安全性
最后更新:2026年9月28日
简而言之:您的数据在传输和静态存储时均经过加密,托管于德国(Hetzner),并在欧盟(法兰克福 AWS)进行每日备份,同时 Mindomo 背后的公司已通过独立认证,获得 ISO/IEC 27001 和 ISO/IEC 27701 认证,完全符合 EU-GDPR 要求。以下详情将逐一展开说明。
受到全球最具创新团队的信任
阅读他们的故事
保障用户数据的安全是我们的重大责任,也是我们的首要任务。我们正在努力保护用户免受最新威胁的侵害。本指南概述了我们为预防、检测和应对信息安全、灾难防护和恢复计划而采取的步骤和措施。我们系统安全项目的作用是通过将信息的机密性、完整性和可用性的丧失风险降低到可接受的水平,来保护用户的信息。
认证与合规标准
ISO/IEC 27001:2022 和 ISO/IEC 27701:2019
Mindomo 已通过 UAS 针对这两项标准的认证:ISO/IEC 27001:2022 确认已建立信息安全管理体系,而 ISO/IEC 27701:2019 在此基础上增加了隐私保护要求。Mindomo 完全符合 EU-GDPR 的要求。
查看证书两份证书包含在同一份文件中。
以往认证
由 TÜV Austria 颁发,已被上述认证取代。
ISO/IEC 27701:2019
Mindomo 是经 TUV Austria 认证的 ISO 27701 服务,完全符合 EU-GDPR 的要求。该标准针对信息管理体系提出了额外的隐私保护要求。
查看证书EU-GDPR 合规
Mindomo 完全符合 EU-GDPR 的要求。
数据托管、加密与网络安全
数据位置
我们的主要数据中心是 Hetzner Online GmbH,位于欧盟德国。
托管于德国
Mindomo 服务器位于欧盟德国一个通过 ISO 27001 认证的数据中心,满足最高安全标准。
备份
Mindomo 数据库的每日备份存储在德国法兰克福的 Amazon AWS 上。此外,任何用户都可以选择使用 Google Drive、OneDrive、Dropbox 和 FTP 集成来备份自己的数据。用户可以将其 Mindomo 账户连接到 Google Drive、OneDrive、Dropbox 和/或 FTP 账户,对所有图表执行每日备份。
可靠性
- 所有客户内容都会即时写入多台服务器。
- 客户上传的文件存储在多台服务器上。
- 我们的基础设施完全冗余并采用集群架构。
- 我们定期进行灾难恢复测试。
传输加密
在公共网络上传输数据时,我们仅使用强加密方式发送数据。我们使用由 Sectigo RSA 和 RapidSSL CA 颁发的 SSL 证书,连接采用 256-bit 加密。您可以在这里查看我们目前支持的加密算法。
静态加密
我们为客户内容提供符合行业标准的加密,具体如下:
客户内容(文件、图表数据和消息)在静态存储时使用 AES 256-bit 加密。
用户密码使用 bcrypt 进行哈希处理。2019 年 8 月之前创建且未更新的密码使用 md5 进行哈希处理。
员工工作站启用全盘加密。
支付与信用卡数据存储
所有 Mindomo 的付款均通过 https://stripe.com(已通过 PCI 认证)处理。如需了解更多信息,请访问 https://stripe.com/privacy。Mindomo 服务器上不存储任何信用卡数据或支付相关信息。若使用 PayPal 账户付款,我们同样会使用 www.paypal.com。
客户内容的访问与管理
我们制定了以下正式流程,以限制对客户内容的访问:
对客户内容的访问仅限于有知情必要的 Mindomo 员工。
Mindomo 员工在需要访问您的内容时,必须先获得您的明确批准。
对 Mindomo 生产服务器的管理员访问权限受到限制,且通过单独分配的安全外壳(SSH)密钥实现。
Mindomo 采用多租户架构,并实施严格的措施,防止客户内容被其他用户看到或访问。
网络安全
- 我们的软件基础设施会定期更新最新的安全补丁。
- 系统访问仅能通过公钥身份验证实现。
- 每个系统都使用现有最安全的加密算法和密钥算法。
- 我们部署了配置得当的防火墙、网络访问控制及其他技术措施,以防止未经授权访问我们的系统。
- 我们实施了充分的控制措施,确保用于提供服务的系统和应用程序的安全补丁得到妥善评估、测试和应用。
- 我们会记录对处理客户内容的服务器的特权访问。
- 独立的第三方安全专家每年都会对 Mindomo 进行渗透测试。
物理安全
