公司联系我们登录简体中文
安全

企业级安全,内置其中。

每一套 ProxRad 部署都自带加密、硬件绑定授权、精细化访问控制、完整审计记录和高可用——默认开启,而非付费附加项。

第 1 层

数据保护

您的用户数据和备份在静态时即被加密,密钥仅由您独自掌控。

AES-256-GCM 加密备份

每一份备份都使用由授权派生的密钥、以 AES-256-GCM 封装。没有与您特定授权绑定的密钥,备份文件将无法读取。

数据库字段加密

敏感的数据库字段使用由授权服务器颁发的、按客户区分的密钥加密,该密钥在启动时获取并缓存 24 小时。

LUKS 磁盘加密

可选的、带硬件绑定密钥的全盘 LUKS 加密,保护整个服务器卷免受硬盘失窃和离线访问。

第 2 层

访问控制

严格锁定谁能做什么,在凭证攻击开始之前将其阻止。

完整 RBAC

基于角色的访问控制,覆盖 39 个类别、200+ 项精细权限。给管理员、分销商和运营人员精确所需的权限。

带黑名单的 JWT

无状态 JWT 会话,由 Redis 令牌黑名单支撑,因此令牌在退出登录时即刻失效,无法被重放。

2FA / TOTP

使用标准 TOTP 验证器应用的双因素认证,为管理员和运营人员账户提供二维码扫码绑定。

暴力破解锁定与限流

多次登录失败后逐级锁定,并按 IP 对 API 限流,以钝化自动化攻击和撞库攻击。

第 3 层

授权与完整性

平台可自证其为正版、未经修改,并运行在其获授权运行的环境中。

硬件绑定授权

每份授权都绑定到服务器的硬件指纹——由 MAC 地址、主板产品 UUID 和机器 ID 生成的哈希——因此二进制文件无法被复制到其他硬件上运行。

证书固定

与授权服务器的通信采用证书固定,强化授权验证以抵御中间人拦截。

二进制 30 天过期

二进制文件携带编译时的构建日期,并在 30 天后过期,因此被窃取或过时的二进制文件无法无限期运行。

第 4 层

基础设施

经过加固的部署占用面,以及具备弹性的高可用架构。

加固的反向代理

Nginx 位于平台前端,配有安全响应头(X-Frame-Options、内容类型及相关防护)和端点级限流。

绑定至本地的数据存储

PostgreSQL 和 Redis 均绑定到 localhost,从不暴露于公网——数据库和缓存在主机之外无法访问。

高可用集群

主/从高可用,采用 PostgreSQL 流式复制和加密的复制凭证,并具备受控故障切换以实现持续在线。

准备好升级您的 ISP 了吗?

60 秒即可免费开始——用三行 RADIUS 配置连接您的 MikroTik。

开始免费试用