mogu 安全性白皮书:数据保护与隐私合规
mogu 安全团队2026-06-2811 分钟阅读
安全架构概览
mogu 的安全性设计遵循"纵深防御"原则,在网络层、传输层、应用层和数据层均部署了多重防护措施。
数据加密
所有数据在传输过程中使用 TLS 1.3 加密,存储时采用 AES-256 算法加密。密钥管理采用硬件安全模块(HSM)。
访问控制
支持基于角色的访问控制(RBAC),管理员可以精细控制每个用户的权限。支持单点登录(SSO)集成。
合规认证
mogu 已通过 ISO 27001、SOC 2 Type II 等国际安全认证,并完全符合 GDPR 和中国《个人信息保护法》的要求。
隐私保护
我们承诺不将用户数据用于任何未经授权的目的。所有数据存储和处理均可在用户选择的数据中心区域进行。