Security & Trust

数据安全白皮书

镜资(Allo Mirror)视数据安全为生命线。本白皮书系统性地阐述我们在全链路数据流转、模型脱敏推理、截图物理销毁、以及权限治理方面实施的业界顶尖安全规范,捍卫您的资产隐私。

白皮书版本:v2.1最新发布日期:2026年6月20日

01白皮书前言与安全愿景

在数字化理财与量化决策飞速发展的时代,个人财务持仓与策略隐私属于最核心的资产。镜资自成立伊始,即确立了“安全第一、隐私隔离、用户至上”的技术愿景。我们深知,用户向平台托付的每一张持仓截图、配置的每一个量化回测模型,都承载着极高的商业与个人隐私价值。

本白皮书旨在向镜资的所有个人用户、机构合作伙伴及安全监管机构,全面展示镜资的数据安全管理框架和关键防护技术实现。我们采用业界顶尖的多重防护机制,确保数据“传输不可窃听、处理即阅即毁、存储不可逆读、访问全量审计”。

02全链路传输加密与通道安全

数据传输是防范中间人攻击(MITM)和流量嗅探的第一道防线。镜资实现了覆盖浏览器端、云网关、后端微服务及第三方模型接口的全链路高强度传输加密体系:

  • 强制 TLS 1.3 加密: 镜资全站 API 和页面访问均强制启用 TLS 1.3 安全传输协议(向下仅兼容至 TLS 1.2),废除任何存在已知漏洞的老旧加密套件,确保数据在公共网络传输过程中无法被破解窃听。
  • HSTS 机制: 启用 HTTP 严格安全传输(HSTS)策略,强制浏览器与平台交互时直接且唯一建立 HTTPS 安全连接,杜绝针对明文 HTTP 协议的劫持攻击。
  • 双向 API 签名认证: 所有移动客户端与后端服务的数据拉取接口均配备了动态时间戳与散列签名核验机制,防范任何接口重放攻击与篡改企图。

03持仓截图解析的“即阅即毁”机制

为了能帮助用户快速识别并智能解析资产分布,镜资提供了“截图诊断”功能。由于持仓原始截图属于极其敏感的图像,平台开发了独特的“即阅即毁”(Process-and-Destroy)图像处理流水线:

截图流转生命周期:
STEP 1: 内存处理用户上传截图通过 HTTPS 加密流注入平台沙箱,图像由 OCR 提取引擎在云端内存中即时解析,不生成持久化物理磁盘文件。
STEP 2: 文本提取提取出标的代码、持仓权重等纯文本结构化指标,并完成持仓组合的映射归类。
STEP 3: 物理粉碎解析流程完成后(通常小于3秒),图像原始缓存区被彻底粉碎抹除,不保留任何图像副本,不让任何明文截图常驻磁盘。

我们承诺,平台数据库和文件存储服务器不存储任何用户的券商、支付宝或任何第三方理财截图原图。这一机制彻底杜绝了因黑客入侵底层文件存储而造成理财界面图片外泄的风险。

04AI 诊断中的去标识化脱敏算法

镜资在生成资产报告时,需要将结构化后的持仓标的与用户的个股提问发送给 AI 诊断引擎。为了保护用户的绝对隐私,我们在模型推理接口前架设了“去标识化脱敏”(De-identification)过滤层:

  • 身份脱钩解耦: 发送至后台的推理数据包中,绝对不包含您的真实邮箱、用户账户 ID、系统注册名或网络交互 IP。接口仅能接收到孤立的证券代码列表和持仓配比参数。
  • 语义敏感词过滤: 用户的提问文本在传递给 AI 前,会自动通过合规引擎扫描,将包含用户自我指代姓名、三方账号、真实资金总额等敏感字样进行星号遮蔽或代词置换,防止用户在使用提问时无意透露的隐私外泄至三方网络。
  • 零数据保留(Zero Data Retention): 镜资通过专用企业级 API 访问模型。根据我们与模型服务商达成的安全合规协议,三方模型服务商在处理推理请求后不得保留任何交互上下文作为其模型训练素材。

05数据库 AES-256 静态加密标准

针对需要保留在数据库中以供用户随时查阅的资产持仓结构记录及量化回测历史模板,我们实现了军工级的静态存储安全防护:

  • AES-256 全磁盘加密: 生产数据库(Supabase/PostgreSQL 实例)所在磁盘均启用硬件级别的透明数据加密(TDE),采用业界最高规格的 AES-256 对敏感列数据进行二次加密。
  • 动态密钥轮转: 加密密钥(Master Key)存储于云提供商的独立硬件安全模块(HSM)中,定期自动触发密钥轮转,并限制密钥导出权限。
  • 异地冗余备份加密: 每天产生的异地灾备数据库快照在打包传输前在源头进行高强度压缩和非对称公钥加密,确保备份数据在离线拷贝状态下依然不可被破解提取。

06容灾备份与业务连续性计划 (BCP)

为应对由于自然灾害、突发断电、区域性云服务中断等极端情况,镜资制定并实施了完善的业务连续性计划(BCP)。我们通过在云端建立多可用区(Multi-AZ)的高可用架构,实现了数据在秒级内的跨可用区容灾。

系统配备有自动化健康检查与负载均衡,当主服务器发生硬件故障时,流量将实时切流至备用服务器。同时,平台数据库的增量备份会在异地进行加密存储,确保即便在区域性灾难下,用户历史保存的量化模板与回测记录依然能完好无损地迅速复原。

