服务安全

国内知名的安全团队

为蓝信定期做安全测试

数据安全

支持独立部署、公有云服务、

私有云托管服务三种部署方式

蓝信通过公安部等保三级资质认证

国内知名的安全团队为蓝信定期做安全测试

系统架构安全

  • 顶层架构设计

    蓝信平台按服务进行拆分,分为多个独立的子系统,包括:接入服务、通讯录服务、消息服务、短信服务、外部联系人服务、开放平台服务等等。各个子系统,都是集群部署方式,不会造成单点故障。

  • 系统扩展性

    蓝信独立服务的模式,业务的扩展不会影响蓝信的使用,只需要扩展服务或维护某个服务即可。

  • 系统集成

    蓝信开放平台服务提供了标准的接口能力,企业的办公系统可通过对接蓝信开放平台,可将企业内的系统集成互联在一起,简单、开放、扩展。

  • 服务监控

    实时对蓝信服务进行监控,故障报警、服务异常报警、流量报警,并能有效组织异常访问。

马上体验

蓝信传输安全

  • HTTPS传输安全

    蓝信提供的web服务,使用https传输协议,并使用国际安全可信的CA数字证书,保证web类服务的安全。

  • TCP传输安全

    蓝信客户端(IOS、安卓、PC)与服务端之间通过TCP协议,参考SSL的加密方式,自定义私有协议。

  • 关键信息加密

    关键信息非对称加密:密码(单向加密后的数据)、密钥等关键数据采用非对称算法加密后传输(客户端公钥加密,服务端私钥解密),除蓝信服务端外,均不可解密

  • 数据监控

    部署云匣子堡垒机,监控访问行为及数据,对异常访问、异常数据进行报警和干预阻断。有效防御内网环境被攻破的可能性。

马上体验

WEB安全

  • 1.本地文件漏洞防范

    web server 不使用 root 启动,防止恶意代码通过攻击服务进程盗用root权限;

    参数中限制不能传 / 根目录,防范恶意代码读取系统文件;

  • 2.客户端漏洞防范

    服务端对非法url直接返回错误,客户端对webView链接进行检查过滤,防范客户端 web view 的XSS漏洞

  • 3.应用漏洞防范

    通过规范refer并检查解决CSRF漏洞(Cross-site request forgery跨站请求伪造),使用WAF(Web应用防火墙,具体为naxsi(Nginx web应用防火墙模块))解决 XSS 漏洞,防范 XSS、CSRF、暴力破解等漏洞。

客户端安全

1.安装文件完整性验证

蓝信启动时,会对蓝信安装文件进行签名认证,如果发现安装文件被篡改,则启动失败。防止蓝信被篡改,获取用户数据。

3.用户访问控制

提供客户端登录密码错误次数、Web登录密码错误次数访问控制

5.数据库加密

1、蓝信安全工作区,为蓝信提供了安全的运行环境。2、蓝信客户的的数据库,使用SQLCipher对数据库进行整体加密,二级加密防护,防止数据库文件被获取泄密。

2.用户密码

提供密码规则、用户密码管理及本地安全口令;

4.应用检查

蓝信安全工作区进行应用的发布及升级管理,应用进行签名验证,正确的签名应用才可被安装到蓝信安全工作区。

6.文件加密

蓝信安全工作区,为蓝信提供了安全的运行环境,提供了文件加密存储,安全区的蓝信及其他app,产生的数据,都进行加密保护。(运行环境级的数据安全)。

服务端安全

  • 敏感数据存储

    服务端对敏感的数据进行加密存储,采用AES 128 对称加密算法。每类数据一个对称密钥,对称密钥采用非对称算法进行加密。

    防止数据库管理员、黑客攻击拖库后造成信息泄漏。密钥及算法由应用服务器控制,对密钥采用非对称加密算法保存,应用服务器和数据库相互独立,防范加密密钥泄露。

  • 文件存储

    文件存储于独立的分布式文件系统FastDFS,文件系统将文件分散存储于多个节点,无法获取完整的文件。

    文件的描述信息(元数据),存储于资源服务器,可对文件进行加密存储,每个文件一个加密密钥,文件加密算法为RC4算法。文件密钥的分发,使用用户的会话密钥对文件的加密密钥进行加密。

  • 聊天信息存储期限

    蓝信默认是永久存储,可根据用户需求设置存储时间,可分别为群消息、私信消息设置不同的存储天数。过期的消息记录,会被系统物理清除,无法恢复。

  • 数据库访问安全

    数据库与应用服务器通过网络划分,应用服务器可通过程序访问到数据库,应用服务器存储的数据库密码是加密存储的。

运行环境安全

病毒木马查杀-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。

统一设备资产安全管理-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。

违规检测-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。

工作区保护-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。

本地应用数据加密-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。

业务安全

可见性设置防止领导联系方式泄露

内嵌文档阅读器,不需要第三方应用打开,文档不流出蓝信

个人身份信息电子水印,防截屏

文档转发后台记录,满足审计需求

马上体验

远程数据擦除解决手机丢失或员工离职

内嵌文档阅读器,不需要第三方应用打开,文档不流出蓝信

个人身份信息电子水印,防截屏

文档转发后台记录,满足审计需求

马上体验

电子水印保障文档安全

内嵌文档阅读器,不需要第三方应用打开,文档不流出蓝信

个人身份信息电子水印,防截屏

文档转发后台记录,满足审计需求

马上体验

可防范不良信息传播

内嵌文档阅读器,不需要第三方应用打开,文档不流出蓝信

个人身份信息电子水印,防截屏

文档转发后台记录,满足审计需求

马上体验

信息向外转出有记录

内嵌文档阅读器,不需要第三方应用打开,文档不流出蓝信

个人身份信息电子水印,防截屏

文档转发后台记录,满足审计需求

马上体验

第三方接入安全

1.接入安全

蓝信开放平台为企业的业务系统提供安全接入规范,提供安全接入账号和密钥,使用OAuth用户认证流程,并将业务系统地址进行绑定。业务提供获取的访问令牌,令牌的生命周期结束后,业务系统需要重新认证并获取新的令牌。

2.访问策略

开放平台制定了访问策略,业务系统在指定时间段内,不能超出调用次数,否则会拒绝服务。

安全能力—安全支持

  • 中国联通—支撑蓝信给组织提供最坚实的服务保障

    重要客户和重大项目中为蓝信背书

    帮助蓝信协调、提供电信服务等相关配套资源

  • 中国联通—支撑蓝信给组织提供最坚实的服务保障

    360定期对蓝信平台进行安全扫描和审计,并出具安全报告

    360对蓝信产品进行模拟攻击,保障产品的安全

    360对蓝信产品进行模拟攻击,保障产品的安全

    搜索引擎、新闻抓取、号码归属地等技术支持