四大安全保障
從架構到流程,把安全設計進系統裡
白牌與多租戶是 HUIDUN 平台的核心能力,也代表我們必須比一般單租戶系統承擔更高的資安責任。以下是我們用來保護每一個品牌客戶資料與商業機密的核心機制。
白牌無平台痕跡
多租戶架構下,各品牌客戶完全感知不到彼此的存在。介面、網域、對外通知內容都可依品牌獨立客製化,不遺留 HUIDUN 的識別痕跡——對終端會員與合作夥伴而言,看到的就是客戶自己的系統。
- 各租戶擁有獨立網域與品牌識別,彼此互不可見
- 對外通知信、電子發票等文件皆套用客戶自有品牌
- 功能模組與選單依租戶方案獨立呈現,不顯示無關功能
租戶資料隔離
每個租戶的會員資料、訂單紀錄與財務數字,都運行在嚴格劃定的存取邊界之內。資料存取邏輯從架構層面就阻絕跨租戶查詢的可能性,而不是僅僅仰賴前端畫面隱藏。
- 資料查詢與寫入皆綁定租戶識別範圍,逐筆驗證歸屬
- 後台管理視角依角色與所屬租戶自動過濾可視範圍
- 新功能上線前逐一檢視跨租戶存取風險
原始碼保護
正式站前端程式碼在部署前皆會經過壓縮與混淆處理,不對外暴露原始邏輯、內部路由與系統架構,降低被還原、複製或繞過驗證的風險。
- 前端程式碼壓縮混淆後才部署至正式環境
- 正式站不提供原始碼對照(source map)
- 金鑰與敏感邏輯集中收斂於後端,不落地前端
分層權限管理
從第一線物業人員、總部管理層到企業合作窗口,每個角色能看到與能操作的範圍都經過精細設計,關鍵操作皆留下可追溯的稽核紀錄。
- 物業端、總部端、企業合作端三層角色權限各自獨立設定
- 權限異動、資料匯出等關鍵操作強制留下稽核軌跡
- 可依職務彈性調整可視範圍與操作權限
我們如何看待資安
我們自己經營的真實飯店,每天都在用這套系統
資安不是一次性專案,而是每天都在做的事
我們不會用行銷語言宣稱資安「已經做完」。系統從資料庫存取權限、後台功能觸發點,到前端程式碼的出貨流程,都建立了例行的自我審視機制;上線後仍持續進行多輪內部深度資安稽核與修復,任何被發現的風險項目,會依照「先止血、再優化」的原則排定處理順序,而不是等到發生問題才補救。
因為我們自己也是這套系統最重度的使用者——匯盾旗下實際經營的飯店,每天都仰賴同一套後台處理入住、結帳、報表與會員資料——資安不只是我們對客戶的承諾,也是我們自己每天必須承擔的營運風險。這讓我們沒有僥倖的空間,也是我們持續投入資安稽核與修復的根本原因。
我們自己經營的真實飯店,每天都在用這套系統
- 資料庫存取權限採最小化原則,依角色逐一收斂,不預設全面開放
- 後台高風險操作(權限異動、資料匯出、金流動作)須通過驗證並留下紀錄
- 新模組上線前執行跨租戶、跨角色的存取風險檢查
- 已識別的風險項目依風險等級排序修復,安全性更新優先於功能開發排程
真實現場
每一次入住登記與資料存取,都在系統裡留下可追溯紀錄
從現場操作到後台稽核,每一步都有紀錄可循
每一次入住登記與資料存取,都在系統裡留下可追溯紀錄