我们最先进的服务器托管于 Hetzner Online GmbH,这是一家通过 ISO 27001 认证的安全数据中心,坐落于德国纽伦堡市中心以及法尔肯施泰因/福格特兰地区。Hetzner Online 的两个数据中心园区为我们的产品提供了出色且环保的基础设施。与重要互联网交换中心之间的多重冗余网络连接确保了网站的快速访问。只有经过授权的人员才能进入数据中心。全天候(24/7/365)的现场工作人员提供额外保护,防止未经授权的进入和安全漏洞。
整个数据中心园区均设有视频监控的高安全等级周界围栏加以保护:
- 通过配备应答器钥匙或门禁卡的电子门禁终端进入。
- 配备超现代化监控摄像头,全天候监控通道、入口、安全门联锁系统和服务器机房。
电力供应
- 交流电:230V,16A
- 冗余 UPS 设施
- 电池模式:约 15 分钟
- 备用电源系统
- 柴油发电机,用于自主供电模式
- 电力通过高架地板系统供应
气候控制
- 节能直接自然冷却
- N+2 冗余
- 冷通道封闭
- 地板下空调系统
- 高于平均水平的高架地板系统
- 监控空气温度以及服务器/配电柜
DDoS 防护
- 最新硬件设备
- 先进的周界安全技术
- 一套自动化系统,可保护您的 Web 应用程序、网站、服务器和 IT 基础设施
- 阻止僵尸网络通信的攻击尝试
应用安全
代码安全
我们的开发团队会在发布前仔细审查所有代码。开发人员会检查新功能的逻辑和数据流,以确保不引入任何安全漏洞。我们使用自动化代码检测工具来识别和解决质量与安全问题,并采用多种测试方法,确保应用程序按预期运行。
冗余与集群
第一层
负载均衡器
为确保在灾难发生时仍具有高可用性,Mindomo 提供负载均衡器故障转移功能。如果已配置的负载均衡器发生故障,其 IP 地址会转移到备用负载均衡器。外部系统服务负责管理 IP 地址从故障负载均衡器到备用节点的转移。
第二层
应用层
负载均衡器将用户负载分配到多台应用服务器上。它会持续监控这些服务器,一旦其中一台出现故障,就会自动将用户重定向到可用的服务器。整个过程完全自动化,无需用户干预。
第三层
数据库层
我们使用三种类型的数据存储,以确保对用户生成内容的安全、及时访问。我们使用用于快速加载用户数据的内存数据存储、MariaDB 数据库(https://mariadb.org)以及 Cassandra(https://cassandra.apache.org)集群。
MariaDB 采用主主(Master-Master)架构进行配置。如果其中一个主节点发生故障,数据库驱动程序会自动将流量重新路由到另一个主节点。
从设计上讲,Cassandra 是一套具有复制能力和容错能力的系统。
系统监控
网站性能监控
在网站性能监控方面,我们使用 Pingdom https://www.pingdom.com。我们的正常运行时间和响应时间公开状态页面地址为 https://secure-stats.pingdom.com/xja2xu2u4o0b/430732。
系统监控
系统监控由 Prometheus https://prometheus.io 提供,这是一款强大的监控工具,能够在问题影响到最终用户和客户之前,检测问题并向我们的系统管理员发出警报。
通过使用 Prometheus,我们能够:
- 在过时系统导致故障之前,提前规划基础设施升级。
- 在问题出现的第一时间做出响应。
- 在检测到问题时自动修复。
- 协调技术团队的响应工作。
监控系统的工作原理:
- 我们配置 Prometheus 来监控关键的 IT 基础设施组件,包括系统指标、网络协议、应用程序、服务、服务器和网络基础设施。
- 当关键基础设施组件发生故障或恢复时,Prometheus 会发送警报,通过电子邮件、短信或自定义脚本向我们通知重要事件。我们的员工可以确认警报,并立即着手解决中断问题、调查安全警报。如果警报未在规定时间内得到确认,会被升级至不同的团队处理。
- 报告为中断、事件、通知和警报响应提供历史记录,便于日后审查。
- 计划停机可在计划性维护和操作系统升级期间避免触发警报。
- 趋势分析和容量规划图表及报告帮助我们在故障发生之前,识别出必要的基础设施升级需求。
人员管理
对于需要访问存储客户内容的系统和应用程序的新员工职位,Mindomo 会依照适用法律进行入职审查,包括身份验证、学历和工作经历核实,以及犯罪背景调查。
安全培训
我们会定期开展关于安全问题及其预防/缓解方法的培训,以实现持续改进。
员工离职
无论员工是主动离职还是被动离职,Mindomo 都会立即禁用该员工对 Mindomo 基础设施的所有访问权限。
结语
在过去的 20 年里,我们见证了许多公司的兴衰。看来,安全已不再仅仅关乎技术,更关乎赢得用户的信任。在 Mindomo,我们致力于满足客户的需求,每天都在努力维护他们对我们产品和服务的信任。长久与稳定,是 Mindomo 使命的核心所在。