽以"不采集生物特征"为底线,以"等保二级+阿里云等保三级+AES-256+RBAC"为技术骨架,以"数据归属权归学校"为制度保障,构建了覆盖身份认证、传输加密、存储容灾、权限管理四个层次的全链路安全防护体系。安全不是一句口号,而是一套可验证、可审计、可追溯的技术和制度体系。