身分與工作階段
密碼採 PHP 安全單向雜湊;登入後輪替 Session ID,Cookie 使用 HttpOnly、SameSite 與正式環境 Secure 屬性。
每一層各自降低不同風險,即使單一控制失效,也不會直接越過所有邊界。
密碼採 PHP 安全單向雜湊;登入後輪替 Session ID,Cookie 使用 HttpOnly、SameSite 與正式環境 Secure 屬性。
tenant_id 只從已驗證 Session 取得。核心讀寫同時驗證資料主鍵與租戶,禁止用戶端指定租戶。
擁有者、主管、組長、執行人員與觀察者的權限會在 Controller 與 Service 重新檢查,不只隱藏畫面。
所有 POST 驗證 CSRF;資料庫使用 PDO 原生預備陳述式;輸出進行 HTML 編碼並設定 CSP 等安全標頭。
附件存放於 Web 無法直接存取的目錄,使用隨機檔名、MIME 實測、大小限制與 SHA-256 完整性紀錄。
登入、任務、驗收、積分與設定等敏感操作保留使用者、時間、IP、變更前後內容與操作模組。
密碼與可還原的機敏資料採用不同保護方式,避免用錯工具造成假安全。
使用 password_hash() 與 password_verify(),應用程式不保存可還原的明文密碼。
機敏設定可使用 256-bit 金鑰、96-bit 隨機 IV、128-bit 驗證標籤與關聯資料,兼顧機密性與完整性。
algorithmAES-256-GCM
key sourceAPP_KEY / process env
noncerandom_bytes(12)
auth tag128 bits
associated datatenant + purpose
J5d2b8Qm...Z9kP4w==部署說明:應用程式會在 HTTPS 連線時送出 HSTS。資料庫 TLS 支援 CA、用戶端憑證及伺服器憑證驗證,但必須由正式環境提供憑證與環境變數後才會啟用;未設定時不應宣稱資料庫連線已加密。
公開說明已實作與部署時必須完成的項目,不用模糊的「銀行級」字眼掩蓋細節。
請提供可重現步驟、受影響範圍與必要證據。我們不建議在未經授權下存取、下載、修改他人資料,或進行可能影響服務可用性的測試。
security@dinglu-t.com任序安全設計參考臺灣主管機關公開的資通安全規範與指引;實際適用義務仍取決於營運主體、服務內容與法令。