07内部权限治理与堡垒机审计

安全隐隐患往往不仅来自外部攻击,更来自内部管理的失衡。镜资在公司治理层面实行极其严苛的访问权限控制:

  • 最小特权原则(PoLP): 唯有安全开发组的极少数经授权工程师,在经过法务合规部门的多级审核签字后,方可获得受限的数据库临时只读权限。
  • 堡垒机操作审计: 所有针对生产环境的登录、调试及系统命令下达,必须统一通过内部安全堡垒机(Bastion Host)转发,堡垒机对运维期间的屏幕控制和键盘输入进行 100% 全量录屏与实时日志同步存档。
  • Clerk MFA 强治理: 内部开发人员和管理账户强制启用多因素认证(MFA),每次访问代码库、配置服务器或查看账单均需要硬秘钥硬件(如 YubiKey)或动态软件验证码的双重校验。

08开发生命周期安全与代码审计

安全设计(Security by Design)是镜资研发流程的基石。在软件开发的每一个阶段,我们都内置了多级安全审查门槛:

  • 静态分析扫描(SAST): 所有新编写的代码在合并入主分支前,均需自动通过静态分析引擎扫描,杜绝 SQL 注入、硬编码密钥、跨站脚本(XSS)等基础安全漏洞的引入。
  • 动态安全测试(DAST): 在测试沙箱环境中,运行自动化动态漏洞扫描系统,模拟外部黑客攻击手段对后端 API 接口进行压力测试 and 输入核验。
  • 人工代码同行评审: 每一行变动代码必须经过至少两位资深安全研发人员的人工审查与批准方能部署上线。

09第三方软件供应链安全与依赖扫描

现代 Web 应用普遍依赖于开源社区和第三方软件包。镜资非常重视这部分外部供应链的安全防范。我们通过接入自动化的开源软件包易损性监控(如 Dependabot 与 Snyk),对项目中引入的全部 npm 依赖和库文件进行 24 小时全时监控。

一旦发现某个上游依赖库存在新披露的漏洞或后门风险,安全团队的自动化流水线将立即拦截发布,并自动生成漏洞补丁包或回滚到安全稳定版本。这确保了外部开源依赖不会成为本平台的隐蔽漏洞温床。

10Clerk 与 Stripe 三方集成安全合规

镜资依靠全球知名的第三方云服务来确保特定业务板块的安全等级:

  • Clerk 身份云合规: Clerk 身份认证解决方案通过了 SOC 2 Type II 安全审计,拥有成熟的防止蛮力密码破解、账号关联攻击和 Session 盗用检测能力,镜资通过在前端安全装载其 JWT(JSON Web Token)来保持用户会话的无缝与隔离。
  • Stripe PCI-DSS 合规: Stripe 具备全球金融级 PCI-DSS 级别一(最高级)安全合规资质。镜资的付费订阅流程通过 iframe/Stripe Checkout 直接完成。我们不保存、不读取您的信用卡数字信息,所有支付清算指令均在 Stripe 专属安全服务器中完成闭环。

117x24h 入侵防御与漏洞响应机制

我们采取动态、主动的姿态防范任何潜在的网络威胁:

  • WAF 应用防火墙: 在网络入口处部署云应用防火墙(WAF),对 SQL 注入、跨站脚本(XSS)、路径穿透等通用网络应用攻击实施秒级识别与主动拦截。
  • 定期渗透测试: 镜资每年聘请受信任的第三方独立网络安全评估机构,对我们的后台 API、数据库读写策略实施全方位的白盒与黑盒渗透测试,及时堵塞系统盲区。
  • SRC 漏洞奖励计划: 镜资欢迎全球网络安全白帽子发现并反馈我们的系统安全隐患,您可通过 [email protected] 向我们呈报系统漏洞,我们会依据漏洞评级发放丰厚的合规奖励。

12物理与云端基础设施安全

镜资的服务运行于全球领先的安全云服务基础设施(如 Supabase 与托管的顶级公共云服务商)上。这些云服务商的物理数据中心和网络架构均拥有全球顶级合规认证,包括 ISO 27001、SOC 2 Type II 以及 PCI-DSS 级别一。

云中心实施极为严密的物理安防控制,包括多重生物识别核验、全天候闭路电视监控和专业保安执勤,彻底杜绝了未经授权的物理接触。同时,云主机配备了军工级的 DDOS 防御机制,确保云服务器在遭受流量洪峰冲击时依旧固若金汤。

13用户数据主权与完全擦除权

镜资始终倡导用户应当拥有其个人财务数据的最高主权:

  • 一键清空: 用户可以在看板的“设置”界面中随时一键清空自己以往录入的持仓配比雷达或量化回测历史指标,点击确认后,该记录将立即从我们的生产数据库中被物理删除。
  • 账户彻底注销权: 当您发起账户注销申请并核验通过后,我们会在 15 个工作日内,清除包括您账户绑定邮箱、Clerk JWT Token、所有历史诊断报告、策略偏好以及网络调用日志在内的所有关联数据,实现您的“被遗忘权”。

14白皮书合规宣告与事务联系

本《数据安全白皮书》是镜资在数据防护技术及治理规范层面的真实技术宣告。我们将随着系统升级和国家法律规范的更新,不定期修订和升级本白皮书。

如果您是金融合规官、数据安全分析师,或者作为普通用户对镜资的数据保护技术细节有更进一步的探讨需求,请通过网站底部的联系方式联系我们。