数据安全声明
最后更新:2026年9月2日
一、数据存储安全
- 用户隔离:所有项目数据按用户账号隔离存储,不同用户的数据目录互不可见,从架构层面杜绝数据越权访问。
- 加密存储:用户密码采用 bcrypt 自适应加盐哈希算法存储,不可逆;我们不存储任何明文密码。
- 定期备份:平台数据(项目数据、账号信息、日志)每日凌晨自动备份,备份保留90天;如需恢复历史数据,可通过页面底部联系方式与我们取得联系,我们将协助处理。
- 日志留存:平台运维与审计日志(登录记录、操作行为、访问记录)保存期限不超过6个月(180天),到期自动删除,仅用于安全审计与服务改进。
- 访问控制:服务器采用最小权限原则,仅授权运维人员可访问,所有运维操作留痕审计。
二、传输与访问安全
- 平台内部服务不直接暴露于公网,所有访问经统一网关接入,并对接入请求进行限制与过滤。
- 登录采用会话鉴权机制;"记住登录"令牌采用加密签名(HMAC-SHA256)防篡改,可随时退出登录失效。
- 埋点数据接收端仅监听服务器本机端口,不对外暴露。
三、核算口径与数据质量
- 碳排放核算严格遵循 GB/T 51366-2019《建筑碳排放计算标准》(附录 A/C/D)与生态环境部 2025 年第 47 号公告。
- 排放因子来源于国家标准附录、行业协会发布数据及权威公开文献,每个因子均标注来源与发布年份。
- 电力排放因子采用项目所在地省级电网平均排放因子,可在项目设置中切换。
- 未匹配到碳因子的材料会在报告中明确标注,不计入排放总量,供用户人工复核。
四、数据使用边界
- 用户上传的项目数据仅用于碳核算计算、报告生成及可视化展示,不会用于其他商业用途。
- 除法律法规要求外,我们不会将用户的项目数据、核算结果提供给任何第三方。
- 我们可能对平台使用情况进行匿名化统计分析(仅汇总数字,如访问量、功能使用频次,不关联任何单个用户身份,不涉及项目数据内容),用于改进服务质量;此类汇总统计不包含个人信息。
- AI 问答等 AI 功能默认关闭、由用户自主开启:开启后,为生成回答所必需的相关数据将传输至境内大模型服务(阿里云百炼)处理,处理过程不用于大模型训练;关闭后即停止传输。请确认您已对涉及客户敏感信息的材料获得相应授权后再开启 AI 功能。
五、用户数据控制权
- 用户可随时下载、导出自己的项目数据(Excel 报告、HTML 快照等)。
- 用户可随时删除项目,删除后数据立即从服务器移除;历史备份将随90天保留周期滚动覆盖后彻底移除。
- 用户申请注销账号后,我们将在30个工作日内删除该账号下的所有数据(可通过页面底部邮箱联系我们办理)。
六、安全事件响应
如发生数据安全事件,我们将立即启动应急响应预案,采取补救措施,依据法律法规要求及时通过邮件或网站公告告知受影响用户,并按规定向相关主管部门报告。
七、联系我们
如发现安全漏洞或有数据安全相关疑问,请立即联系我们:
地址:北京市