- 首页
- /
- 数据与安全保障
Capability Matrix
BB贝博ballbet 核心安全能力对照
把安全项摊开来看,比听结论更直接。下表按能力项逐条列出标准版、专业版与私有化部署三档的实际差别,方便你按数据敏感程度和运维条件做判断。
| 能力项 | 标准版 | 专业版 | 私有化部署 |
|---|---|---|---|
| 账号与登录 | 本地账号体系,支持密码强度策略与登录失败锁定 | 支持单点登录与多因素认证,可对接企业目录 | 对接自建身份源,登录链路完全在企业内网完成 |
| 权限粒度 | 按角色分配,覆盖常用岗位模板 | 角色 + 数据范围双重控制,可按团队或区域隔离 | 角色 + 数据范围 + 字段级,策略随内部管理制度同步 |
| 字段脱敏 | 手机号、证件号等常用字段默认掩码 | 按角色配置脱敏规则,同一字段不同岗位可见程度不同 | 与企业既有脱敏规范保持一致,规则可集中下发 |
| 操作审计 | 记录登录、修改、删除等关键动作 | 全量操作留痕并记录导出行为,支持条件检索 | 日志写入企业自有存储,纳入内部审计流程 |
| 传输与存储 | 传输链路加密,存储分区分域 | 传输与存储均加密,敏感字段单独加密处理 | 密钥由企业自行管理,可对接硬件加密设备 |
| 备份与恢复 | 每日自动备份,支持按时间点恢复 | 每日备份 + 异地副本,恢复演练可选 | 按企业内部运维策略执行,备份介质自主掌控 |
| 日志留存 | 默认 90 天 | 可延长至 365 天 | 按需配置,留存周期不受平台限制 |
| 导出管控 | 按模板导出,记录导出人 | 导出需单独授权,可加二次确认,生成审计报表 | 对接内部审批与审计流程,文件流向可追踪 |
| 接口调用 | 独立凭证,设定调用频率上限 | 按接口限定可访问字段,异常调用触发告警 | 接口仅在内网开放,凭证由企业统一轮换 |
表格可左右滑动查看完整对照,实际能力以签约版本与部署环境为准。
Access Model
BB贝博ballbet 权限模型:从角色落到字段
权限不是一次配置完就不管的事。平台把角色、可见范围、可执行操作与审批要求分开设置,岗位调整时只改对应项,不必重建整套账号。
| 角色 | 可见数据范围 | 可执行操作 | 审批要求 |
|---|---|---|---|
| 系统管理员 | 账号、角色与安全策略配置信息 | 开通账号、调整角色、查看审计日志 | 涉及权限变更的操作需二次确认 |
| 业务负责人 | 本部门全部业务数据 | 审核、修改、汇总与常规导出 | 批量导出需要提报理由 |
| 一线成员 | 本人负责的记录,敏感字段掩码显示 | 录入、更新与查询 | 无需审批,动作自动留痕 |
| 数据分析人员 | 脱敏后的汇总数据与历史趋势 | 查看看板、生成报表 | 明细数据访问需单独申请 |
| 外部协作方 | 按项目授权的限定字段与时间窗 | 查看与提报,不可导出 | 到期自动回收访问权限 |
| 审计角色 | 操作日志、权限清单与导出记录 | 检索、比对与导出审计材料 | 只读权限,不可修改业务数据 |
角色名称可按企业习惯调整,上表为常用配置参考。
最小权限原则
临时授权到期回收
离职账号一键停用
权限清单可导出
变更前后可对比
Lifecycle
数据从接入到归档的处理流程
每一步都有明确的责任人与记录节点。流程可以按企业现有制度裁剪,但关键节点不会因为简化而消失。
01
接入前核验
确认数据来源、字段清单与使用目的,敏感字段在接入环节就标记出来,后续按标记自动执行脱敏与加密策略。
02
访问时校验
每次请求先校验身份、角色与数据范围,三项都通过才返回结果,越权访问直接被拦下并生成异常记录。
03
操作后留痕
登录、查询、修改、导出等动作写入审计日志,记录账号、时间、终端与涉及范围,可按条件快速检索。
04
归档与复核
按留存周期归档日志与备份,定期输出权限清单与异常报告,供安全团队复核并调整策略。
Indicators
安全运行中的几项关键指标
下列数值描述平台的能力边界,便于你在选型时对照自身需求。具体配置以实际部署方案为准。
3层
角色、数据范围、字段三级权限控制
12类
登录、修改、导出等关键操作自动留痕
365天
专业版日志留存周期上限,支持按需延长
3种
标准版、专业版与私有化部署三种落地方式
Scenarios
这些情形下,安全配置需要提前安排
不同团队对数据的要求差别很大,下面几种情形在实施中出现频率较高,配置方式也各不相同。
FAQ
常见问题
以下问题来自实施沟通中出现较多的关注点,如果你关心的事项不在其中,可以直接联系我们说明情况。
BB贝博ballbet 提供云端托管与私有化部署两种落地方式。选择私有化时,数据与日志存放在企业自有服务器或专有环境内,密钥管理与备份策略由企业运维团队掌握,平台只提供运行程序与配置指引。
权限按角色、数据范围、可执行操作三个维度配置,专业版与私有化部署还可以细化到字段级。同一角色的成员可以只看到所需字段,导出、删除、批量修改等动作可单独授权。
标准版默认保留 90 天操作日志,专业版可延长至 365 天,私有化部署按企业内部运维策略配置留存周期,日志支持按时间、账号、动作类型检索与导出。
导出属于单独授权的高风险动作。开启导出管控后,任何导出请求都会记录申请人、时间、涉及范围与文件去向,可配置二次确认或审批环节,避免批量数据被随意带出。
外部接口调用需要独立凭证与最小化授权范围,支持按接口设定可访问的数据字段与调用频率上限,异常调用会触发告警并写入审计记录,凭证可随时停用或轮换。
平台提供权限清单、登录异常、导出记录与备份状态的定期报告,运维人员可以按周或按月复核。安全团队也可以导出原始日志,纳入企业内部既有审计流程统一查看。
Continue
继续了解其他内容
安全配置往往和功能范围、行业要求、预算方式一起决定,下面几项内容常被一并查看。