数据安全与隐私
刻熵实训学院的数据安全与隐私说明:独立账号体系、按批次与小组的数据隔离、资料水印与访问日志、操作审计与备份、证书查验的姓名脱敏。
实训平台记录的是在校学生的任务、日报、考勤与成绩,属于需要认真对待的个人信息。下面说明平台在账号、数据范围、资料分发与审计四个方面做了什么,以及公开页面不会展示什么。
独立账号体系
- 与生产系统分离:实训学院使用自己的一套账号,不接入企业飞书,也不要求访问公司内网;实习生的权限只覆盖实训需要的数据范围。
- 邀请制开通:账号由培训负责人按批次导入名单后发出激活邮件,实习生在邮件里设置密码完成激活,不存在公开注册入口。
- 账号有到期日:账号与批次绑定并带有到期日,批次结束后按生命周期规则回收;回收后无法再登录,历史记录按批次保留给培训负责人归档。
- 登录留痕:登录与关键操作写入日志,异常登录行为可以在审计日志中查询。
数据隔离
- 按批次与小组收敛:实习生只看到本批次、本小组的数据;导师看到所带小组;管理员覆盖所负责的批次。
- 由后端判定:能不能看、能不能改由服务端按权限点与数据范围判定,前端隐藏入口只是界面效果,不作为安全边界。
- 越权有明确反馈:访问无权限的页面时返回「没有访问该页面的权限」,不会返回部分数据或空白数据。
- 公开页面无个人数据:本公开站只描述平台能力,不展示实习生姓名、成绩、出勤等任何个人信息。
资料水印与访问日志
- 受控资料:规范、模板与内部材料放在资料库,按批次范围开放,只有范围内的账号能查阅。
- 水印:受控资料在查阅与下载时带水印,便于追溯流出路径。
- 访问留痕:资料的查看与下载记录访问人、时间与资料版本,管理员可以按人与资料查询。
- 版本管理:资料更新保留版本,避免多人同时使用不同版本的模板。
审计与备份
- 操作审计:任务下发与批阅、考勤补录与申诉处理、课程与证书的签发撤销、账号与权限变更都进入审计日志。
- 敏感行为留痕:登录日志与敏感操作单独记录,供超级管理员查看。
- 统计与导出:培训负责人可以按批次与小组导出 CSV / Excel 报表,导出行为同样计入日志。
- 备份:平台数据按运维策略定期备份,用于故障恢复;备份数据与在线数据遵循同样的访问控制。
证书查验中的隐私处理
证书查验是少数不需要登录即可使用的功能:招聘方与院校拿到编号就应该能核验。代价是编号可以被枚举,因此查验结果只返回课程、批次、成绩与签发日期,姓名按隐私要求脱敏展示(例如「张**」);需要完整信息时由查验方联系签发机构。证书被撤销时,查验结果会显示撤销状态而不是「查询不到」。
本页说明的边界
这里描述的是平台已经提供的能力与做法,不包含未经核实的安全认证结论,也不承诺具体的安全指标。涉及数据出境、个人信息处理者责任等事项,以校企双方签署的协议与公司官网公布的合规说明为准。如需进一步了解,请通过联系与支持与我们沟通。