論掌上工資條的安全機制

【掌上工資條】目前是電子工資條全國第一品牌,吸引廣大客戶單位的除了其快捷、方便、功能強大、靈活定製等特性之外,還有非常重要的一點,就是其安全性—如何在確保快捷便利的情況下,實現嚴格的安全機制,防止私人工資數據被不當洩露或惡意竊取—尤其是在客戶單位眾多,海量員工查詢,多種查詢方式並存的條件下做到安全可靠,這需要高度精巧的技術架構支持。

【掌上工資條】安全機制分三個板塊,用戶前端板塊、數據傳輸板塊以及數據存儲板塊。用戶前端的安全機制首先確保的是手機號碼與工資數據的一一對應,防止未經本人授權的工資查閱。

【掌上工資條】前端安全機制由實時短信驗證、微信ID綁定以及向後臺傳送隨機生成的動態Token值等手段組合而成,這一組合方式保證了前端訪問操作一定由本人發出,而不會被他人或黑客冒名頂替。同時客戶又無需做過多的操作,只要手機在本人手上即可絕對確保安全。為了防止手機因故被他人撿起拿去查閱工資而導致洩露,用戶還可以在打開工資明細界面之前再加一道查閱密碼,防止他人偷看。

【掌上工資條】傳輸使用HTTPS機制(TLS協議),同時數據本身再做一次私有加密函數加密,實現雙重的數據加密傳輸,根本無懼黑客中途竊取數據。

【掌上工資條】雲後臺使用SQL數據加密技術與我們私有加密函數結合實現雙重加密機制,確保數據庫以密文形式存儲,而阿里雲的安全機制和我司自行部署的安全管理機制一起協同工作,確保數據的安全。同時為了確保數據不丟失,後臺自動進行數據多地多點備份。

正因為【掌上工資條】使用了多項綜合安全技術,使得掌上工資條一直安全運行到如今,忠實服務於千千萬萬工薪一族。


分享到:


相關文章: