每一套 ProxRad 部署都自带加密、硬件绑定授权、精细化访问控制、完整审计记录和高可用——默认开启,而非付费附加项。
您的用户数据和备份在静态时即被加密,密钥仅由您独自掌控。
每一份备份都使用由授权派生的密钥、以 AES-256-GCM 封装。没有与您特定授权绑定的密钥,备份文件将无法读取。
敏感的数据库字段使用由授权服务器颁发的、按客户区分的密钥加密,该密钥在启动时获取并缓存 24 小时。
可选的、带硬件绑定密钥的全盘 LUKS 加密,保护整个服务器卷免受硬盘失窃和离线访问。
严格锁定谁能做什么,在凭证攻击开始之前将其阻止。
基于角色的访问控制,覆盖 39 个类别、200+ 项精细权限。给管理员、分销商和运营人员精确所需的权限。
无状态 JWT 会话,由 Redis 令牌黑名单支撑,因此令牌在退出登录时即刻失效,无法被重放。
使用标准 TOTP 验证器应用的双因素认证,为管理员和运营人员账户提供二维码扫码绑定。
多次登录失败后逐级锁定,并按 IP 对 API 限流,以钝化自动化攻击和撞库攻击。
平台可自证其为正版、未经修改,并运行在其获授权运行的环境中。
每份授权都绑定到服务器的硬件指纹——由 MAC 地址、主板产品 UUID 和机器 ID 生成的哈希——因此二进制文件无法被复制到其他硬件上运行。
与授权服务器的通信采用证书固定,强化授权验证以抵御中间人拦截。
二进制文件携带编译时的构建日期,并在 30 天后过期,因此被窃取或过时的二进制文件无法无限期运行。
经过加固的部署占用面,以及具备弹性的高可用架构。
Nginx 位于平台前端,配有安全响应头(X-Frame-Options、内容类型及相关防护)和端点级限流。
PostgreSQL 和 Redis 均绑定到 localhost,从不暴露于公网——数据库和缓存在主机之外无法访问。
主/从高可用,采用 PostgreSQL 流式复制和加密的复制凭证,并具备受控故障切换以实现持续在线。